Eliminar el malware VaporRage

tonnerre malware

Nobelium, o APT29, es una organización de ciberdelincuencia que se cree que opera desde Rusia. Ganaron popularidad a principios de 2021 debido a su ataque contra el proveedor de software SolarWinds. Para esta campaña, los delincuentes lograron ejecutar un complicado ataque a la cadena de suministro, que pasó desapercibido durante meses. Apenas unos meses después de que se descubriera y neutralizara el ataque SolarWinds, los piratas informáticos de Nobelium están de vuelta con cuatro familias de malware, que se envían a sus víctimas a través de correos electrónicos de phishing. Sorprendentemente, los delincuentes han logrado comprometer las direcciones de correo electrónico propiedad de la Agencia de los Estados Unidos para el Desarrollo Internacional; esto hace que el ataque sea mucho más peligroso, ya que es probable que las víctimas piensen que los correos electrónicos son legítimos.

Una vez que se entrega el correo electrónico de phishing, se insta al destinatario a descargar un archivo adjunto de correo electrónico malicioso, lo que inicia un ataque de varias etapas que involucra a varias familias de malware. La primera carga útil es EnvyScout, seguida de BoomBox y NativeZone, y termina con el implante VaporRage.

VaporRage Malware es la última pieza del rompecabezas y está diseñado para permanecer oculto en la máquina comprometida y conectarse regularmente a un servidor de control remoto para intercambiar información y código para ejecutar. En lugar de depender de la ejecución remota de comandos, los piratas informáticos de Nobelium han optado por implementar shellcode prefabricado que luego ejecuta el malware VaporRage. Además de esto, VaporRage a veces dejaba caer una copia de la baliza Cobalt Strike para otorgar a los criminales más control sobre el sistema comprometido.

Desafortunadamente, parece que el reciente ataque de los piratas informáticos del Nobelium aún está en curso y podría expandir su alcance aún más en las próximas semanas. Los usuarios y las empresas pueden mantenerse seguros confiando en el software anti-malware y siguiendo las últimas prácticas de navegación web segura.

June 1, 2021
Cargando...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.