Harvester APT persigue a las entidades gubernamentales y de TI en el sur de Asia

apt hacker group

Harvester APT parece ser un grupo de ciberdelincuencia recientemente identificado. Sus esfuerzos se centran en el sur de Asia, pero la mayoría de sus víctimas parecen ser empresas y entidades ubicadas en Afganistán. A juzgar por las herramientas en las que confían los delincuentes, es muy probable que su objetivo final sea el espionaje y el robo de datos. Uno de los implantes característicos que utilizan es una puerta trasera que no se había detectado previamente, llamada Graphoc. No comparte similitudes con el malware que utilizan otros actores de amenazas persistentes avanzadas (APT).

Los piratas informáticos de Harvest APT utilizan herramientas de piratería públicas y privadas

La campaña Harvester APT actualmente rastreada se centra en entidades de los sectores de telecomunicaciones, tecnología de la información y gobierno. Sin embargo, es posible que aún no se hayan identificado todas las víctimas. El implante Graphon Backdoor parece ser el arma principal en el arsenal de los piratas informáticos. Ellos han estado utilizando para extraer datos de espionaje, sobre las actividades del usuario a través de acceso remoto, y también se ejecutan a 3 rd -partido utilidades tales como cobalto Huelga Beacon y Metasploit.

Vale la pena señalar que los delincuentes alojan sus servidores de comando y control en la infraestructura legítima de Microsoft Azure. Este no es un truco poco común, ya que les permite mezclar su tráfico malicioso con uno legítimo y sortear los firewalls; la mayoría de los administradores de red no bloquean servicios legítimos como Microsoft Azure. Todavía no hay suficiente información sobre Harvester APT, pero los investigadores sospechan que esto podría ser un actor respaldado por el estado. Sin embargo, aún es imposible identificar el país de origen. Por último, pero no menos importante, la actual campaña de ataque de Harvester APT aún está en curso, y las empresas y entidades de la región del sur de Asia deberían tomar las medidas necesarias para proteger sus sistemas y datos. El software antivirus actualizado y de buena reputación ya es capaz de identificar y eliminar los archivos, componentes y conexiones de red de Graphon Backdoor.

Cargando...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.