Hodur Malware tiene vínculos con los piratas informáticos de Mustang Panda

Los investigadores de ciberseguridad identificaron una nueva familia de malware y, lamentablemente, parece haber estado activa durante mucho tiempo. La amenaza, denominada Hodur Malware, es un producto de un actor de Advanced Persistent Threat (APT) rastreado con el nombre de Mustang Panda. Los delincuentes se especializan en ataques contra diversas entidades, incluidos proveedores de servicios de Internet y objetivos diplomáticos. Las campañas de Hodur Malware están en curso, y los últimos rastros de ellas datan de agosto de 2021, una señal de que los delincuentes han logrado permanecer ocultos durante mucho tiempo.

Por supuesto, Hodur Malware no es una amenaza que se usa contra los usuarios habituales. Los delincuentes detrás de la campaña se centran en objetivos específicos y preparan técnicas de entrega inteligentes para asegurarse de que sus víctimas interactúen con el archivo malicioso. Parece que el principal método de propagación utilizado para propagar el Hodur Malware han sido los mensajes de correo electrónico fraudulentos. Estos últimos contienen un archivo adjunto malicioso, que a menudo se enmascara como un documento importante.

Las funciones de Hodur Malware son similares a las que se encuentran en los troyanos de acceso remoto (RAT). Sus operadores obtienen la capacidad de ejecutar comandos remotos, así como de interactuar directamente con servicios y funciones particulares del sistema. Gracias a esto, pueden filtrar sin problemas datos de máquinas infectadas, robar credenciales o propagarse lateralmente. Es importante agregar que la ejecución de Hodur Malware es muy complicada, y el malware toma muchas medidas para minimizar las probabilidades de que sea analizado por investigadores de ciberseguridad. Los actores de APT no son ciberdelincuentes ordinarios: operan con malware personalizado de alta calidad como Hodur. Su objetivo es permanecer bajo el radar el mayor tiempo posible, y es por eso que sus cargas útiles a menudo se enfocan en ser evasivas más que nada. Afortunadamente, Hodur Malware se puede detener fácilmente con el uso de software antimalware actualizado y garantizando que la red esté debidamente protegida.

March 25, 2022
Cargando...

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.