Malware Flagpro descubierto en redes de empresas japonesas

En los últimos días de 2021, los investigadores de seguridad han identificado una nueva familia de malware, que se está utilizando en ataques contra empresas japonesas. El culpable similar de estos ataques es el grupo Advanced Persistent Threat (APT) al que se hace un seguimiento con el alias BlackTech . Se especializan en espionaje y su último implante se conoce con el nombre de Flagpro.

Flagpro Malware se envía a las víctimas a través de correos electrónicos de phishing, que parecen estar personalizados para cada víctima. Los delincuentes fingen enviar los mensajes de socios confiables, mejorando así las posibilidades de que las víctimas terminen interactuando con el mensaje. El correo electrónico falso contiene un archivo protegido con contraseña, que se supone que contiene contenido importante. Sin embargo, las víctimas que lo abran verán un documento XLSM, que entrega Flagpro Malware mediante el uso inteligente de scripts de macros.

Si la macro se ejecuta con éxito, la carga útil de Flagpro Malware se colocará en el directorio de inicio de Windows, ganando persistencia. Luego, la amenaza se conecta a un servidor remoto a través del protocolo HTTP y envía información básica sobre la máquina de la víctima. Los delincuentes pueden usar Flagpro Malware para ejecutar comandos de forma remota o para entregar cargas útiles adicionales.

Las primeras variantes de Flagpro Malware se remontan a junio de 2020, y parece que los delincuentes han lanzado varias actualizaciones desde entonces. Una de las últimas variantes es capaz de cerrar automáticamente los cuadros de diálogo de Windows que la actividad del implante podría generar y revelar su presencia. Al parecer, es capaz de detectar los nombres de diálogo específicos en Japón, Taiwán, chino e inglés; esto probablemente signifique que Flagpro Malware está a punto de atacar a otros países también. La mejor manera de proteger las redes y los sistemas contra los ataques de BlackTech es invertir en medidas de seguridad mejoradas, así como asegurarse de que todos los empleados estén familiarizados con los principales mecanismos de propagación de malware que utilizan los ciberdelincuentes. Una familia de implantes BlackTech anterior es Gh0stTimes Malware .

December 30, 2021
Cargando...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.