Puerta trasera de Giddome vinculada a actor de amenazas ruso

Los investigadores de seguridad de Symantec publicaron recientemente un informe sobre nuevas actividades realizadas por actores de amenazas rusos y dirigidas a objetivos ucranianos.

El actor de amenazas es conocido por varios alias, incluidos Gamaredon y Shuckworm.

Los investigadores identificaron varios archivos ejecutables diferentes como variantes de la puerta trasera Giddome, una herramienta asociada con Shuckworm. Todos los archivos tenían la cadena "ntuser" al comienzo de sus nombres. Las extensiones de archivo eran .VCD y .H264, una de las cuales era un formato de archivo de imagen de disco y la otra, un formato de archivo de video.

La imagen de disco y el archivo de video tenían ejecutables de procesos secundarios con los mismos nombres, solo que con una extensión .exe.

Giddome tiene un amplio conjunto de capacidades maliciosas que incluyen grabar y capturar audio usando un micrófono que se encuentra en el sistema de la víctima, tomar capturas de pantalla y enviarlas a servidores remotos, registro de pulsaciones de teclas y capacidades remotas de descarga y ejecución de archivos.

Los ataques recientes que emplearon la puerta trasera Giddome para apuntar a entidades en Ucrania también utilizaron instancias comprometidas de herramientas de administración de escritorio remoto como AnyDesk y Ammyy Admin.

August 18, 2022
Cargando...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.