WildPressure APT va tras los sistemas Windows y macOS con Milum RAT
WildPressure es un grupo de Advanced Persistent Threat (APT), que se analizó por primera vez después de que desataran el Milum RAT en marzo de 2020. Hoy en día, el grupo está de regreso con una nueva campaña de ataque, dirigida tanto a los sistemas Windows como macOS. Los delincuentes están utilizando una vez más el Milum RAT, pero esta vez han hecho ligeras modificaciones al proyecto. Se combina con un cuentagotas especial y es compatible con ambos sistemas operativos. Los delincuentes también están utilizando sitios web de WordPress previamente comprometidos para entregar la carga útil a sus objetivos. Actualmente, los objetivos de WildPressure APT parecen estar concentrados en el Medio Oriente.
Las industrias a las que se dirigen los piratas informáticos de WildPressure APT son parte del sector del petróleo y el gas. La Milum RAT, la carga útil que utilizan, es muy sofisticada. Permite a sus operadores realizar una amplia gama de tareas en los sistemas que comprometen. Podrían usarlo para robar información confidencial, realizar campañas de reconocimiento a largo plazo o implementar malware adicional.
Los delincuentes controlan la APT WildPressure a través de un servidor de comando remoto. Después de una infección exitosa, el implante recopila información de software y hardware sobre el host infectado. Además, informa a los atacantes sobre cualquier software anti-malware que se esté ejecutando en segundo plano. Por último, pero no menos importante, Milum RAT puede haberse mejorado con la introducción de la estructura modular. Esto significa que los piratas informáticos WildPressure APT pueden agregar funciones adicionales mediante el uso de complementos personalizados (módulos).
Los expertos creen que WildPressure APT es parte de un actor de amenazas más sofisticado que opera en el Medio Oriente. Sin embargo, aún no se han hecho conexiones. Las estrategias de WildPressure APT parecen estar evolucionando, por lo que es poco probable que esta sea la última vez que escuchemos sobre este actor de amenazas.





