Cerrar menú
  • Inicio
  • Identidad
  • Inventos
  • Futuro
  • Ciencia
  • Startups
  • English
What's Hot

El paquete falso de API de WhatsApp en npm roba mensajes, contactos y tokens de inicio de sesión

TikTok Shop lanza tarjetas de regalo digitales para competir con Amazon y eBay

Firewall Exploits, AI Data Theft, Android Hacks, APT Attacks, Insider Leaks & More

Facebook X (Twitter) Instagram
  • Home
  • Contáctenos
  • DMCA
  • Política de Privacidad
  • Sobre Nosotros
  • Términos y Condiciones
  • 📢 Anúnciate con Nosotros
  • Enviar publicaciones
FySelf Noticias
  • Inicio
  • Identidad
  • Inventos
  • Futuro
  • Ciencia
  • Startups
  • English
FySelf Noticias
Home»Identidad»Un ladrón fantasma difundido por correo electrónico de phishing ISO afecta al sector financiero ruso
Identidad

Un ladrón fantasma difundido por correo electrónico de phishing ISO afecta al sector financiero ruso

corp@blsindustriaytecnologia.comBy corp@blsindustriaytecnologia.comdiciembre 15, 2025No hay comentarios4 minutos de lectura
Share Facebook Twitter Pinterest Telegram LinkedIn Tumblr Email Copy Link
Follow Us
Google News Flipboard
Share
Facebook Twitter LinkedIn Pinterest Email Copy Link

15 de diciembre de 2025Ravi LakshmananMalware/Cibercrimen

Investigadores de ciberseguridad han revelado detalles de una campaña activa de phishing dirigida a una amplia gama de sectores en Rusia con correos electrónicos de phishing que entregan Phantom Stealer a través de imágenes maliciosas de discos ópticos ISO.

La operación, denominada Operación MoneyMount-ISO por Seqrite Labs, se dirige principalmente a organizaciones financieras y contables, y las organizaciones de los sectores de adquisiciones, legal y de nómina emergieron como objetivos secundarios.

«Esta campaña aprovecha señuelos de verificación de pagos falsos para entregar malware fantasma de robo de información a través de una cadena de archivos adjuntos de varios pasos», dijo la firma de ciberseguridad.

seguridad cibernética

La cadena de infección comienza con un correo electrónico de phishing disfrazado de comunicación financiera legítima, que incita a los destinatarios a comprobar sus transferencias bancarias recientes. El correo electrónico viene con un archivo ZIP adjunto que dice contener detalles adicionales, pero en su lugar contiene un archivo ISO que se monta en el sistema como una unidad de CD virtual al inicio.

La imagen ISO (“Подтверждение банковского перевода.iso” o “Bank Transfer Confirmation.iso”) actúa como un archivo ejecutable diseñado para iniciar Phantom Stealer con una DLL integrada (“CreativeAI.dll”).

Phantom Stealer puede extraer datos de las extensiones del navegador de billeteras de criptomonedas instaladas en navegadores basados ​​en Chromium y aplicaciones de billeteras de escritorio, así como archivos, tokens de autenticación de Discord, contraseñas relacionadas con el navegador, cookies y detalles de tarjetas de crédito.

También monitorea el contenido del portapapeles, registra las pulsaciones de teclas y realiza una serie de comprobaciones para detectar entornos virtuales, de zona de pruebas o de análisis, y cancela la ejecución si existe. La exfiltración de datos se produce a través de bots de Telegram o webhooks de Discord controlados por atacantes. Además, Stealer permite la transferencia de archivos a servidores FTP.

En los últimos meses, las organizaciones rusas, principalmente los departamentos de recursos humanos y nómina, también han sido blanco de correos electrónicos de phishing que utilizan cebos relacionados con bonificaciones y políticas financieras internas para implementar un implante previamente no documentado llamado DUPERUNNER que carga el marco de comando y control (C2) de código abierto AdaptixC2.

Se cree que la campaña, denominada DupeHike, se origina a partir de un grupo de amenazas llamado UNG0902.

«ZIP se utiliza como fuente preliminar para una infección basada en phishing que incluye un señuelo con extensiones PDF y LNK, descarga el implante DUPERUNNER y, en última instancia, ejecuta Adaptix C2 Beacon», dijo Seqrite.

Luego, el archivo LNK (‘Документ_1_О_размере_годовой_премии.pdf.lnk’ o ‘Document_1_On_the_amount_of_the_annual_bonus.pdf.lnk’) se descarga a DUPERUNNER desde un servidor externo usando ‘powershell.exe’. Descargar. La función principal del implante es recuperar un PDF señuelo, mostrarlo e inyectarlo en procesos legítimos de Windows como ‘explorer.exe’, ‘notepad.exe’ y ‘msedge.exe’ para iniciar AdaptixC2.

Otras campañas de phishing se dirigieron a los sectores financiero, legal y aeroespacial de Rusia, distribuyendo herramientas maliciosas como Cobalt Strike y Formbook, DarkWatchman y PhantomRemote, que pueden realizar robo de datos y operaciones de teclado. El servidor de correo electrónico de una empresa rusa comprometida se utiliza para enviar mensajes de phishing.

seguridad cibernética

La empresa francesa de ciberseguridad Intrinsec ha culpado de una serie de intrusiones dirigidas a la industria aeroespacial rusa a hacktivistas alineados con los intereses ucranianos. Detectada entre junio y septiembre de 2025, esta actividad se superpone con Hive0117, Operation CargoTalon y Rainbow Hyena (también conocida como Fairy Trickster, Head Mare y PhantomCore).

También se descubrió que algunos de estos esfuerzos redirigen a los usuarios a páginas de inicio de sesión de phishing alojadas en InterPlanetary File System (IPFS) y Vercel con el objetivo de robar credenciales asociadas con Microsoft Outlook y la empresa aeroespacial rusa Bureau 1440.

«Las operaciones observadas de junio a septiembre de 2025 (…) tenían como objetivo comprometer a las organizaciones que cooperaban activamente con el ejército ruso durante el actual conflicto con Ucrania y fueron evaluadas principalmente por las sanciones que les impusieron los países occidentales», dijo Intrinsek.


Source link

#BlockchainIdentidad #Ciberseguridad #ÉticaDigital #IdentidadDigital #Privacidad #ProtecciónDeDatos
Follow on Google News Follow on Flipboard
Share. Facebook Twitter Pinterest LinkedIn Tumblr Email Copy Link
Previous ArticleLa UE firma un acuerdo innovador para abordar los vehículos al final de su vida útil
Next Article Una planta de amoníaco verde podría abordar los desafíos de almacenamiento de energía del Reino Unido
corp@blsindustriaytecnologia.com
  • Website

Related Posts

El paquete falso de API de WhatsApp en npm roba mensajes, contactos y tokens de inicio de sesión

diciembre 22, 2025

Firewall Exploits, AI Data Theft, Android Hacks, APT Attacks, Insider Leaks & More

diciembre 22, 2025

Cómo navegar por la web de forma más sostenible con un navegador ecológico

diciembre 22, 2025
Add A Comment
Leave A Reply Cancel Reply

el último

El paquete falso de API de WhatsApp en npm roba mensajes, contactos y tokens de inicio de sesión

TikTok Shop lanza tarjetas de regalo digitales para competir con Amazon y eBay

Firewall Exploits, AI Data Theft, Android Hacks, APT Attacks, Insider Leaks & More

Cómo navegar por la web de forma más sostenible con un navegador ecológico

Publicaciones de tendencia

Suscríbete a las noticias

Suscríbete a nuestro boletín informativo y no te pierdas nuestras últimas noticias.

Suscríbete a mi boletín informativo para recibir nuevas publicaciones y consejos. ¡Manténgase al día!

Noticias Fyself es un medio digital dedicado a brindar información actualizada, precisa y relevante sobre los temas que están moldeando el futuro: economía, tecnología, startups, invenciones, sostenibilidad y fintech.

el último

TwinH Presenta una Tecnología Revolucionaria para Cocinas Inteligentes

¡Conoce a tu gemelo digital! La IA de vanguardia de Europa que está personalizando la medicina

TwinH: El cambio de juego de la IA para servicios legales más rápidos y accesibles

Facebook X (Twitter) Instagram Pinterest YouTube
  • Home
  • Contáctenos
  • DMCA
  • Política de Privacidad
  • Sobre Nosotros
  • Términos y Condiciones
  • 📢 Anúnciate con Nosotros
  • Enviar publicaciones
© 2025 noticias.fyself. Designed by noticias.fyself.

Escribe arriba y pulsa Enter para buscar. Pulsa Esc para cancelar.