Cerrar menú
  • Inicio
  • Identidad
  • Inventos
  • Futuro
  • Ciencia
  • Startups
  • English
What's Hot

El Departamento de Justicia incauta 61 millones de dólares en Tether vinculado a la estafa criptográfica del sacrificio de cerdos

El ataque web shell en curso compromete más de 900 instancias de Sangoma FreePBX

Apple y Netflix se asocian para retransmitir el Gran Premio de Canadá de F1

Facebook X (Twitter) Instagram
  • Home
  • Contáctenos
  • DMCA
  • Política de Privacidad
  • Sobre Nosotros
  • Términos y Condiciones
  • 📢 Anúnciate con Nosotros
  • Enviar publicaciones
FySelf Noticias
  • Inicio
  • Identidad
  • Inventos
  • Futuro
  • Ciencia
  • Startups
  • English
FySelf Noticias
Home»Identidad»FBI advierte firmas de abogados contra la campaña de pesca sigilosa de Luna Moth
Identidad

FBI advierte firmas de abogados contra la campaña de pesca sigilosa de Luna Moth

corp@blsindustriaytecnologia.comBy corp@blsindustriaytecnologia.commayo 27, 2025No hay comentarios4 minutos de lectura
Share Facebook Twitter Pinterest Telegram LinkedIn Tumblr Email Copy Link
Follow Us
Google News Flipboard
Share
Facebook Twitter LinkedIn Pinterest Email Copy Link

27 de mayo de 2025Ravi LakshmananIncorporas de datos/Ingeniería Social

Campaña de pesca de sigilo

La Oficina Federal de Investigación de los Estados Unidos (FBI) advirtió sobre los ataques de ingeniería social empleados por un actor criminal de Tor conocido como Luna Moth, que ha atacado a las firmas de abogados durante los últimos dos años.

La campaña «utiliza llamadas de ingeniería social con tecnología de la información (TI) y correos electrónicos de phishing de devolución de llamada para obtener acceso remoto a sistemas o dispositivos y robar datos confidenciales que obligan a las víctimas», dijo el FBI en su asesoramiento.

Se sabe que Luna Moth, también conocida como Chatty Spider, Silent Ransom Group (SRG), Storm-0252 y UNC3753, está activo desde al menos 2022.

Ciberseguridad

Vale la pena mencionar aquí que Luna Moth se refiere al mismo equipo de piratería que anteriormente dirigió la campaña Bazarcall (también conocida como Bazacall), y que está desplegando ransomware como Conti. El actor de la amenaza se convirtió en su propio seguimiento del cierre de la contisindicación.

Específicamente, los destinatarios del correo electrónico recibirán instrucciones de llamar a su número de atención al cliente para cancelar su suscripción premium dentro de las 24 horas para evitar cualquier pago incurrido. Durante el curso de una conversación telefónica, la víctima recibe un correo electrónico con un enlace y llevó a instalar un programa de acceso remoto, dando a los actores de amenaza el acceso no autorizado al sistema.

Para obtener acceso, el atacante elimina la información confidencial y envía una nota temerosa a la víctima. Solicite el pago para evitar que los datos robados se publiquen en sitios filtrados o se vendan a otros cibercriminales.

El FBI dijo que a partir de marzo de 2025, el actor de Luna Moth había llamado a las personas interesadas y cambió de táctica al pretender ser empleados del departamento de TI de la compañía.

«El SRG instruye a los empleados que participen en una sesión de acceso remoto por correo electrónico enviado a ellos». Si un empleado otorga acceso al dispositivo, se les dice que necesitan hacer el trabajo durante la noche «.

Después de obtener acceso al dispositivo de la víctima, se ha encontrado que los actores de amenaza aumentan los privilegios y aprovechan herramientas legítimas como RCLONE y WINSCP para promover la delaminación de datos.

El uso de una gestión de sistemas auténtica o herramientas de acceso remoto como Zoho Assist, Syncro, Anydesk, Splashtop o Atera significa realizar un ataque.

«Si el dispositivo comprometido no tiene privilegios administrativos, WINSCP Portable se utilizará para eliminar los datos de las víctimas», agregó el FBI. «Esta táctica solo se ha observado recientemente, pero fue extremadamente efectiva y ha proporcionado múltiples compromisos».

Se requiere que los defensores vigilen las conexiones WINSCP o RClone Si se roban datos, se roban correos electrónicos sobre los servicios de suscripción, se roban correos electrónicos sobre tarifas de renovación y se roban correos electrónicos sobre llamadas aprobadas de personas que afirman trabajar en el departamento de TI.

Esta divulgación sigue a un informe EclecticiQ que detalla la campaña de phishing de devolución de llamada de Luna Moth, que se dirige a los sectores legal y financiero de los EE. UU. Utilizando el Defesk de Reamaze y otro software de escritorio remoto.

Según la compañía de seguridad cibernética holandesa, al menos 37 dominios fueron registrados por actores de amenaza a través de Godaddy en marzo.

“Luna Moth utiliza un dominio que se trata principalmente de escritorios de ayuda y generalmente comienza con un nombre comercial objetivo.

¿Encontraste este artículo interesante? Síganos en Twitter y LinkedIn para leer contenido exclusivo que publique.

Source link

Follow on Google News Follow on Flipboard
Share. Facebook Twitter Pinterest LinkedIn Tumblr Email Copy Link
Previous ArticleUno de los principales investigadores de IA de Europa cultivó $ 13 millones de semillas para romper el «Santo Grial» del modelo
Next Article Las compañías de navegador venden o abierven un navegador de arco de abastecimiento dentro de los pivotes centrados en AI
corp@blsindustriaytecnologia.com
  • Website

Related Posts

El Departamento de Justicia incauta 61 millones de dólares en Tether vinculado a la estafa criptográfica del sacrificio de cerdos

febrero 27, 2026

El ataque web shell en curso compromete más de 900 instancias de Sangoma FreePBX

febrero 27, 2026

El módulo criptográfico Malicious Go roba contraseñas e implementa una puerta trasera de Rekoobe

febrero 27, 2026
Add A Comment
Leave A Reply Cancel Reply

el último

El Departamento de Justicia incauta 61 millones de dólares en Tether vinculado a la estafa criptográfica del sacrificio de cerdos

El ataque web shell en curso compromete más de 900 instancias de Sangoma FreePBX

Apple y Netflix se asocian para retransmitir el Gran Premio de Canadá de F1

La nueva computadora de Perplexity es otra apuesta en la que los usuarios necesitarán muchos modelos de IA

Publicaciones de tendencia

Suscríbete a las noticias

Suscríbete a nuestro boletín informativo y no te pierdas nuestras últimas noticias.

Suscríbete a mi boletín informativo para recibir nuevas publicaciones y consejos. ¡Manténgase al día!

Noticias Fyself es un medio digital dedicado a brindar información actualizada, precisa y relevante sobre los temas que están moldeando el futuro: economía, tecnología, startups, invenciones, sostenibilidad y fintech.

el último

TwinH Presenta una Tecnología Revolucionaria para Cocinas Inteligentes

¡Conoce a tu gemelo digital! La IA de vanguardia de Europa que está personalizando la medicina

TwinH: El cambio de juego de la IA para servicios legales más rápidos y accesibles

Facebook X (Twitter) Instagram Pinterest YouTube
  • Home
  • Contáctenos
  • DMCA
  • Política de Privacidad
  • Sobre Nosotros
  • Términos y Condiciones
  • 📢 Anúnciate con Nosotros
  • Enviar publicaciones
© 2026 noticias.fyself. Designed by noticias.fyself.

Escribe arriba y pulsa Enter para buscar. Pulsa Esc para cancelar.