Cerrar menú
  • Inicio
  • Identidad
  • Inventos
  • Futuro
  • Ciencia
  • Startups
  • English
What's Hot

Google envía información personal y financiera de estudiantes de periodismo a ICE

Agentes norcoreanos se hacen pasar por expertos en LinkedIn para infiltrarse en empresas

Singapur anuncia que piratas informáticos respaldados por China están apuntando a cuatro de las empresas de telecomunicaciones más grandes del país

Facebook X (Twitter) Instagram
  • Home
  • Contáctenos
  • DMCA
  • Política de Privacidad
  • Sobre Nosotros
  • Términos y Condiciones
  • 📢 Anúnciate con Nosotros
  • Enviar publicaciones
FySelf Noticias
  • Inicio
  • Identidad
  • Inventos
  • Futuro
  • Ciencia
  • Startups
  • English
FySelf Noticias
Home»Identidad»FIN6 ofrece más_eggs malware usando currículums falsos en hosts de AWS en LinkedIn
Identidad

FIN6 ofrece más_eggs malware usando currículums falsos en hosts de AWS en LinkedIn

corp@blsindustriaytecnologia.comBy corp@blsindustriaytecnologia.comjunio 10, 2025No hay comentarios4 minutos de lectura
Share Facebook Twitter Pinterest Telegram LinkedIn Tumblr Email Copy Link
Follow Us
Google News Flipboard
Share
Facebook Twitter LinkedIn Pinterest Email Copy Link

10 de junio de 2025Ravi LakshmananPhishing/cibercrimen

Se ha observado que un actor de amenaza de motivación financiera conocido como FIN6 aprovecha los currículums falsos alojados en la infraestructura de Amazon Web Services (AWS) para proporcionar una familia de malware llamada More_EGGS.

«Al lanzar conversaciones a través de plataformas como LinkedIn, bajo la apariencia de solicitantes de empleo, el grupo en realidad construye relaciones con los reclutadores antes de entregar mensajes de phishing que conducen al malware», dijo el equipo de Investigaciones de Doma -Doma -Investigaciones (DTI) en un informe compartido con Hacker News.

More_eggs es un trabajo de otro grupo de delitos cibernéticos llamado Golden Chickens (también conocido como Venom Spider), que recientemente se ha atribuido a una nueva familia de malware como TerraStealerv2 y Terralogger. Backdoors basados ​​en JavaScript puede habilitar ataques posteriores que incluyen credenciales, acceso al sistema y ransomware.

Un cliente conocido por el malware es FIN6 (también conocido como Camouflage Tempest, Gold Franklin, ITG08, Skeleton Spider y TA4557). Ha estado operativo desde 2012.

Ciberseguridad

Los grupos de piratería también tienen un historial de uso de Skimmers de Magecart JavaScript para dirigirse a sitios de comercio electrónico para recopilar información financiera.

Según Visa de la compañía de servicios de tarjetas de pago, FIN6 ha utilizado más_eggs como una carga útil de la primera etapa hasta 2018 para infiltrarse en varios comerciantes de comercio electrónico, insertando código JavaScript malicioso en la página de pago para establecer el objetivo final de robar datos de la tarjeta.

«Los datos de las tarjetas de pago robadas serán monetizadas por el grupo, vendidos a intermediarios y se vendieron abiertamente en mercados como Jokerstash antes de cerrar a principios de 2021», dijo Secureworks en el perfil de los actores de amenazas.

Las últimas actividades de FIN6 incluyen el uso de la ingeniería social para iniciar el contacto con reclutadores en plataformas de empleo profesionales como LinkedIn, y de hecho, pose como buscador de empleo que distribuye enlaces (por ejemplo, Bobbyweisman () com, Ryanberardi (.) Com).

Domaintoools dijo que los dominios falsos disfrazados de carteras individuales se han registrado de forma anónima a través de Adaddy y anónimamente debido a la capa adicional de ofuscación que hace que los atributos y los esfuerzos de eliminación sean más difíciles.

«Al aprovechar los servicios de privacidad de dominio de GoDaddy, Fin6 protege aún más los verdaderos detalles del suscriptor de la vista pública y el equipo de eliminación», dijo la compañía. «Godaddy es un registrador de dominio bien reputado y ampliamente utilizado, pero sus características de privacidad incorporadas permiten a los actores de amenaza ocultar fácilmente su identidad».

Otro aspecto notable es utilizar servicios de nube de confianza como AWS Elastic Compute Cloud (EC2) y S3 para alojar sitios de phishing. Además, el sitio viene con una lógica de filtrado de tráfico incorporada para que solo se proporcionen futuras víctimas con un enlace para descargar el currículum esperado después de completar el cheque Captcha.

Ciberseguridad

«Solo los usuarios que parecen estar en una dirección IP de inicio pueden descargar documentos maliciosos utilizando un navegador típico basado en Windows», dijo Domaineols. «Si el visitante proviene de un servicio VPN conocido, una infraestructura en la nube como AWS o un escáner de seguridad corporativo, este sitio proporcionará una versión inofensiva de texto plano de su currículum».

El currículum descargado toma la forma de un archivo zip que desencadena una secuencia de infección cuando se abre para implementar el malware más_eggs.

«La campaña Skeleton Spider de Fin6 demuestra cuán efectiva es una campaña de phishing de baja complejidad cuando se combina con la infraestructura de la nube y la evasión avanzada», concluyeron los investigadores. «Estamos por delante de muchas herramientas de detección utilizando señuelos de trabajo realistas, pasando por alto el escáner y ocultando el malware detrás de las paredes de la captura».

¿Encontraste este artículo interesante? Síganos en Twitter y LinkedIn para leer contenido exclusivo que publique.

Source link

Follow on Google News Follow on Flipboard
Share. Facebook Twitter Pinterest LinkedIn Tumblr Email Copy Link
Previous ArticleEnterprise Search Startup Green valora $ 7.2 mil millones en fondos de la Serie F por $ 150 millones
Next Article Google implementa los teléfonos Android 16 a Pixel y anuncia propuestas para la edición impulsada por la IA para Google Photos
corp@blsindustriaytecnologia.com
  • Website

Related Posts

Agentes norcoreanos se hacen pasar por expertos en LinkedIn para infiltrarse en empresas

febrero 10, 2026

El ransomware Reynolds incorpora controladores BYOVD que desactivan las herramientas de seguridad EDR

febrero 10, 2026

Dentro del auge del parásito digital

febrero 10, 2026
Add A Comment
Leave A Reply Cancel Reply

el último

Google envía información personal y financiera de estudiantes de periodismo a ICE

Agentes norcoreanos se hacen pasar por expertos en LinkedIn para infiltrarse en empresas

Singapur anuncia que piratas informáticos respaldados por China están apuntando a cuatro de las empresas de telecomunicaciones más grandes del país

Google amplía herramientas para ayudar a los usuarios a eliminar datos confidenciales sobre ellos mismos de las búsquedas

Publicaciones de tendencia

Suscríbete a las noticias

Suscríbete a nuestro boletín informativo y no te pierdas nuestras últimas noticias.

Suscríbete a mi boletín informativo para recibir nuevas publicaciones y consejos. ¡Manténgase al día!

Noticias Fyself es un medio digital dedicado a brindar información actualizada, precisa y relevante sobre los temas que están moldeando el futuro: economía, tecnología, startups, invenciones, sostenibilidad y fintech.

el último

TwinH Presenta una Tecnología Revolucionaria para Cocinas Inteligentes

¡Conoce a tu gemelo digital! La IA de vanguardia de Europa que está personalizando la medicina

TwinH: El cambio de juego de la IA para servicios legales más rápidos y accesibles

Facebook X (Twitter) Instagram Pinterest YouTube
  • Home
  • Contáctenos
  • DMCA
  • Política de Privacidad
  • Sobre Nosotros
  • Términos y Condiciones
  • 📢 Anúnciate con Nosotros
  • Enviar publicaciones
© 2026 noticias.fyself. Designed by noticias.fyself.

Escribe arriba y pulsa Enter para buscar. Pulsa Esc para cancelar.