Cerrar menú
  • Inicio
  • Identidad
  • Inventos
  • Futuro
  • Ciencia
  • Startups
  • English
What's Hot

Bueno, estoy un poco menos enojado por el proyecto de IA «Magnificent Ambersons»

Decenas de personas marchan en apoyo al multimillonario en San Francisco

Desde Svedka hasta Anthropic, las marcas están aprovechando audazmente la IA en sus anuncios del Super Bowl

Facebook X (Twitter) Instagram
  • Home
  • Contáctenos
  • DMCA
  • Política de Privacidad
  • Sobre Nosotros
  • Términos y Condiciones
  • 📢 Anúnciate con Nosotros
  • Enviar publicaciones
FySelf Noticias
  • Inicio
  • Identidad
  • Inventos
  • Futuro
  • Ciencia
  • Startups
  • English
FySelf Noticias
Home»Identidad»Los piratas informáticos expanden el alcance de las balizas de Cobalt Strike a Linux y MacOS usando CrossC2
Identidad

Los piratas informáticos expanden el alcance de las balizas de Cobalt Strike a Linux y MacOS usando CrossC2

corp@blsindustriaytecnologia.comBy corp@blsindustriaytecnologia.comagosto 14, 2025No hay comentarios3 minutos de lectura
Share Facebook Twitter Pinterest Telegram LinkedIn Tumblr Email Copy Link
Follow Us
Google News Flipboard
Share
Facebook Twitter LinkedIn Pinterest Email Copy Link

14 de agosto de 2025Ravi LakshmananInteligencia de amenazas / Linux

CrossC2 expande la huelga de cobalto

El domingo, el Centro de Regulación de Certificados de Japón (JPCERT/CC) reveló el jueves que se observó un incidente que implicaba el uso de un marco de comando y control (C2) llamado CrossC2.

La agencia dijo que la actividad se detectó entre septiembre y diciembre de 2024 y se dirigió a múltiples países, incluido Japón, basado en un análisis de artefactos virustotales.

«En sus intentos de penetrar en EA, los atacantes adoptaron CrossC2 y otras herramientas como PSEXEC, Plink y Cobalt Strike. Una mayor investigación reveló que los atacantes usaron malware personalizado como el cargador de huelga de cobalto.

El cargador de baliza de ataque de cobalto hecho a medida se llama readnimeloader. CrossC2, una baliza y constructor no oficial, puede ejecutar varios comandos de ataque de cobalto después de establecer la comunicación con el servidor remoto especificado en la configuración.

En un ataque documentado por JPCERT/CC, las tareas programadas establecidas por los actores de amenaza en la máquina comprometida se utilizan para lanzar binarios legítimos Java.exe, que luego se abusan y eliminan ReadNimeloader («Jli.dll»).

Evaluación de riesgos de seguridad de identidad

Un cargador escrito en el lenguaje de programación NIM extrae el contenido de un archivo de texto y lo ejecuta directamente en la memoria para evitar dejar trazas en el disco. Este contenido cargado es un cargador de shellcode de código abierto llamado OdinLDR que se descifrará y ejecutará en la memoria.

Readnimeloader también incorpora una variedad de técnicas preventivas y antianalíticas diseñadas para evitar que OdinDLD se decodifique a menos que la ruta sea clara.

JPCERT/CC dijo que la campaña de ataque compartió cierto grado de superposición con la actividad de ransomware BlackSuit/Black Basta informada por RAPID7 en junio de 2025, citando archivos con nombres similares a los duplicados de los dominios de comando y control (C2) utilizados.

Otro aspecto notable es la presencia de varias versiones ELF de SystemBC. Esta es una puerta trasera que actúa como precursor del despliegue de ataques de cobalto y ransomware.

«Hay muchos incidentes, incluidos los ataques de cobalto, pero este artículo se centró en casos específicos en los que CrossC2, una herramienta que extiende la funcionalidad de baliza de ataque de cobalto a múltiples plataformas, se usó en el ataque y comprometió servidores de Linux dentro de la red interna», dice Masubuchi.

«Muchos servidores de Linux no tienen SEDR o sistemas similares instalados y, por lo tanto, tienen un punto de entrada potencial para un mayor compromiso, por lo que debe tener más cuidado».


Source link

#BlockchainIdentidad #Ciberseguridad #ÉticaDigital #IdentidadDigital #Privacidad #ProtecciónDeDatos
Follow on Google News Follow on Flipboard
Share. Facebook Twitter Pinterest LinkedIn Tumblr Email Copy Link
Previous ArticleAirbnb permite a los usuarios reservar sus estadías sin anticipo
Next Article El monitoreo de oxígeno de sangre de Apple vuelve a los últimos relojes Apple
corp@blsindustriaytecnologia.com
  • Website

Related Posts

OpenClaw integra el escaneo de VirusTotal para detectar habilidades maliciosas de ClawHub

febrero 8, 2026

Advertencia sobre phishing de señales dirigido a agencias gubernamentales, políticos, militares y periodistas alemanes

febrero 7, 2026

La Revolución Legal es Digital: Conoce a TwinH, tu aliado de IA en la sala de justicia del futuro

febrero 6, 2026
Add A Comment
Leave A Reply Cancel Reply

el último

Bueno, estoy un poco menos enojado por el proyecto de IA «Magnificent Ambersons»

Decenas de personas marchan en apoyo al multimillonario en San Francisco

Desde Svedka hasta Anthropic, las marcas están aprovechando audazmente la IA en sus anuncios del Super Bowl

OpenClaw integra el escaneo de VirusTotal para detectar habilidades maliciosas de ClawHub

Publicaciones de tendencia

Suscríbete a las noticias

Suscríbete a nuestro boletín informativo y no te pierdas nuestras últimas noticias.

Suscríbete a mi boletín informativo para recibir nuevas publicaciones y consejos. ¡Manténgase al día!

Noticias Fyself es un medio digital dedicado a brindar información actualizada, precisa y relevante sobre los temas que están moldeando el futuro: economía, tecnología, startups, invenciones, sostenibilidad y fintech.

el último

TwinH Presenta una Tecnología Revolucionaria para Cocinas Inteligentes

¡Conoce a tu gemelo digital! La IA de vanguardia de Europa que está personalizando la medicina

TwinH: El cambio de juego de la IA para servicios legales más rápidos y accesibles

Facebook X (Twitter) Instagram Pinterest YouTube
  • Home
  • Contáctenos
  • DMCA
  • Política de Privacidad
  • Sobre Nosotros
  • Términos y Condiciones
  • 📢 Anúnciate con Nosotros
  • Enviar publicaciones
© 2026 noticias.fyself. Designed by noticias.fyself.

Escribe arriba y pulsa Enter para buscar. Pulsa Esc para cancelar.