Cerrar menú
  • Inicio
  • Identidad
  • Inventos
  • Futuro
  • Ciencia
  • Startups
  • English
What's Hot

Hackers rusos crean 4.300 sitios web de viajes falsos para robar los datos de pago de los huéspedes del hotel

CISA advierte a las agencias federales que parcheen los firewalls de Cisco defectuosos en medio de una ‘explotación activa’ en todo el gobierno de EE. UU.

Los bomberos sufrieron quemaduras químicas en la obra de la aburrida empresa de Elon Musk

Facebook X (Twitter) Instagram
  • Home
  • Contáctenos
  • DMCA
  • Política de Privacidad
  • Sobre Nosotros
  • Términos y Condiciones
  • 📢 Anúnciate con Nosotros
  • Enviar publicaciones
FySelf Noticias
  • Inicio
  • Identidad
  • Inventos
  • Futuro
  • Ciencia
  • Startups
  • English
FySelf Noticias
Home»Identidad»Microsoft revoca 200 certificados fraudulentos utilizados en la campaña de ransomware Rhysida
Identidad

Microsoft revoca 200 certificados fraudulentos utilizados en la campaña de ransomware Rhysida

corp@blsindustriaytecnologia.comBy corp@blsindustriaytecnologia.comoctubre 17, 2025No hay comentarios3 minutos de lectura
Share Facebook Twitter Pinterest Telegram LinkedIn Tumblr Email Copy Link
Follow Us
Google News Flipboard
Share
Facebook Twitter LinkedIn Pinterest Email Copy Link

17 de octubre de 2025Ravi LakshmananMalware/Cibercrimen

Campaña de ransomware Rhysida

Microsoft dijo el jueves que ha revocado más de 200 certificados utilizados por Vanilla Tempest, un atacante al que rastrea para firmar de manera fraudulenta archivos binarios maliciosos en ataques de ransomware.

El equipo de Microsoft Threat Intelligence dijo en una publicación compartida en X que el certificado fue «usado en un archivo de configuración falso de Teams para entregar la puerta trasera Oyster y, en última instancia, implementar el ransomware Rhysida».

El gigante tecnológico anunció a principios de este mes que había suspendido la actividad después de que fuera detectada a fines de septiembre de 2025. Además de la revocación de certificados, las soluciones de seguridad de la compañía se actualizaron para marcar firmas asociadas con archivos de configuración falsos, puerta trasera Oyster y ransomware Rhysida.

Vanilla Tempest (anteriormente conocido como Storm-0832) es el nombre que se le da a un actor de amenazas con motivación financiera, también conocido como Vice Society o Vice Spider, que se estima que ha estado activo desde al menos julio de 2022 y ha distribuido varias cepas de ransomware a lo largo de los años, incluidos BlackCat, Quantum Locker, Zeppelin y Rhysida.

Servicio de retención DFIR

Oyster (también conocido como Broomstick y CleanUpLoader), por otro lado, es una puerta trasera que a menudo se distribuye a través de instaladores troyanizados para software popular como Google Chrome y Microsoft Teams utilizando sitios web falsos que los usuarios encuentran cuando buscan programas en Google o Bing.

«En esta campaña, Vanilla Tempest utilizó archivos MSTeamsSetup.exe falsos (por ejemplo, Teams-download(.)buzz, Teams-install(.)run o Teams-download(.)top) alojados en dominios maliciosos que imitan a Microsoft Teams», dijo Microsoft. «Los usuarios podrían ser dirigidos a sitios de descarga maliciosos utilizando el envenenamiento de optimización de motores de búsqueda (SEO)».

Para firmar estos instaladores y otras herramientas posteriores al compromiso, los actores de amenazas supuestamente utilizaron Trusted Signing, además de los servicios de firma de código SSL(.)com, DigiCert y GlobalSign.

Los detalles de la campaña fueron revelados por primera vez por Blackpoint Cyber ​​​​el mes pasado, mostrando cómo los usuarios que buscaban Teams en línea eran redirigidos a una página de descarga falsa que mostraba el malicioso MSTeamsSetup.exe en lugar del cliente legítimo.

kit de construcción CEI

«Esta actividad pone de relieve el continuo uso indebido del envenenamiento de SEO y la publicidad maliciosa para ofrecer puertas traseras en productos bajo la apariencia de software confiable», dijo la compañía. «Esos atacantes están explotando la confianza de los usuarios en los resultados de búsqueda y en marcas conocidas para obtener acceso inicial».

Para reducir dichos riesgos, le recomendamos que sólo descargue software de fuentes verificadas y evite hacer clic en enlaces sospechosos proporcionados a través de anuncios de motores de búsqueda.


Source link

#BlockchainIdentidad #Ciberseguridad #ÉticaDigital #IdentidadDigital #Privacidad #ProtecciónDeDatos
Follow on Google News Follow on Flipboard
Share. Facebook Twitter Pinterest LinkedIn Tumblr Email Copy Link
Previous ArticleOpenAI detiene la generación de videos Sora de Martin Luther King Jr.
Next Article Revolucionando las células solares de perovskita flexibles
corp@blsindustriaytecnologia.com
  • Website

Related Posts

Hackers rusos crean 4.300 sitios web de viajes falsos para robar los datos de pago de los huéspedes del hotel

noviembre 13, 2025

La extensión falsa de Chrome «Safery» utiliza la cadena de bloques Sui para robar frases iniciales de la billetera Ethereum

noviembre 13, 2025

Por qué 2026 será el año de la seguridad de la velocidad de las máquinas

noviembre 13, 2025
Add A Comment
Leave A Reply Cancel Reply

el último

Hackers rusos crean 4.300 sitios web de viajes falsos para robar los datos de pago de los huéspedes del hotel

CISA advierte a las agencias federales que parcheen los firewalls de Cisco defectuosos en medio de una ‘explotación activa’ en todo el gobierno de EE. UU.

Los bomberos sufrieron quemaduras químicas en la obra de la aburrida empresa de Elon Musk

Exowatt, respaldado por Sam Altman, quiere impulsar los centros de datos de IA con miles de millones de rocas calientes

Publicaciones de tendencia

Suscríbete a las noticias

Suscríbete a nuestro boletín informativo y no te pierdas nuestras últimas noticias.

Suscríbete a mi boletín informativo para recibir nuevas publicaciones y consejos. ¡Manténgase al día!

Noticias Fyself es un medio digital dedicado a brindar información actualizada, precisa y relevante sobre los temas que están moldeando el futuro: economía, tecnología, startups, invenciones, sostenibilidad y fintech.

el último

TwinH Presenta una Tecnología Revolucionaria para Cocinas Inteligentes

¡Conoce a tu gemelo digital! La IA de vanguardia de Europa que está personalizando la medicina

TwinH: El cambio de juego de la IA para servicios legales más rápidos y accesibles

Facebook X (Twitter) Instagram Pinterest YouTube
  • Home
  • Contáctenos
  • DMCA
  • Política de Privacidad
  • Sobre Nosotros
  • Términos y Condiciones
  • 📢 Anúnciate con Nosotros
  • Enviar publicaciones
© 2025 noticias.fyself. Designed by noticias.fyself.

Escribe arriba y pulsa Enter para buscar. Pulsa Esc para cancelar.