Cerrar menú
  • Inicio
  • Identidad
  • Inventos
  • Futuro
  • Ciencia
  • Startups
  • English
What's Hot

El papel de Tampere como contribuyente clave a las ambiciones de semiconductores de Europa destacado por el jefe de tecnología de la UE

VerdantBamboo lleva la variante BSD de BRICKSTORM a los dispositivos Linux

Gigantes de la industria del Reino Unido colaboran para desarrollar el modelo de inteligencia artificial Sovereign Frontier

Facebook X (Twitter) Instagram
  • Home
  • Contáctenos
  • DMCA
  • Política de Privacidad
  • Sobre Nosotros
  • Términos y Condiciones
  • 📢 Anúnciate con Nosotros
  • Enviar publicaciones
FySelf Noticias
  • Inicio
  • Identidad
  • Inventos
  • Futuro
  • Ciencia
  • Startups
  • English
FySelf Noticias
Home»Identidad»VerdantBamboo lleva la variante BSD de BRICKSTORM a los dispositivos Linux
Identidad

VerdantBamboo lleva la variante BSD de BRICKSTORM a los dispositivos Linux

corp@blsindustriaytecnologia.comBy corp@blsindustriaytecnologia.comjunio 8, 2026No hay comentarios3 minutos de lectura
Share Facebook Twitter Pinterest Telegram LinkedIn Tumblr Email Copy Link
Follow Us
Google News Flipboard
Share
Facebook Twitter LinkedIn Pinterest Email Copy Link

Ravi Lakshmanan8 de junio de 2026Ciberespionaje/malware

Se observó que un grupo de ciberespionaje alineado con China implementaba una conocida variante de BSD de puerta trasera llamada BRICKSTORM y otras dos familias de malware con nombre en código PLENET (también conocido como GRIMBOLT) y AGENTPSD dirigidas a sistemas Linux.

Volexity atribuye esta actividad a un grupo de amenazas que rastrea como VerdantBamboo, que, según dice, se superpone con grupos de piratería conocidos como ClayTyphoon (Microsoft), UNC5221 (Google) y Warp Panda (CrowdStrike).

La empresa de ciberseguridad anunció que descubrió la intrusión durante una operación de respuesta a incidentes en septiembre de 2025. Luego se reveló que un adversario había explotado una falla de escalada de privilegios local para implementar BRICKSTORM y comprometer el sistema Egnyte Storage Sync de una víctima anónima. Este problema se resolvió en la versión 13.13 de Storage Sync lanzada en marzo de 2026.

«VerdantBamboo accedió regularmente a este dispositivo a través de una dirección IP asignada a través de la VPN SSL web de la organización víctima», dijeron los investigadores Damien Cash, Paul Rascagneres, Steven Adair y Tom Lancaster en un informe técnico publicado la semana pasada.

«El atacante aprovechó la funcionalidad de proxy del malware implementado en el sistema Storage Sync y comprometió las credenciales para obtener acceso al entorno Microsoft 365 (M365) de la víctima».

Estas medidas se tomaron para integrarse con el tráfico legítimo de la red y eludir las políticas de acceso condicional, y se estima que la infracción inicial ocurrió hace al menos 18 meses.

Después de la solución inicial, VerdantBamboo supuestamente planeó una recaída, utilizando credenciales administrativas robadas para conectarse al firewall y explotando ese acceso para configurar el acceso VPN SSL web al dispositivo, conectarse a otros sistemas e implementar malware adicional en dispositivos Synology Network Attached Storage (NAS).

Una investigación más profunda reveló que los atacantes efectivamente habían comprometido al proveedor de servicios administrados (MSP) de la organización víctima, infectando específicamente el firewall pfSense del MSP con una variante BSD de BRICKSTORM aproximadamente al mismo tiempo que el sistema de sincronización de almacenamiento de la víctima también se vio comprometido.

Se cree que la víctima fue comprometida por un atacante que comprometió a MSP. Las dos familias de malware que se implementan en dispositivos NAS a través de SSH son:

PLENET (también conocido como GRIMBOLT) es una puerta trasera multiplataforma desarrollada en .NET Core y es una nueva versión de BRICKSTORM compilada utilizando compilación nativa AOT (Ahead-of-Time). Admite shells interactivos, ejecución remota de comandos, operaciones de archivos y conmutación de servidores de comando y control (C2). AGENTPSD: una carcasa inversa basada en Python que puede servir como respaldo si falla el implante primario.

Vale la pena señalar que Google informó sobre el uso real de PLENET a principios de febrero de este año en relación con un ataque de un grupo de amenazas sospechoso vinculado a China conocido como UNC6201 que aprovechó la vulnerabilidad Dell RecoverPoint para máquinas virtuales (CVE-2026-22769, puntuación CVSS: 10.0) como día cero desde mediados de 2024.

«VerdantBamboo es un atacante altamente sofisticado que busca utilizar una combinación de técnicas residentes y despliegue de malware en sistemas que tradicionalmente no ejecutan o no pueden ejecutar software EDR», dijo Volexity.

«Este atacante parece tener un conocimiento significativo de sus dispositivos patentados, lo que permite la implementación de malware con mecanismos de persistencia personalizados. También parece tener disciplinas de seguridad operativa destinadas a aprovechar un número limitado de dominios y direcciones IP por víctima, y ​​establecer nombres de implantes personalizados y persistencia por dispositivo».


Source link

#BlockchainIdentidad #Ciberseguridad #ÉticaDigital #IdentidadDigital #Privacidad #ProtecciónDeDatos
Follow on Google News Follow on Flipboard
Share. Facebook Twitter Pinterest LinkedIn Tumblr Email Copy Link
Previous ArticleGigantes de la industria del Reino Unido colaboran para desarrollar el modelo de inteligencia artificial Sovereign Frontier
Next Article El papel de Tampere como contribuyente clave a las ambiciones de semiconductores de Europa destacado por el jefe de tecnología de la UE
corp@blsindustriaytecnologia.com
  • Website

Related Posts

UNC3753 Vishing e intrusión física utilizados en una campaña de extorsión por robo de datos en EE. UU.

junio 8, 2026

VS Code agrega un retraso mejorado de actualización automática de 2 horas para limitar los ataques a la cadena de suministro

junio 8, 2026

El nuevo modo de bloqueo de ChatGPT limita las herramientas que permiten la fuga de datos

junio 6, 2026
Add A Comment
Leave A Reply Cancel Reply

el último

El papel de Tampere como contribuyente clave a las ambiciones de semiconductores de Europa destacado por el jefe de tecnología de la UE

VerdantBamboo lleva la variante BSD de BRICKSTORM a los dispositivos Linux

Gigantes de la industria del Reino Unido colaboran para desarrollar el modelo de inteligencia artificial Sovereign Frontier

Los modelos de IA de Tessera marcan el comienzo de una nueva era en la investigación de la observación de la Tierra

Publicaciones de tendencia

Suscríbete a las noticias

Suscríbete a nuestro boletín informativo y no te pierdas nuestras últimas noticias.

Suscríbete a mi boletín informativo para recibir nuevas publicaciones y consejos. ¡Manténgase al día!

Noticias Fyself es un medio digital dedicado a brindar información actualizada, precisa y relevante sobre los temas que están moldeando el futuro: economía, tecnología, startups, invenciones, sostenibilidad y fintech.

el último

TwinH Presenta una Tecnología Revolucionaria para Cocinas Inteligentes

¡Conoce a tu gemelo digital! La IA de vanguardia de Europa que está personalizando la medicina

TwinH: El cambio de juego de la IA para servicios legales más rápidos y accesibles

Facebook X (Twitter) Instagram Pinterest YouTube
  • Home
  • Contáctenos
  • DMCA
  • Política de Privacidad
  • Sobre Nosotros
  • Términos y Condiciones
  • 📢 Anúnciate con Nosotros
  • Enviar publicaciones
© 2026 noticias.fyself. Designed by noticias.fyself.

Escribe arriba y pulsa Enter para buscar. Pulsa Esc para cancelar.