Brambul es un gusano informático con protocolo SMB que descifra [ aclaración necesaria ] y se mueve automáticamente de un ordenador a otro.
Es responsable de la caída de la botnet Joanap .
Historia
Brambul fue descubierto por primera vez en 2009 y no había sido objeto de ninguna divulgación antes de su notoriedad. Fue observado por empresas de ciberseguridad y no fue objeto de una amplia cobertura. [4]
Hackeo de Sony (finales de 2014)
Brambul estuvo entre el malware que se identificó durante el hackeo a Sony Pictures .
Investigación (principios de 2019)
Tanto Brambul como la red de bots Joanap fueron clausuradas mediante una orden judicial.
Ciclo
El gusano informático tiene la capacidad de escanear automáticamente direcciones IP y descifrar contraseñas, incluidas, entre otras, las siguientes: [1]
Compartir unidad del sistema
Brambul compartirá información del sistema con el ciberatacante. La información compartida incluye la dirección IP , el nombre de host y el nombre de usuario y la contraseña. [5]
Referencias
- ^ ab "W32.Brambul". Symantec . Archivado desde el original el 31 de mayo de 2018.
- ^ "Descripción de la amenaza Win32/Brambul - Microsoft Security Intelligence". www.microsoft.com .
- ^ "Descripción de la amenaza Trojan:Win32/Brambul.A - Microsoft Security Intelligence". www.microsoft.com .
- ^ "Hidden Cobra ataca de nuevo con RAT personalizado y malware SMB". threatpost.com .
- ^ a las 01:58, Simon Sharwood 30 de mayo de 2018. "El FBI señala a Corea del Norte por dos cepas de malware". www.theregister.co.uk .
{{cite web}}: CS1 maint: nombres numéricos: lista de autores ( enlace )
Enlaces externos
- HIDDEN COBRA: troyano de puerta trasera Joanap y gusano bloqueador de mensajes del servidor Brambul | CISA