Articulo de referencia

Gamaredon

Gamaredon , también conocido como Primitive Bear , UNC530 , ACTINIUM o Aqua Blizzard [ 1 ] (por Microsoft), es una amenaza persistente avanzada rusa que ha estado activa desde a...

Gamaredon , también conocido como Primitive Bear , UNC530 , ACTINIUM o Aqua Blizzard [ 1 ] (por Microsoft), es una amenaza persistente avanzada rusa que ha estado activa desde al menos 2013. [ 2 ] [ 3 ]

Motivación

El ciberespionaje parece ser el objetivo principal del grupo; [ 2 ] a diferencia de la mayoría de los APT, Gamaredon ataca ampliamente a todos los usuarios en todo el mundo (además de centrarse también en ciertas víctimas, especialmente organizaciones ucranianas [ 4 ] ) y parece proporcionar servicios a otros APT. [ 3 ] Por ejemplo, el grupo de amenazas InvisiMole ha atacado sistemas selectos que Gamaredon había comprometido y analizado previamente. [ 4 ]

Táctica

El grupo utiliza frecuentemente técnicas de spear phishing con archivos adjuntos de código malicioso que descargan plantillas remotas que contienen malware. [ 2 ]

El malware utilizado por el grupo incluye Pterodo, PowerPunch, ObfuMerry, ObfuBerry, DilongTrash, DinoTrain y DesertDown. [ 2 ]

Ucrania

El 19 de enero de 2022, intentaron comprometer a una entidad gubernamental occidental en Ucrania. [ 2 ]

Véase también

Referencias

  1. "Cómo Microsoft identifica a los actores de amenazas" . Microsoft . Consultado el 21 de enero de 2024 .
  2. 1 2 3 4 5 Kyle Alspach (4 de febrero de 2022). "Microsoft revela nuevos detalles sobre el grupo de hackers rusos Gamaredon" . VentureBeat . Recuperado el 9 de mayo de 2022 .
  3. 1 2 Warren Mercer; Vitor Ventura (23 de febrero de 2021). "Gamaredon - Cuando los estados nación no pagan todas las facturas" . Cisco . Recuperado el 9 de mayo de 2022 .
  4. 1 2 Charlie Osborne (21 de marzo de 2022). "Ucrania advierte sobre ataques de InvisiMole vinculados a hackers rusos patrocinados por el Estado" . ZDNet . Consultado el 9 de mayo de 2022 .