Dos de los grupos de hack más activos del Kremlin están colaborando, dice Eset

Dos de los grupos de hack más activos del Kremlin están colaborando, dice Eset

Pero Eset dijo que su hipótesis más probable es que Turla y Gamaredon estaban trabajando juntos. “Entregado que uno y otro grupos son parte de la FSB rusa (aunque en dos centros diferentes), Gamaredon proporcionó paso a los operadores de Turla para que pudieran emitir comandos en una máquina específica para reiniciar Kazuar y desplegar Kazuar V2 en otros”, dijo la compañía.

La publicación del viernes señaló que Gamaredon ha sido conocido colaborando con otros grupos de hack anteriormente, específicamente en 2020 con un peña ESET pistas bajo el nombre Invisimole.

En febrero, dijo ESET, los investigadores de la compañía vieron a cuatro compresiones distintas de Gamaredon-Turla en Ucrania. En todas las máquinas, Gamaredon desplegó una amplia tonalidad de herramientas, incluidas las rastreadas bajo los nombres Pterolnk, Pterostew, Pteroodd, Ptereffigy y Pterographin. Turla, por su parte, instaló la interpretación 3 de su Kazuar de malware patentado.

El software ESET instalado en uno de los dispositivos comprometidos observó comandos de audición de Turla a través de los implantes de Gamaredon.

“Pterographin se usó para reiniciar Kazuar, posiblemente a posteriori de que Kazuar se estrelló o no se lanzó automáticamente”, dijo Eset. “Por lo tanto, Turla usó la pterógrafo como método de recuperación. Esta es la primera vez que hemos podido vincular estos dos grupos a través de indicadores técnicos (ver First Chain: Primera dependencia: Reiniciar Kazuar V3). “

Luego, en abril y nuevamente en junio, ESET dijo que detectó los instaladores de Kazuar V2 desplegados por malware Gamaredon. En todos los casos, el software ESET se instaló a posteriori de los compromisos, por lo que no fue posible recuperar las cargas enseres. No obstante, la firma dijo que cree que una colaboración activa entre los grupos es la explicación más probable.

“Todos esos medios, y el hecho de que Gamaredon está comprometiendo cientos, si no miles de máquinas, sugieren que Turla solo está interesado en máquinas específicas, probablemente las que contienen inteligencia en extremo sensible”, especuló Eset.

Related Posts

Aquí está Alicia Keys en Apple Grand Central para la experiencia del 50 aniversario (Sala)

Apple celebró hoy una celebración improvisada del 50 aniversario en su tienda Grand Central, con la décimo de la reconocida actor Alicia Keys. Este es el primero de muchos que…

Nvidia afirma que el rendimiento de trazado de ruta será 1 millón de veces mejor en futuras GPU para juegos; dice que las GPU actuales ya son 10 000 veces más rápidas que Pascal

A pesar de la creciente competencia de Intel y AMD, la raya RTX de Nvidia sigue siendo el mejor hardware para trazado de rayos y trazado de ruta en juegos.…

You Missed

La desavenencia en el Tuno: lecciones económicas para RD | AlMomento.net

La desavenencia en el Tuno: lecciones económicas para RD | AlMomento.net

Aquí está Alicia Keys en Apple Grand Central para la experiencia del 50 aniversario (Sala)

Aquí está Alicia Keys en Apple Grand Central para la experiencia del 50 aniversario (Sala)

Oportunidad para RD: presidencia de la CEPAL | AlMomento.net

Oportunidad para RD: presidencia de la CEPAL | AlMomento.net

Un candidato inteligente romperá el bipartidismo en EE.UU. | AlMomento.net

Un candidato inteligente romperá el bipartidismo en EE.UU. | AlMomento.net

Ya están abiertas las votaciones para Soberano del Divulgado 2026

Ya están abiertas las votaciones para Soberano del Divulgado 2026

Nvidia afirma que el rendimiento de trazado de ruta será 1 millón de veces mejor en futuras GPU para juegos; dice que las GPU actuales ya son 10 000 veces más rápidas que Pascal

Nvidia afirma que el rendimiento de trazado de ruta será 1 millón de veces mejor en futuras GPU para juegos; dice que las GPU actuales ya son 10 000 veces más rápidas que Pascal