Cibercriminales han lanzado una nueva campaña maliciosa contra organizaciones del sector de defensa de Ucrania, propagando el malware Dark Crystal.
El Equipo de Respuesta a Emergencias Informáticas de Ucrania (CERT-UA) anunció a principios de esta semana la detección del uso de un troyano de acceso remoto (RAT) de origen ruso contra objetivos en el país.
Dark Crystal (también conocido como DCRat) es un RAT supuestamente popular entre hackers novatos, pero con un diseño lo suficientemente avanzado como para adaptarse a los objetivos de atacantes más experimentados.
Cibercriminales con mayor experiencia pueden utilizar complementos personalizados y aprovechar la estructura modular del malware para adaptarlo a sus necesidades específicas.
CERT-UA detectó la campaña a principios de este mes. Según la agencia, el grupo de amenazas, identificado como UAC-0200, ha estado apuntando a miembros de las Fuerzas de Defensa de Ucrania y a empleados de organizaciones del complejo industrial-militar.
Según los informes, los atacantes difunden el malware a través de archivos archivados enviados por Signal.
“Típicamente, los archivos mencionados contienen un archivo con la extensión ‘.pdf’, así como un archivo ejecutable clasificado como DarkTortilla, que es una herramienta tipo cryptor/loader cuya finalidad es descifrar e iniciar (incluso mediante inyección) el software de control remoto Dark Crystal RAT (DCRAT),” señala el aviso de seguridad de CERT-UA.
Aunque es utilizado por los llamados “script kiddies”, DCRat es una herramienta avanzada y destructiva capaz de causar graves daños en los sistemas comprometidos.
Sirve para diversos fines maliciosos, entre ellos:
Los RATs están entre las cepas de malware más destructivas del panorama actual de amenazas cibernéticas.
El uso de software especializado como Bitdefender Ultimate Security puede ayudar a proteger tus dispositivos frente a este tipo de malware y amenazas similares, incluyendo virus, exploits de día cero, gusanos, rootkits, ransomware y spyware.
Las características clave incluyen monitoreo y protección continua, prevención de amenazas en la red, detección de comportamiento para aplicaciones activas, protección multicapa contra ransomware, prevención de ataques web y detección de estafas basada en inteligencia artificial.
tags
Vlad's love for technology and writing created rich soil for his interest in cybersecurity to sprout into a full-on passion. Before becoming a Security Analyst, he covered tech and security topics.
Ver todas las publicacionesFebruary 11, 2025
January 21, 2025
October 16, 2024