Raj Samani, científico jefe y miembro de McAfee, comenta: "A pesar de su sofisticación, esta campaña depende de un cierto grado de ingeniería social que, con la vigilancia y la comunicación de las empresas, puede mitigarse fácilmente. Las empresas deben encontrar la combinación correcta de personas, procesos y tecnología para protegerse de manera efectiva del ataque original, detectar la amenaza tal como aparece y, si están dirigidos, corregir rápidamente los sistemas".
Según su análisis, el implante Rising Sun utiliza el código fuente del troyano Duuzer, desarrollado en 2015 por Lazarus Group, en un nuevo framework para infiltrarse en estas industrias clave.

Esta campaña, se disfraza como actividad legítima de reclutamiento de empleos en la industria y recopila información para monitorear la posible explotación. Su análisis también indica técnicas similares asociadas con otras campañas de reclutamiento de empleos.
Basados en la telemetría de McAfee y su análisis, en octubre y noviembre de 2018, el implante Rising Sun apareció en 87 organizaciones en todo el mundo, principalmente en los Estados Unidos. Basándose en otras campañas con un comportamiento similar, la mayoría de las organizaciones objetivo hablan inglés o tienen una oficina regional que habla inglés. McAfee también ha observado que la mayoría de los objetivos eran organizaciones de defensa y relacionadas con el gobierno.

Fuente: SecurityAffairs
No hay comentarios.:
Publicar un comentario
Gracias por dejar un comentario en Segu-Info.
Gracias por comentar!