Categories: Seguridad

Una nueva versión del backdoor Loki golpea a diferentes industrias

Los ciberdelincuentes están utilizando una nueva versión del backdoor Loki para inyectar código en procesos en ejecución, gestionar tokens de acceso de Windows y transferir archivos entre los dispositivos infectados y el servidor de comando y control.

Así lo advierte la compañía de seguridad Kaspersky, que advierte sobre Backdoor.Win64.MLoki, un agente privado para el framework open source Mythic.

“La popularidad de los marcos de post-explotación de código abierto está creciendo y, aunque son útiles para mejorar la seguridad de la infraestructura, estamos viendo cómo los ciberatacantes adoptan y modifican cada vez más estos marcos para propagar malware”, detalla Artem Ushkov, desarrollador de investigación en Kaspersky.

“Loki es el último ejemplo de atacantes que prueban y aplican varios marcos con fines maliciosos, modificándolos para dificultar su detección y atribución” señala.

El malware se distribuye a través de la descarga de archivos adjuntos en correos electrónicos de phishing que abordan sus objetivos de forma individual. Los atacantes se sirven de utilidades como ngrok y gTunnel para acceder a segmentos de la red.

Esta versión hasta ahora desconocida de Loki ha protagonizado ataques contra, al menos, doce empresas rusas. Los afectados pertenecen a distintas industrias, como ingeniería y salud.

Redacción Silicon

La redacción de Silicon está compuesta por profesionales del periodismo 2.0

Recent Posts

AWS impulsa la democratización de la IA generativa y su adopción empresarial

AWS presenta en su evento las claves para que las empresas adopten la IA generativa,…

12 horas ago

Las solicitudes de patentes europeas por parte de España crecieron un 44 % en la última década

Nuestro país ocupa el puesto número 15 del ranking mundial, según el Índice de Patentes…

16 horas ago

Las empresas promueven la IA para mejorar la eficiencia de los trabajadores (pero ellos discrepan)

La actual apuesta por la inteligencia artificial no se está traduciendo en un impacto real.…

18 horas ago

Toshiba abre un nuevo laboratorio de innovación de discos duros en Europa

Basado en Alemania, permitirá realizar evaluaciones comparativas de arquitecturas de almacenamiento y obtener respuestas personalizadas.

19 horas ago

Arranca la cuarta edición del programa Impulsando Talento de NEORIS

NEORIS formará en inteligencia artificial, desarrollo de software y CRM a más de sesenta personas.

20 horas ago

Gopal Vittal presidirá la Junta Directiva de la GSMA hasta finales de 2026

Llevaba en el cargo de forma interina desde mediados de enero y ahora ha sido…

20 horas ago