NUEVA ACTIVIDAD DEL RANSOMWARE OLDGREMLIN

NUEVA ACTIVIDAD DEL RANSOMWARE OLDGREMLIN
21/10/2022 | BOLETÍN NRO 2022-605 |
Recientemente analistas de seguridad han descubierto que el Ransomware Oldgremlin ha dirigido ataques a compañías rusas en el transcurso de dos años y medio, los ataques tienen como objetivo dispositivos con sistema operativo Windows.
Servicios Afectados
• Sistemas operativos Windows
Detalles Tecnicos
Las víctimas de estos ciberdelincuentes incluyen empresas de sectores como la logística, el inmobiliario, el desarrollo de software y finanzas, según los investigadores de seguridad. En el año 2020, el grupo incluso apuntó a un fabricante de armas. Estos ciberdelincuentes a menudo aparentan ser empresas conocidas, como el grupo de medios de comunicación RBC, el sistema de asistencia jurídica Consultant Plus, la empresa 1C-Bitrix, la Unión Rusa de Industriales y Empresarios y Minsk Tractor Works. La oleada de phishing más reciente de OldGremlin se produjo el 23 de agosto de 2022, con correos electrónicos que incluían enlaces que apuntaban a un payload de un archivo ZIP alojada en Dropbox para iniciar el ataque. Indicadores de Compromiso 192[.]248[.]176[.]138 46[.]101[.]113[.]161 161[.]35[.]41[.]9 HASH MD5: b59b53c35f03cff659f848297bcf3314 SHA256: 4682a66efa7c79ab56dfdfc1bba5cf001d380d516ff1b64acea0b53784fde8cc MD5: fc763a77dffdbbc62d256524cd4808d9 SHA256: 476852e3257631d6ac2882237cfa146dcaefe17a10a11b984aec5cc9b61d48d4 MD5: 64db43f22430e75716aacd7ca13bbac6 SHA256: f1102cceed4e6529f8c5b1bf387b798bfba727b49c4a7442b19c392335291cab MD5: e8fce013184401fb8d6e248fc91b4f9e SHA256: 0a0889330501ee52ca5fe2b2f41fbcad7d26afce8bc430c7fe274e6ebe64c680 MD5: 858d14841bc1cc90e8e24a51aca814e1 SHA256: f36305e01515b73607f0f8941d9093fabe1b7a7e3f90c18f137403a0f016cdff
|
Recomendaciones
Se recomienda a nuestros clientes que cuenten con los servicios que puedan verse afectados, seguir las siguientes acciones preventivas para reducir riesgos:
Para el personal de seguridad de información:
• Considerar deshabilitar PowerShell o monitorear su ejecución, evitando que pueda ser aprovechado por softwares maliciosos.
• Implementar filtrado y segmentación entre redes y utilizar principio de mínimo privilegios.
• Mantener un protocolo estricto para realizar copias de seguridad de los activos de información de mayor criticidad.
• Mantener un protocolo de actualizaciones estricto de sistemas operativos, antivirus y todas las aplicaciones que se ejecutan en ellos.
• Concientizar constantemente a los usuarios en temas relacionados a seguridad informática.
• Mantener el conocimiento situacional de las últimas amenazas y zonas vulnerables de la organización.
• Bloquear los indicadores de compromisos (IOC) mostrados, en los dispositivos de seguridad de su infraestructura.
** Antes de realizar el bloqueo de IoCs o aplicar actualizaciones es importante que previamente en ambiente de desarrollo se valide y confirme a nivel de servicios, con el propósito de aplicar los cambios de manera controlada.
Para usuarios finales:
• No abrir correos electrónicos de dudosa procedencia (remitente desconocido), ni dar clic en enlaces, ni descargar archivos adjuntos desconocidos.
• Escanear todo el software descargado de Internet antes de la ejecución.
• De detectar cualquier actividad anómala en su equipo reportarlo inmediatamente a los encargados de seguridad de la información de su institución.
Fuente
- Fuente 1: OldGremlin Ransomware Targeted Over a Dozen Russian Entities in Multi-Million Scheme
- Fuente 2: Equipo de Anti-Fraude y Dark Web Intelligence SecureSoft
Contáctanos
Si usted tiene alguna consulta no dude en contactarse con nosotros:
Perú:
Consultas técnicas: monitoreo_pe@securesoftcorp.com
Consultas comerciales: ventas@securesoftcorp.com
Ecuador:
Consultas técnicas: monitoreo_ec@securesoftcorp.com
Consultas comerciales: ventas_ec@securesoftcorp.com
Colombia:
Consultas técnicas: monitoreo_co@securesoftcorp.com
Consultas comerciales: ventas_co@securesoftcorp.com
Chile:
Consultas técnicas: monitoreo_cl@securesoftcorp.com
Consultas comerciales: ventas_cl@securesoftcorp.com
Publicador de contenidos
Reporte
125 Reporte Quincenal de Ciberinteligencia 2025
Reporte
124 Reporte Quincenal de Ciberinteligencia 2025
Reporte