12 de septiembre de 2026

SOCaaS

Centro de Operaciones de Seguridad como servicio

La nueva campaña de malware DownEx apunta a Asia Central


Se ha observado una campaña de malware previamente no documentada denominada DownEx dirigida activamente a instituciones gubernamentales en Asia Central. espionaje cibernéticode acuerdo a un informe por Bitdefender.

La primera instancia de malware fue descubierto en 2022 en un ataque altamente dirigido destinado a extraer datos de instituciones gubernamentales extranjeras en Kazajstán. Los investigadores observaron otro ataque en Afganistán.

«Los dominios y las direcciones IP involucradas no aparecen en ningún incidente previamente documentado, y el malware no comparte ninguna similitud de código con el malware conocido anteriormente», dijo Bitdefender en su investigación.

Los investigadores dicen que el ataque subraya la sofisticación de un ciberataque moderno. “Los ciberdelincuentes están encontrando nuevas formas de hacer que sus ataques sean más confiables”, dice el estudio.

Según los objetivos específicos de los ataques, los metadatos del documento que imitan a un diplomático real y el enfoque principal en la exfiltración de datos, los investigadores creen que un grupo patrocinado por el estado es responsable de estos incidentes. Aunque los ataques no pudieron vincularse a un actor de amenazas específico, es probable que un grupo ruso sea el responsable de los ataques.

«Una pista sobre el origen del ataque es el uso de una versión descifrada de Microsoft Office 2016 popular en los países de habla rusa (conocida como «SPecialisST RePack» o «Russian RePack by SPecialiST»), dijo Bitdefender en su informe, y agregó que también es inusual ver la misma puerta trasera escrita en dos idiomas. Esta práctica fue observada previamente por el grupo APT28 (con sede en Rusia) con su puerta trasera Zebrocy.

Derechos de autor © 2023 IDG Communications, Inc.



Nos llegó este contenido de ciberseguridad de: CSO Online

Llegarás a la noticia original en el siguiente enlace: https://www.csoonline.com/article/3696429/new-downex-malware-campaign-targets-central-asia.html#tk.rss_news

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *