CIBERSEGURIDAD

Los ciberdelincuentes utilizan Slack para ocultar malware.

Un grupo de piratas informáticos está utilizando un programa de puerta trasera previamente indocumentado diseñado para interactuar con atacantes a través de Slack. Si bien el abuso de servicios legítimos con fines de comando y control de malware no es un desarrollo nuevo, esta es la primera vez que los investigadores ven que Slack, una popular herramienta de colaboración empresarial, se usa de esta manera. La puerta trasera fue detectada por la firma de seguridad Trend Micro en un ataque dirigido lanzado desde el sitio web comprometido de una organización llamada Consejo Nacional de Coordinación Coreano-Estadounidense que publica artículos relacionados con la política de Corea del Norte y del Sur. La técnica de infectar sitios web que son de interés para un grupo particular de individuos u organizaciones se conoce como ataque de «pozo de agua».

Fuente: CSO Online

Publicaciones relacionadas

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Botón volver arriba
Cerrar