2025-04-11 | Hackers rusos en misiones OTAN, robo de credenciales AWS, PowerModul y ViperSoftX en campañas activas
Description
📢 CiberSeguridad en menos de 5 minutos
🇷🇺 Ataque USB en Ucrania – Gamaredon infiltró misión militar occidental con unidades infectadas; desplegaron GammaSteel vía archivos .LNK y PowerShell.
🌐 Robo de credenciales AWS desde EC2 – Vulnerabilidades SSRF en sitios alojados en Amazon permiten exfiltración de tokens vía IMDSv1.
⚡ GOFFEE ataca con PowerModul – Implante en PowerShell usado contra sectores energéticos y gubernamentales en Rusia; vía macros y RARs modificados.
🐍 ViperSoftX se propaga en torrents – Malware distribuido como software crackeado descarga Quasar RAT y PureCrypter; habla árabe y actúa con scripts PowerShell.
🛡️ Shuckworm refuerza su arsenal – El grupo APT ruso despliega versiones avanzadas de GammaSteel con proxies Tor para exfiltración silenciosa.
📌 Comparte este resumen y mantente actualizado.
#Ciberseguridad #AWS #ViperSoftX #PowerModul #APT #Russia #Gamaredon #Shuckworm #Infosec