Golden Chickens vuelve con nuevas familias de malware y peligros emergentes

Publicado el

Resurgimiento de Golden Chickens

El ecosistema de malware-as-a-service (MaaS) conocido como Golden Chickens ha reaparecido con cuatro nuevas familias de malware, lo que indica que sus operadores continúan activos a pesar de las numerosas revelaciones públicas sobre sus operaciones. Las nuevas amenazas incluyen TinyEgg, ChonkyChicken, una variante modular de este último y una herramienta de robo de credenciales para navegadores denominada ChromEggscalator.

Nuevas Familias de Malware

El grupo detrás de estas amenazas, conocido como TAG-195, es un desarrollador motivado financieramente que ha sido vinculado anteriormente a otro grupo llamado TAG-127. Recorded Future's Insikt Group está monitoreando estas actividades y ha documentado que TAG-127 ha implementado TinyEgg a través de campañas de ingeniería social del tipo ClickFix, que engañan a los usuarios para que ejecuten comandos maliciosos de forma manual.

Cada una de las cuatro nuevas familias de malware muestra un cambio arquitectónico significativo en el ecosistema de TAG-195. Comparten características comunes como mecanismos de comando y control consistentes, un enfoque de persistencia compartido, ofuscación de cadenas y un modelo de entrega unificado.

Descripción de las Herramientas

- TinyEgg: Un backdoor ligero que permite el acceso inicial al sistema, el perfilado del host y la gestión de persistencia. - ChonkyChicken: Un implante más completo que amplía las capacidades de TinyEgg, incluyendo el robo de credenciales de navegador, control en vivo de sesiones de navegador mediante el Chrome DevTools Protocol (CDP), ejecución remota respaldada por credenciales, reconocimiento de red y vigilancia prolongada. - ChonkyChicken modular: Introduce una arquitectura de controlador y plugins que permite la carga de hasta 14 módulos de capacidad de forma selectiva, en lugar de integrar toda la funcionalidad en el implante. - ChromEggscalator: Un sucesor de TerraStealerV2 y una versión modificada de una herramienta pública para eludir la encriptación de Chrome llamada ChromElevator.

Implicaciones de Seguridad

El desarrollo continuo de herramientas por parte de Golden Chickens, también conocido como Venom Spider, refleja un esfuerzo por perfeccionar su arsenal. Este enfoque modular permite a los operadores evadir defensas y adaptarse a las circunstancias cambiantes del cibercrimen. Los operadores de TAG-195 han mostrado una capacidad notable para adaptar sus métodos, lo que aumenta el riesgo para las organizaciones y los individuos.

Las herramientas asociadas a Golden Chickens han sido utilizadas por otros grupos de cibercrimen como Cobalt Group, Evilnum y FIN6. La combinación de técnicas de ingeniería social y la sofisticación del malware demuestra que la amenaza es cada vez más relevante en el panorama de la ciberseguridad.

Conclusión

El resurgimiento de Golden Chickens y sus nuevas familias de malware subraya la necesidad urgente de que las organizaciones refuercen sus medidas de seguridad. Los ciberdelincuentes están innovando y adaptándose, lo que requiere una vigilancia constante y una respuesta proactiva para mitigar los riesgos asociados. La implementación de medidas de seguridad robustas y la formación en concienciación sobre ciberseguridad son fundamentales para protegerse contra estas amenazas emergentes.

Fuente

Ver noticia original