hackgdl.exe
   __ __         __   ________  __ 
  / // /__ _____/ /__/ ___/ _ \/ / 
 / _  / _ `/ __/  '_/ (_ / // / /__
/_//_/\_,_/\__/_/\_\\___/____/____/

Torta Ahogada track
            
talk.exe

Latest Kaspersky/GERT research: New Ransomware Ymir & Fortinet FortiClientEMS (CVE-2023-48788)

Ashley Hiram Muñoz
Kaspersky - Incident Response Specialist

Mostraré el resultado de 2 investigaciones recientes por el GERT de Kaspersky:

1. Ransomware Ymir: Análisis tanto de un nuevo Ransomware que hemos nombrado como Ymir, así como de las diferentes TTPs de un atacante donde ejecutó scripts en Powershell, malware de tipo Stealer y Proxy, y eliminación de rastros para evitar el análisis forense.

2. Fortinet FortiClientEMS vulnerability: Logramos la detección oportuna de un atacante dentro de una red antes de lograr su impacto final, en esta investigación identificamos que el vector inicial fue mediante la explotación de CVE-2023-48788, por lo que mostraré los resultados de este análisis.

Ashley_Hiram_Muñoz.jpg
Ashley Hiram Muñoz
root@hackgdl.net Discord Twitter LinkedIn Instagram