__ __ __ ________ __ / // /__ _____/ /__/ ___/ _ \/ / / _ / _ `/ __/ '_/ (_ / // / /__ /_//_/\_,_/\__/_/\_\\___/____/____/ Torta Ahogada track
Latest Kaspersky/GERT research: New Ransomware Ymir & Fortinet FortiClientEMS (CVE-2023-48788)
Mostraré el resultado de 2 investigaciones recientes por el GERT de Kaspersky:
1. Ransomware Ymir: Análisis tanto de un nuevo Ransomware que hemos nombrado como Ymir, así como de las diferentes TTPs de un atacante donde ejecutó scripts en Powershell, malware de tipo Stealer y Proxy, y eliminación de rastros para evitar el análisis forense.
2. Fortinet FortiClientEMS vulnerability: Logramos la detección oportuna de un atacante dentro de una red antes de lograr su impacto final, en esta investigación identificamos que el vector inicial fue mediante la explotación de CVE-2023-48788, por lo que mostraré los resultados de este análisis.