Campaña Pawn Storm Utiliza PRISMEX para Atacar Gobernantes y Infraestructura Crítica

Summary: Según la investigación de Trend Micro, Pawn Storm ha desplegado una reciente campaña que ataca a entidades gubernamentales e infraestructura crítica en Ucrania y sus aliados utilizando PRISMEX, un avanzado conjunto de malware que emplea esteganografía y explota vulnerabilidades recientemente reveladas.

Amenazas Avanzadas & Ataques Personalizados: Campaña Pawn Storm Deploys PRISMEX, Destaca Objetivos Gubernamentales e Infraestructura Crítica

En este blog, Trend Micro explica la última campaña de Pawn Storm que utiliza una sofisticada suite de malware conocida como PRISMEX para atacar a entidades gubernamentales y de infraestructura crítica en Ucrania y sus aliados. El ataque se apoya en esteganografía avanzada, el abuso de servicios en la nube y backdoors basadas en correo electrónico contra la cadena de suministro defensiva ucraniana.

PRISMEX combina varias técnicas para el control remoto: utiliza esteganografía avanzada, subvierte procesos del modelo objeto componente (COM) y abusa de servicios en la nube legítimos. Pawn Storm ha explotado múltiples vulnerabilidades, incluyendo un Windows zero-day confirmado (CVE-2026-21513). Los archivos .lnk obtenidos a través del CVE-2026-21509 podrían estar vinculados al CVE-2026-21513 basándose en infraestructura de control y comando identificada por Akamai, aunque Trend Micro no ha confirmado independientemente esta conexión.

Las preparaciones para la campaña sugieren un conocimiento previo de las vulnerabilidades. Se observaron tanto funciones de espionaje como potenciales comandos de borrado, incluyendo instrucciones wiper. Este blog proporciona a las organizaciones lineas directrices para gestionar el riesgo contra amenazas cibernéticas similares.

Las preparaciones de la infraestructura comenzaron dos semanas antes del revelado de la vulnerabilidad, lo que indica un plan sofisticado y una asignación de recursos bien definida.

Key facts

  • Pawn Storm ha depurado PRISMEX, una suite avanzada de malware que ataca a entidades gubernamentales e infraestructura crítica.
  • La campaña utiliza esteganografía, abuso de servicios en la nube y explota vulnerabilidades zero-day.
  • Las preparaciones para la infraestructura comenzaron dos semanas antes del revelado de la vulnerabilidad.
  • Los componentes de PRISMEX incluyen un depurador (PrismexDrop), un cargador (PrismexLoader) e implantación (PrismexStager).

Why it matters

La depuración de PRISMEX por parte de Pawn Storm demuestra las avanzadas capacidades del grupo para explotar nuevas vulnerabilidades y militarizarlas rápidamente para espionaje y sabotaje. Esta campaña destaca el riesgo continuo a infraestructuras críticas y entidades gubernamentales por parte de grupos APT alineados con estados.

X profile@trendaisecurityhttps://x.com/trendaisecurity
Embedded content for: Campaña Pawn Storm Utiliza PRISMEX para Atacar Gobernantes y Infraestructura Crítica