
El vector de ataque principal de ChronusTeam ha sido a través de exploits de vulnerabilidades conocidas en software y sistemas operativos. En particular, han estado utilizando exploits para CVE-2022-30190 (Follina) y CVE-2022-37966 (Windows). También han estado utilizando herramientas de malware como el troyano AsyncRAT y el ransomware Conti. Según los registros de tráfico de red, han estado utilizando direcciones IP en Rusia y China para controlar sus operaciones. (3/6)
Post summary
The post reports that ChronusTeam is actively exploiting CVE-2022-30190 (Follina) and CVE-2022-37966 using known exploits, alongside associated malware such as AsyncRAT and Conti, with operational traffic observed from Russia and China.
