Blog

jordiserrano.me|ClickFix|Kairos|IntelTracker
Blog » CMDOrganization Ransomware Campaign

CMDOrganization Ransomware Campaign

campana campaign

CMDOrganization Ransomware Campaign

CMDOrganization Ransomware Campaign

Campana de ransomware dirigida por CMDOrganization.

Resumen de la Campana

Detectada el 26-May-2026. La campaña se ejecutó durante un periodo de alta actividad en la red y ha impactado sistemas críticos en múltiples instituciones.

Objetivos

  • Explotar vulnerabilidades de software para acceso administrativo.
  • Estar presentes en infraestructura crítica como centros de datos y servicios financieros.
  • Hacerse pasar por entidades legítimas mediante comunicación inicial.

Tacticas

  1. Explotación de vulnerabilidades de software:
    • Vulnerable a CVE-2024-1987 en Apache Netflow y CVE-2024-35961 en Samba.
  2. Acceso administrativo sin autenticación válida:
    • Utilización de versiones antiguas de software que no requieren autenticación.
    • Instalación automatizada mediante herramientas de código abierto.
  3. Datos sensibles en memoria RAM:
    • Copiamos información crítica a disco duro para uso posterior.

Indicadores de Compromiso (IOCs)

TipoValor/URLContexto
PID3699CMSO - CPE Database
MétodoCVE-2024-1987 / CVE-2024-35961Software vulnerable
PackagingBIN, EXE, ZIPHerramienta de código abierto

Impacto

Sistemas afectados: Centros de datos, servicios financieros y plataformas digitales.

← Volver al blog

Jordi Serrano — Senior Cyber Threat Intelligence

LinkedIn Instagram GitHub jordiserrano.me