Nueva variante de malware causa estragos en bancos de todo el mundo
![]() |
Nueva variante de malware causa estragos en bancos de todo el mundo |
Calculo que nuestros lectores todavĂa deben recordar a Stuxnet, un gusano que de acuerdo a diferentes fuentes fue desarrollado en conjunto por Estados Unidos e Israel con el objetivo de sabotear al programa nuclear iranĂ. Stuxnet poseĂa recursos tĂ©cnicos muy interesantes y a la vez preocupantes, pero era cuestiĂłn de tiempo para que sugieran variantes con un funcionamiento similar. Eso es exactamente lo que ha descubierto la gente de Kaspersky. Este «malware sin archivos» tiene la capacidad de permanecer residente en memoria sin dejar rastros, y al parecer le gustan mucho las redes corporativas…
La historia comenzĂł con Stuxnet, despuĂ©s siguiĂł con Duqu, y a mediados de 2015 se descubriĂł a Duqu 2.0. Lo que en un principio fue tecnologĂa exclusiva de agencias gubernamentales con un presupuesto de muy alto nivel, ahora llegĂł a manos de otros elementos que buscan resultados un poco más tangibles… dinero, para ser precisos. Los expertos en seguridad llaman a esta reciente ola de malware «fileless», ya que tiene como prioridad permanecer residente en memoria, sin dejar rastros en los discos duros, u ocultarlos de la mejor forma posible. Dicha estrategia no sĂłlo hace al malware casi invisible, sino que obliga a repensar todas las tĂ©cnicas forenses tradicionales.
![]() |
Una muestra del script usado para inyectar Meterpreter en memoria |
La gente de Kaspersky explica que las infecciones son aĂşn más complicadas de detectar debido al uso de herramientas consideradas legĂtimas, como por ejemplo Metasploit, Mimikatz, y hasta el propio PowerShell de Windows. La compañĂa tambiĂ©n indicĂł que los ataques afectaron a las redes de al menos 140 organizaciones, siendo la mayorĂa de ellas bancos. Estados Unidos, Francia, Ecuador, Kenia y el Reino Unido forman el Top 5 de los paĂses más afectados. Algo que Kaspersky no ha podido determinar aĂşn es si el responsable es un solo grupo, o si se trata de varios equipos en una carrera para ver quiĂ©n tiene más Ă©xito.
![]() |
La mayorĂa de las infecciones se registraron en los Estados Unidos, pero no parece haber un patrĂłn claro… |
Fuente: http://www.neoteo.com
Deja un comentario