Ecuador y Brasil, las principales víctimas de unos nuevos ‘ataques invisibles’

La firma de seguridad Kaspersky Lab ha alarmado sobre unos ataques “invisibles” capaces de acceder a empresas de 40 países, y destaca que Ecuador y Brasil son los países más afectados por estos ataques dirigidos, dentro de América Latina, para lo que se usa software ilegítimo. Destaca que son los bancos, empresas de telecomunicaciones y organizaciones están entre los principales objetivos y las técnicas usadas son similares a las utilizadas con GCMAN y Carbanak.

Explica un comunicado de prensa que “a finales del año 2016, bancos de la Comunidad de Estados Independientes (CIS por sus siglas en inglés) contactaron con expertos de Kaspersky Lab porque encontraron el software de pruebas de penetración Meterpreter en la memoria de sus servidores en un lugar donde no debería aparecer. Kaspersky Lab descubrió que el código Meterpreter se había combinado con un número de scripts PowerShell y con otras utilidades y se había transformado en código malicioso que podía ocultarse en la memoria y, de forma invisible, recopilar las contraseñas de los administradores de sistemas”.

De esa manera, los ciberatacantes podían controlar los sistemas de sus víctimas en remoto y conseguir su objetivo final: el acceso a los procesos financieros. Desde esa fecha, Kaspersky Lab ha investigado esos ataques y ha descubierto que eran masivos y que habían afectado a más de 140 redes, siendo las firmas situadas en Estados Unidos, Francia, Ecuador, Kenia, Reino Unido y Rusia las más afectadas de todas. La firma de seguridad dice desconocer el origen de esos ataques.

Sergey Golovanov, analista principal de seguridad en Kaspersky Lab ha explicado que la firma pudo comprobar unas técnicas bien elaboradas que muestran el empeño de los ciberdelincuentes por ocultar su actividad y dificultar su detección. Por ello, dice, “el estudio forense de la memoria se está convirtiéndose en algo crítico para el análisis de malware”.

Bárbara Bécares

Informando desde América Latina. Ya he estado reportando desde Colombia, Brasil, Argentina, Perú, Ecuador y Chile. Ahora y durante un tiempo, descubriendo las novedades de México. Soy periodista, apasionada de los viajes y de conocer culturas. Colaboro en www.channelbiz.es y www.siliconweek.com.

Recent Posts

Veeam promueve la libertad de datos para los clientes con el nuevo soporte de Oracle Linux Virtualization Manager

Veeam amplía la protección de las principales plataformas de virtualización con el soporte de Oracle…

14 horas ago

Paessler AG obtiene la calificación Premier de 5 estrellas en la Guía de Programas de Socios CRN 2024

Esta guía anual proporciona información esencial a los proveedores de soluciones que exploran programas de…

15 horas ago

El Instituto Federal de Telecomunicaciones y la Asociación Mexicana de Data Centers firman convenio general de colaboración

El Convenio establece las bases generales de coordinación para promover la transformación digital, el desarrollo…

16 horas ago

Cisco redefine la seguridad para centros de datos y nubes en la era de la IA

Cisco Hypershield lleva la potencia de la seguridad y conectividad de Hyperscaler a las empresas.

2 días ago

El impulso de Avaya en el mercado continúa y mira hacia la conferencia anual de clientes

La compañía resume los logros clave del último trimestre para clientes, socios y el mercado.

2 días ago

Ejemplos de correos que distribuyen malware en Latinoamérica

ESET comparte ejemplos reales de cómo los cibercriminales inducen al error, haciéndose pasar por organismos…

2 días ago