Home » IT/SECURITY & BIOMETRICS » ESET descubre vínculos entre TeleBots e Industroyer

ESET descubre vínculos entre TeleBots e Industroyer

by jose-del-carmen-zegarra-malatesta-itusersJosé Zegarra
3 minutes read
A+A-
Reset

ESET descubre vínculos entre TeleBots e Industroyer causantes de los mayores ataques a la ciberseguridad mundial. Investigadores de la compañía de ciberseguridad hallaron indicios de una conexión entre el falso ransomware NotPetya y el malware Industroyer, responsable de apagones en infraestructuras críticas.

Buenos Aires, Argentina, 15 de octubre del 2018.— ESET, compañía líder en detección proactiva de amenazas, descubrió evidencias que revelarían una conexión entre el conocido grupo de cibercriminales TeleBots e Industroyer, el malware que apunta a infraestructuras críticas más poderoso descubierto hasta el momento, y responsable de los cortes en el suministro eléctrico de la principal región de Ucrania en 2016.

TeleBots ya demostró su potencial con otra de sus creaciones, NotPetya, un malware que borra secciones específicas del disco dejando inútil un computador y que, simulando ser un ransomware, interrumpió la actividad de las empresas a escala mundial en 2017.

Del mismo modo, este grupo de ciberdelincuentes organizados parecen estar vinculados con BlackEnergy, otro malware dirigido a atacar infraestructuras críticas, que ya provocó cortes en el sistema eléctrico ucraniano en 2015 (anticipando las intenciones de lo que pasaría un año después a una escala mayor con Industroyer).

Las especulaciones sobre la conexión entre Industroyer y el grupo TeleBots surgieron poco después de que el malware golpease Ucrania”, explica el investigador de ESET, Anton Cherepanov, encargado de dirigir las investigaciones sobre Industroyer y NotPetya. “Sin embargo, ninguna evidencia entre ambos había sido reconocida públicamente hasta ahora”.

En abril de 2018, ESET descubrió las nuevas actividades del grupo de ciberdelincuentes al desarrollar éstos un nuevo backdoor que la compañía de ciberseguridad detectó como Exaramel. Los analistas apuntaron entonces a que este backdoor era una versión mejorada de Industroyer y, por tanto, la primera evidencia de la conexión entre el grupo y este ataque*.

El descubrimiento de Exaramel demuestra que el grupo TeleBots permanece activo hoy en día y los atacantes siguen mejorando sus herramientas y tácticas”, continúa Cherepanov. “Nosotros continuaremos monitorizando su actividad para proteger a nuestros usuarios”, concluye el investigador.

Para más información sobre sobre esta investigación y la relación entre Industroyer y TeleBots, se puede leer el siguiente artículo publicado en el portal de noticias de ESET Latinoamérica WeLiveSecurity:

*Cuando los investigadores de ESET describen los ciberataques y los seguimientos a los grupos de cibercriminales está señalando conexiones basadas en indicadores técnicos como coincidencias en el código, infraestructuras de comando y control, cadenas de ejecución de malware y otras evidencias técnicas. ESET no está vinculado a investigaciones en el terrero de la legalidad vigente ni atribuye las acciones descritas a ningún estado en particular.

Para acceder a más información en materia de seguridad informática visite nuestro portal: https://www.welivesecurity.com/la-es

Síganos en: @ESETLA

Acerca de ESET

Desde 1987, ESET® desarrolla soluciones de seguridad que ayudan a más de 100 millones de usuarios a disfrutar la tecnología de forma segura. Su portafolio de soluciones ofrece a las empresas y consumidores de todo el mundo un equilibrio perfecto entre rendimiento y protección proactiva. La empresa cuenta con una red global de ventas que abarca 180 países y tiene oficinas en Bratislava, San Diego, Singapur, Buenos Aires, México DF y San Pablo. Para obtener más información, visite www.eset-la.com o síganos en LinkedIn, Facebook y Twitter.

¿De cuánta utilidad te ha parecido este contenido?

¡Haz clic en una estrella para puntuarlo!

Puntuación media 0 / 5. Recuento de votos: 0

Hasta ahora, ¡no hay votos!. Sé el primero en puntuar este contenido.

Mantente a la vanguardia tecnológica con IT/USERS®

Recibe cada semana un análisis riguroso, tendencias clave y las últimas novedades de la industria directamente en tu bandeja de entrada.

Respetamos tu privacidad. Sin spam, solo contenido de calidad.

Spread the love

You may also like

Leave a Comment

Este sitio utiliza cookies propias y de terceros para mejorar su experiencia, analizar el tráfico y mostrar anuncios personalizados. This website uses first and third-party cookies to improve your experience, analyze traffic, and display personalized ads. Accept Read More

© IT/USERS® Magazine. Todos los derechos reservados. Queda terminantemente prohibida la reproducción, distribución, comunicación pública, transformación, extracción automatizada (data scraping), indexación no autorizada, reutilización mediante sistemas de Inteligencia Artificial (IA) o cualquier otro uso total o parcial de este contenido, sin la autorización previa, expresa y por escrito del representante legal de IT/USERS® Magazine. Las opiniones, análisis, investigaciones, textos, imágenes, archivos y elementos editoriales publicados en este medio se encuentran protegidos por la legislación internacional y la normativa nacional de la República del Perú, bajo el Decreto Legislativo N° 822 (Ley sobre el Derecho de Autor) y el Artículo 2°, Inciso 8 de la Constitución Política del Perú. IT/USERS [ISSN: 1817-4388] es una Marca Registrada ante INDECOPI propiedad de JZM & ASOCIADOS SAC, bajo el Certificado de Registro N° 153814. El uso no autorizado de estos elementos protegidos o de su contenido constituye un delito sancionado civil y penalmente.