Home » Cultura Digital » Grupo de ciberespionaje utiliza popular marca de mensajería

Grupo de ciberespionaje utiliza popular marca de mensajería

by jose-del-carmen-zegarra-malatesta-itusersJosé Zegarra
4 minutes read
A+A-
Reset

Grupo de ciberespionaje utiliza popular marca de mensajería para lanzar ataques dirigidos

Lima, Perú, 18 de octubre del 2018.— Los investigadores de Kaspersky Lab han descubierto una ola de ataques de ciberespionaje dirigidos contra organizaciones diplomáticas de Asia Central. El troyano, llamado «Octopus«, disfrazado como una versión de un servicio de mensajería en línea popular y legítimo, atraía a los usuarios tras la noticia de una posible prohibición de Telegram en la región. Una vez instalado, Octopus proporcionaba a los atacantes acceso remoto a las computadoras de las víctimas.

Los agentes de amenaza buscan constantemente tendencias que se puedan aprovechar y ajustar a sus métodos para poner en peligro la privacidad y la información confidencial de los usuarios en todo el mundo. En este caso, la posible prohibición de la aplicación Telegram, que es ampliamente utilizada, permitió a los cibercriminales planear estos ataques usando el troyano Octopus, que proporcionaba a los hackers acceso remoto a la computadora de la víctima.

Los ciberespías distribuyeron el Octopus dentro de un archivo disfrazado como una versión alternativa de Telegram Messenger para los partidos de oposición kazajos. El iniciador estaba disfrazado con un símbolo reconocible de uno de los partidos políticos de oposición de la región, y el troyano estaba oculto en su interior.

Una vez activado, daba, a los agentes que se valían del malware, oportunidad para llevar a cabo diversas operaciones con datos en la computadora infectada, incluyendo, borrar, bloquear, modificar, copiar y descargar, entre otras.

De esta manera, los atacantes podían espiar a las víctimas, robar datos confidenciales y obtener acceso a los sistemas por una puerta trasera. El método tiene algunas similitudes con una infame operación de ciberespionaje llamada Zoo Park, en la que el malware utilizado para la APT imitaba una aplicación de Telegram para espiar a las víctimas.

Usando los algoritmos de Kaspersky Lab que reconocen similitudes en el código de software, los investigadores de seguridad descubrieron que Octopus podría tener enlaces a DustSquad, un agente de ciberespionaje de habla rusa detectado previamente en países de la antigua URSS en Asia Central, así como en Afganistán, desde 2014. Durante los últimos dos años, los investigadores han detectado cuatro de sus campañas con malware adaptado para Android y Windows dirigido tanto a usuarios privados como a entidades diplomáticas.

Hemos visto muchos agentes de amenazas dirigidos a entidades diplomáticas en Asia Central en 2018. DustSquad ha estado trabajando en la región durante varios años y podría ser el grupo que se encuentra detrás de esta nueva amenaza. Aparentemente, el interés en los asuntos cibernéticos de esta región está creciendo constantemente. Recomendamos a los usuarios y organizaciones de la región que vigilen sus sistemas e instruyan a los empleados para que hagan lo mismo», comentó Denis Legezo, investigador de seguridad en Kaspersky Lab.

Para reducir el riesgo de ataques cibernéticos avanzados, Kaspersky Lab recomienda implementar las siguientes medidas:

  • Educar al personal sobre la higiene digital y explicar cómo reconocer y evitar aplicaciones o archivos potencialmente maliciosos. Por ejemplo, los empleados no deben descargar e iniciar aplicaciones o programas de fuentes desconocidas o que no sean de confianza.
  • Utilizar una solución de seguridad robusta en los endpoints con la funcionalidad de control de aplicaciones que limita la capacidad de estas para iniciar recursos críticos del sistema o acceder a ellos.
  • Implementar un conjunto de soluciones y tecnologías, como Kaspersky Anti Targeted AttackPlatformy Kaspersky EDR, contra ataques dirigidos. Estas pueden ayudar a detectar la actividad maliciosa en la red e investigar y responder de manera eficaz a los ataques bloqueando su desarrollo.
  • Asegurarse de que su equipo de seguridad tenga acceso a inteligencia de amenazas profesional.

Lea el informe completo en Securelist.com

Acerca de Kaspersky Lab

Kaspersky Lab es una compañía mundial de seguridad cibernética que celebra más de 20 años de trayectoria en el mercado. La amplia experiencia de Kaspersky Lab en inteligencia de amenazas y seguridad se transforma constantemente en soluciones de seguridad y servicios de vanguardia para proteger a empresas, infraestructura crítica, gobiernos y consumidores de todo el mundo. La amplia cartera de seguridad de la compañía incluye una destacada protección de terminales y numerosas soluciones de seguridad y servicios especializados para combatir las amenazas digitales más avanzadas y en evolución. Más de 400 millones de usuarios están protegidos por las tecnologías de Kaspersky Lab y ayudamos a 270,000 clientes corporativos a proteger lo que más valoran.

Obtenga más información en https://latam.kaspersky.com

¿De cuánta utilidad te ha parecido este contenido?

¡Haz clic en una estrella para puntuarlo!

Puntuación media 0 / 5. Recuento de votos: 0

Hasta ahora, ¡no hay votos!. Sé el primero en puntuar este contenido.

Mantente a la vanguardia tecnológica con IT/USERS®

Recibe cada semana un análisis riguroso, tendencias clave y las últimas novedades de la industria directamente en tu bandeja de entrada.

Respetamos tu privacidad. Sin spam, solo contenido de calidad.

Spread the love

You may also like

Leave a Comment

Este sitio utiliza cookies propias y de terceros para mejorar su experiencia, analizar el tráfico y mostrar anuncios personalizados. This website uses first and third-party cookies to improve your experience, analyze traffic, and display personalized ads. Accept Read More

© IT/USERS® Magazine. Todos los derechos reservados. Queda terminantemente prohibida la reproducción, distribución, comunicación pública, transformación, extracción automatizada (data scraping), indexación no autorizada, reutilización mediante sistemas de Inteligencia Artificial (IA) o cualquier otro uso total o parcial de este contenido, sin la autorización previa, expresa y por escrito del representante legal de IT/USERS® Magazine. Las opiniones, análisis, investigaciones, textos, imágenes, archivos y elementos editoriales publicados en este medio se encuentran protegidos por la legislación internacional y la normativa nacional de la República del Perú, bajo el Decreto Legislativo N° 822 (Ley sobre el Derecho de Autor) y el Artículo 2°, Inciso 8 de la Constitución Política del Perú. IT/USERS [ISSN: 1817-4388] es una Marca Registrada ante INDECOPI propiedad de JZM & ASOCIADOS SAC, bajo el Certificado de Registro N° 153814. El uso no autorizado de estos elementos protegidos o de su contenido constituye un delito sancionado civil y penalmente.