En un informe reciente, los expertos de Kaspersky han alertado sobre las variantes filtradas de 'ransomware', las cuales están siendo utilizadas por ciberdelincuentes individuales y principiantes para llevar a cabo ataques de manera más rápida. A pesar de su falta de profesionalidad, estas variantes representan una amenaza significativa para la seguridad de empresas e internautas.
Según el informe titulado 'Cómo las variantes de ransomware profesionales impulsan a los grupos de ciberdelincuentes', se revela que tanto grupos organizados como atacantes independientes están utilizando distintas herramientas y métodos para llevar a cabo sus ataques. Mientras que los grupos organizados cuentan con variantes propias de 'ransomware', los delincuentes individuales suelen recurrir a la darkweb o a programas de afiliación para obtener variantes filtradas.
El Equipo Global de Investigación y Análisis (GReAT) de Kaspersky ha observado que los ataques más recientes de 'ransomware' están utilizando códigos fuente filtrados, lo que les permite propagar actividades maliciosas con mayor rapidez y eficacia. Se han identificado casos de ataques exitosos, como el dirigido a IxMetro con una variante conocida como SEXi.
Además, el informe destaca las acciones del grupo Key, alias keygroup777, que ha utilizado diversas familias de 'ransomware' desde su creación y ha ido evolucionando sus técnicas con cada nueva variante. A pesar de no ser considerados muy profesionales, han logrado llevar a cabo operaciones exitosas haciendo uso de canales de comunicación como GitHub y Telegram.
Por otra parte, la variante Mallox ha surgido en el panorama del 'ransomware' en 2021 y ha puesto en marcha un programa de afiliados en 2022. Este grupo se enfoca en empresas con altos ingresos y colabora exclusivamente con afiliados de habla rusa que posean experiencia en el campo de la ciberseguridad, lo que ha generado picos de actividad significativos en 2023.
Desde Kaspersky señalan que, a pesar de la falta de profesionalismo de los grupos que utilizan variantes filtradas, su eficacia radica en esquemas de afiliación exitosos o en la orientación a nichos específicos. La publicación y filtración de estas variantes plantean una amenaza importante tanto para organizaciones como para individuos, ya que pueden ser utilizadas por ciberdelincuentes novatos para llevar a cabo ataques significativos.
En palabras de Jornt van der Wiel, analista senior de ciberseguridad en el GReAT de Kaspersky, "con ransomware comercial y programas de afiliación, incluso los ciberdelincuentes novatos pueden suponer una amenaza significativa". Es importante estar alerta y tomar medidas preventivas para protegerse contra estas amenazas en constante evolución en el mundo digital.
Tags:
Categoría:
Newsletter
Entérate de las últimas noticias cómodamente desde tu mail.