ESET presenta su nuevo informe de amenazas informáticas en el contexto del Covid-19
El brote del COVID-19
fue el hecho más relevante del año, al poner en jaque al mundo. A esto se
sumó el incremento de ciberdelincuentes que aprovecharon la coyuntura para
propagar diferentes ataques, incluso ahora que varios países están adaptándose
a la “nueva normalidad“, estos van variando de acuerdo al contexto. En este
sentido,ESET, compañía líder en detección de amenazas informáticas,
elaboró un informe sobre las amenazas informáticas presentadas en el
segundo trimestre de 2020 que evidencia que los ciberataques
que se valen de la pandemia no mostraron signos de desaceleración.
Las campañas que utilizan como señuelo el tema del COVID-19 en ataques a sitios
web y a través del correo electrónico, con estafadores tratando de sacar el
máximo provecho a la crisis sanitaria presentan una afluencia continua. A nivel
global, la telemetría de ESET también mostró un aumento en los correos de
phishing que se hacen pasar por DHL, uno de los servicios de entrega de
paquetes líderes en el mundo, (un aumento de diez veces en comparación con el
primer trimestre) dirigidos a compradores en línea. El aumento de los ataques
contra el protocolo de escritorio remoto (RDP, por sus siglas en inglés)
continuó en el segundo trimestre de este año, con persistentes intentos para
establecer conexiones RDP que se duplicaron desde el comienzo del año.
En cuanto al ransomware (código malicioso usado para extorsionar a sus
víctimas) fue una de las áreas de más rápido desarrollo en el segundo trimestre
del año, con algunos operadores abandonando la tendencia de doxing y filtración de datos aleatorios, y
pasando a subastar los datos robados en la dark web. También apareció en la
plataforma para Android bajo el disfraz de una aplicación de rastreo de contactos de COVID-19 dirigida a usuarios
de Canadá. Los investigadores de ESET detuvieron rápidamente esta
campaña y proporcionaron un descifrador para las víctimas.
Entre muchos otros hallazgos, durante el segundo trimestre, desde ESET se
identificó la Operation In(ter)ception, que estaba dirigida a
compañías aeroespaciales y militares de alto perfil; se reveló el modus
operandi del grupo InvisiMole; y se analizó Ramsay, un framework de ciberespionaje diseñado
para comprometer redes aisladas. En América Latina, los investigadores
de ESET también descubrieron la botnet VictoryGate utilizada
principalmente para minar criptomonedas y colaboraron para su posterior
disrupción.
Por otra parte, en su versión en español, el reporte también incluye datos
específicos de América Latina, como son las 10 principales
detecciones de malware para la región, un analisis de ransomware donde cuatro
familias concentran más del 70% de las detecciones para este tipo de código
malicioso, así como los exploits más detectados en este segundo
trimestre de 2020.
“Nos parece importante analizar estos meses donde la conexión global aumentó
exponencialmente a nivel corporativo y hogareño, aumentando así el nivel
de exposición a riesgos online. Entender el panorama ayuda a saber
protegerse adecuadamente. Además de las investigaciones, durante la primera
mitad de 2020, ESET también contribuyó activamente a la base de conocimientos
de MITRE ATT&CK en su versión renovada. La última actualización de
ATT&CK incluye cuatro nuevas contribuciones de ESET.”, menciona
Camilo Gutierrez, Jefe del Laboratorio de Investigación de ESET Latinoamérica.
Información e imágenes: Prensa ESET
0 comentarios: