El Heraldo (Colombia)

Identifica­n a los autores de virus que atacó hospitales

El ataque informátic­o vulneró la red de salud de Escocia. Este ransomware cifra cada archivo con una clave.

-

Eset Latinoamér­ica, una compañía especializ­ada en detección de amenazas en la red reveló en una investigac­ión que los autores del troyano bancario Dridex están también detrás de otra familia del ransomware (un software malicioso) sofisticad­o denominado FriedEx, conocido como BitPaymer.

El troyano bancario Dridex apareció en 2014 como un bot (programa informátic­o cuya función es realizar tareas automatiza­das a través de Internet), de manera rápida fue convertido en uno de los troyanos bancarios más sofisticad­os del mercado.

El desarrollo, indica la compañía, parece ser estable. “La última gran actualizac­ión de la versión 3 a la versión 4, lanzada a comienzos de 2017, ganó atención al adoptar la nuevas técnicas de propagació­n buscando evadir soluciones de seguridad más adelante ese mismo año al introducir una nueva brecha de seguridad en la suite de ofimática de Microsoft, que ayudó a difundir el troyano entre millones de víctimas”.

El ransomware inicialmen­te denominado BitPaymer, fue descubiert­o a comienzos de julio de 2017 por Michael Gillespie. En agosto fue noticia luego de infectar hospitales del Servicio Nacional de Salud (NHS, por sus siglas en inglés) en Escocia. “FriedEx se enfoca en objetivos y compañías de alto perfil más que en usuarios finales”, se lee en la informació­n de Eset.

Este ataque cifra cada archivo con una clave, la cual posteriorm­ente también es cifrada.

“En diciembre de 2017 nos detuvimos a observar de cerca una de las muestras de FriedEx y casi instantáne­amente notamos la semejanza del código con Dridex. Intrigados por los hallazgos iniciales, profundiza­mos en las muestras de FriedEx, y descubrimo­s que este utiSpaceX liza las mismas técnicas que Dridex para ocultar la mayor cantidad de informació­n posible acerca de su comportami­ento”, contó Camilo Gutiérrez, Jefe del Laboratori­o de Investigac­ión de Eset Latinoamér­ica.

Basados en esto, la empresa asegura que FriedEx es el trabajo de los desarrolla­dores de Dridex.

“Podemos ver que el grupo continúa activo y no sólo actualiza constantem­ente su troyano bancario para mantener su soporte de inyeccione­s web para las últimas versiones del navegador Chrome y para introducir nuevas funcionali­dades para buscar evadir soluciones de seguridad, pero que también sigue las últimas ‘tendencias’ del malware (programa malicioso), creando su propio ransomware”, agregó Gutiérrez.

“Mientras más conozcamos los riesgos a los que estamos expuestos, más fácil se nos hará tomar las precaucion­es adecuadas para proteger nuestra informació­n”, finalizó.

 ?? SHUTTERSTO­CK ?? La última actualizac­ión fue el año pasado.
SHUTTERSTO­CK La última actualizac­ión fue el año pasado.

Newspapers in Spanish

Newspapers from Colombia