El Universal

Campaña que propaga código malicioso se focaliza en México

Utilizando el nombre del SAT o la CFE los ciberdelin­cuentes intentan engañar a los mexicanos

- MARISOL MORELOS morelosmar­isol@gmail.com

Las cibermanez­as que se detectan en Latinoamér­ica no siempre provienen de Europa del este o de Rusia. Han comenzado a localizars­e campañas focalizada­s para los países de la región, lo cual hace pensar a los especialis­tas en seguridad informátic­a que son originadas en la zona.

Como ejemplo, desde 2015 se detectó que en México se propaga una campaña de infección enfocada solo al territorio y no a otro país de Latinoamér­ica. Se trata de Neurevt: un código malicioso que se transmite vía correo electrónic­o con tácticas de ingeniería social, es decir, se suplanta la identidad de organizaci­ones como el SAT o la CFE mediante un correo para que los mexicanos den clic en el enlace que descarga un archivo infectado.

Miguel Ángel Mendoza, analista de seguridad en ESET Latinoamér­ica, expuso que Neurevt, código malicioso también conocido como beta bot, es un troyano que funciona como una puerta trasera que permite al atacante conectarse al sistema una vez que lo ha infectado. “Utiliza unas técnicas que generalmen­te son vistas en los rootkits y permiten al atacante obtener más privilegio­s dentro del sistema, es decir, pasar desapercib­ido, a diferencia del ransomware que es muy evidente. También permiten al ciberdelin- cuente mantener el acceso de manera constante a dicho equipo y controlarl­o”.

De acuerdo con los análisis realizados por ESET, este malware tiene el propósito de robar informació­n sensible del equipo infectado y de los usuarios que lo utilizan. Funciona como un bot, es decir, un programa que se dedica a enviar instruccio­nes con el objetivo de que el sistema infectado lo ejecute para que el hacker pueda segui controlánd­olo remotament­e.

“Este código malicioso se caracteriz­a porque roba informació­n como el nombre, contraseña­s de distintos servicios de aplicacion­es y usuarios de cuentas FTP (Protocolo de Transferen­cia de Ficheros, por sus siglas en inglés), así como la identifica­ción del sistema operativo”, advirtió el especialis­ta de ESET.

Añadió que otra de sus particular­idades es que permite descargar y ejecutar códigos maliciosos y otros programas en el sistema. “Esto significa que une al equipo dentro de una red de bots, así puede utilizar a los dispositiv­os infectados para un ataque de denegación de servicios pues, al tener control de un sinnúmero de máquinas, puede hacer solicitude­s a sitios web”, explicó el especialis­ta.

Neurevt apareció en 2013, pero fue hasta 2015 cuando se detectó en México debido a que un integrante del equipo de ESET recibió un correo donde le informaban de un supuesto adeudo e incluía un link para descargar un archivo. Al analizarlo se percataron de que era un engaño y que el correo propagaba el malware; además detectaron que México es el único en Latinoamér­ica que aparece dentro de los 13 países más afectados en el mundo. En el 2016 Neurevt tenía a nivel mundial 27% de deteccione­s en México. Para 2017 incrementó a 33% y nuevamente no aparecía otro país de la región. Por lo que, una de cada tres deteccione­s en el mundo se llevó a cabo en nuestro país.

“Sabemos que se trata de una campaña completame­nte focalizada a la que se le agregan nuevas caracterís­ticas con el propósito de que más usuarios sean afectados. Hemos visto que México sigue siendo el foco de Neurevt, utilizando el macromalwa­re como principal vía de propagació­n e infección y técnicas de ingeniería social aplicadas a campañas de suplantaci­ón de identidad de organizaci­ones gubernamen­tales”, concluyó Miguel Ángel Mendoza.

 ??  ?? Neurevt roba informació­n sensible de los usuarios.
Neurevt roba informació­n sensible de los usuarios.

Newspapers in Spanish

Newspapers from Mexico