El Ransomware sigue evolucionando

Compartir nota:

La nueva generación de ransomware se basa en los llamados codificadores, un Troyano que cifra toda clase de datos que encuentra en un dispositivo y que puede el acceso a dichos archivos, algo de valor para el usuario.

Los datos pueden incluir fotos personales, archivos, documentos, bases de datos, diagramas, nada queda aislado de esta práctica que está creciendo, fundamentalmente en América Latina.
Para que el usuario pueda recuperar estos archivos, los delincuentes exigen un pago y a menudo la suma resulta significativa.

CryptoLocker, CryptoDefence, CryptoWall, ACCDFISA y GpCode son algunos de los ejemplos más difundidos en los mercados marginales de la “dark web”.
Existen familias menos conocidas que se han extendido en Rusia y dentro de la Comunidad Económica Europea.

Equipos de investigación privados han detectado recientemente una nueva familia conocida como Trojan-Ransom.Win32.Onion.

Este malware cifrado corresponde a una nueva generación de ransomware, sus desarrolladores aprovechan técnicas ya probadas por sus antecesores, tales como exigir un rescate en Bitcoin u ofrecer soluciones para enfrentar esta clase de malware.

Ocultan los servidores de comando y control detrás de la red Tor lo cual complica la búsqueda del origen del ataque para dar con los delincuentes que están detrás de la aplicación maliciosa, y el uso de un esquema criptográfico poco ortodoxo hace archivo descifrado imposible, incluso si el tráfico es interceptada entre el troyano y el servidor.

El Trojan-Ransom.Win32.Onion es un vector de ataque muy complejo y peligroso que cuenta con uno de los codificadores más avanzados de la actualidad.

Desde el punto de vista “innovador”, existen antecedentes de utilizar la Red Tor para enmascarar ataques, por lo que podemos sostener que la técnica no es nueva, pero si es innovador el fin con el que se ha utilizado, cambiando para siempre el enfoque del rasonware en el mundo del cibercrimen, resulta distintivo que, este malware genera plena interacción con Tor sin la aportación de la víctima, lo cual determina una peligrosa evolución.

Esto lleva a una característica que lo convierte en único entre las aplicaciones maliciosas conocidas. Trojan-Ransom.Win32.Onion no utiliza el tor.exe. En su lugar, todo el código necesario para implementar la interacción con la red Tor está incrustado de forma estática al archivo ejecutable de la aplicación maliciosa.

Compartir nota:

Publicaciones Relacionadas

Scroll to Top