Noticias

más recientes

Cómo los cibercriminales cooperan para mejorar los ataques

13 de Abril de 2016 a las 12:10

ciberataques

 

Por: Cibersur.com

El cibercrimen brasileño y ruso son dos de los mercados más visibles para los analistas de seguridad debido a su relativa apertura, alto nivel de actividad y el gran número de foros online utilizados para comunicarse entre sí.
 

Una investigación a fondo de los analistas de Kaspersky Lab en foros no convencionales brasileños y rusos ha puesto de manifiesto que cibercriminales de lados totalmente opuestos del mundo son capaces de eliminar las barreras de tiempo e idiomas y establecer una estrecha cooperación con el fin de impulsar el desarrollo de herramientas maliciosas.
 

El cibercrimen brasileño y ruso son dos de los mercados más visibles para los analistas de seguridad debido a su relativa apertura, alto nivel de actividad y el gran número de foros online utilizados por los delincuentes para comunicarse entre ellos. Históricamente, los mercados han desarrollado de forma independiente sus técnicas de ciberataques, adaptadas a las condiciones locales (por ejemplo de malware "Boleto" en Brasil, o de malware dirigidas a servicios de banca móvil en Rusia). 
 

Sin embargo, la investigación realizada por los analistas de Kaspersky Lab muestra que los cibercriminales de Brasil y de habla rusa han establecido un sistema de cooperación en los últimos años. Los cibercriminales brasileños buscan en foros clandestinos rusos cómo comprar nuevo software para actividades ilegales, malware para ATM / POS o para ofrecer sus propios servicios. Este comercio es bidireccional, y esta cooperación está ayudando a acelerar la evolución del malware.
 

Ejemplos de la vida real

Las señales de esta cooperación han sido detectadas en foros fuera de los circuitos tradicionales,  frecuentados por usuarios de habla rusa. En uno de los temas que se enumeran en el informe, un usuario llamado Doisti74 mostraba su interés en la compra de "descargas" de Brasil, que es la jerga cibernética para las instalaciones exitosas de malware en los ordenadores de las víctimas localizadas en Brasil.
 

Los analistas descubrieron a un usuario con el mismo nombre en el ciberescenario de Brasil, donde se le conocía como un usuario activo en foros, propagando ransomware dirigido a los consumidores brasileños.
 

Otro caso muestra cómo los cibercriminales comparten infraestructuras maliciosas. Unos meses después, una familia del troyano bancario ruso (Crishi) comenzó supuestamente a usar un algoritmo que generaba dominios en alojamientos Ucranianos y los ciberdelincuentes brasileños que estaban detrás de la campaña de malware Boleto también empezaron a utilizar esta infraestructura. Sin la cooperación entre los actores Boleto y los que están detrás del algoritmo de generación de dominios, hubiera sido imposible realizar la identificación de los servidores de comando y control para los analistas y los organismos encargados de hacer cumplir la ley.
 

Los cibercriminales también están pidiendo “prestadas” tecnologías maliciosas. Al menos desde 2011, los cibercriminales brasileños han abusado de los PAC - una tecnología anticuada, pero que sigue siendo compatible con todos los navegadores - para volver a dirigir a las víctimas a páginas bancarias falsas. En menos de un año, los analistas de Kaspersky Lab detectaron la misma técnica utilizada en Capper - otro troyano bancario dirigido a bancos rusos y probablemente creado por cibercriminales de habla rusa.
 

Estos son sólo algunos de los muchos ejemplos de cooperación entre ciberdelincuentes observados por los analistas de Kaspersky Lab en los últimos años.

Comentarios

escribenos