En 2014 veía la luz el malware Dridex, que llegaba como bot para luego convertirse en troyano bancario sofisticado que se ha ido actualizando. Por su parte, el ransomware BitPaymer (o FriedEx) que se dirige a organizaciones de perfil alto se descubrió el pasado verano.
Ahora los expertos en seguridad los han vinculado y dicen que pertenecen a los mismos ciberdelincuentes.
ESET Latinoamérica revela que los autores de Dridex se encuentran detrás de BitPaymer, que aplica a cada archivo afectado una clave que también se cifra.
“En diciembre de 2017 nos detuvimos a observar de cerca una de las muestras de FriedEx y casi instantáneamente notamos la semejanza del código con Dridex”, comenta Camilo Gutierrez, jefe del Laboratorio de Investigación de ESET Latinoamérica.
“Intrigados por los hallazgos iniciales, profundizamos en las muestras de FriedEx”, sigue Gutierrez, “y descubrimos que éste utiliza las mismas técnicas que Dridex para ocultar la mayor cantidad de información posible acerca de su comportamiento”.
“Este descubrimiento nos da una imagen más clara de las actividades del grupo”, destaca este representante de ESET.
Por ejemplo, “podemos ver que el grupo continúa activo y no sólo actualiza constantemente su troyano bancario para mantener su soporte de inyecciones web para las últimas versiones de Chrome y para introducir nuevas funcionalidades como Atom Bombing para buscar evadir soluciones de seguridad”, dice, sino que “también sigue las últimas ‘tendencias’ del malware, creando su propio ransomware“.
Girará en torno a tres temáticas: desinformación, contrainteligencia y credenciales expuestas.
El 57 % de las compañías españolas está manteniendo este año su nivel de inversión…
Entre los problemas a los que se enfrentan las compañías con infraestructura distribuida geográficamente se…
Juniper Research prevé un incremento del 50 % en el tráfico de mensajes para 2025.
Aumentaron un 20,4 % durante los meses de julio, agosto y septiembre para llegar a…
CrowdStrike celebra este evento en Ámsterdam entre el 5 y el 7 de noviembre.