En 2014 veía la luz el malware Dridex, que llegaba como bot para luego convertirse en troyano bancario sofisticado que se ha ido actualizando. Por su parte, el ransomware BitPaymer (o FriedEx) que se dirige a organizaciones de perfil alto se descubrió el pasado verano.
Ahora los expertos en seguridad los han vinculado y dicen que pertenecen a los mismos ciberdelincuentes.
ESET Latinoamérica revela que los autores de Dridex se encuentran detrás de BitPaymer, que aplica a cada archivo afectado una clave que también se cifra.
“En diciembre de 2017 nos detuvimos a observar de cerca una de las muestras de FriedEx y casi instantáneamente notamos la semejanza del código con Dridex”, comenta Camilo Gutierrez, jefe del Laboratorio de Investigación de ESET Latinoamérica.
“Intrigados por los hallazgos iniciales, profundizamos en las muestras de FriedEx”, sigue Gutierrez, “y descubrimos que éste utiliza las mismas técnicas que Dridex para ocultar la mayor cantidad de información posible acerca de su comportamiento”.
“Este descubrimiento nos da una imagen más clara de las actividades del grupo”, destaca este representante de ESET.
Por ejemplo, “podemos ver que el grupo continúa activo y no sólo actualiza constantemente su troyano bancario para mantener su soporte de inyecciones web para las últimas versiones de Chrome y para introducir nuevas funcionalidades como Atom Bombing para buscar evadir soluciones de seguridad”, dice, sino que “también sigue las últimas ‘tendencias’ del malware, creando su propio ransomware“.
LinkedIn comparte una lista con las cinco tendencia que definirán la senda del mercado laboral…
Proopoint cree que el año que viene los delincuentes manipularán datos privados asociados a la…
Las implantación de nuevas herramientas, la optimización de productos ya existentes y la adopción de…
La mayoría renovaría por completo su infraestructura de seguridad para adoptar soluciones totalmente integradas.
Entrevistamosa Sergio Rodríguez, CTO de PUE DATA, para hablar del "boom" de los espacios de…
Los mensajes RCS ofrecen muchas más posibilidades que los SMS, pero también abren la puerta…