Gatak, el troyano que ataca a la industria de la Salud, se expande

La firma de seguridad Symantec ha advertido que el grupo de hackers tras el troyano Gatak sigue lanzando ataques contra organizaciones, fundamentalmente de la industria de la salud.

La mayoría, el 62%, se llevan a cabo en ordenadores corporativos. Por sectores, el de la salud es el más afectado (40%), a una gran distancia de Educación, Construcción, Automoción y Juegos, con un 5% de cuota cada uno.

A pesar de que la mayoría de objetivos han estado en suelo estadounidense hasta ahora, los investigadores alertan de que se está expandiendo a empresas de más países.

El método de infección, explican desde la firma de seguridad, es el uso de webs que ofrecen como gancho generadores de claves de acceso para software pirata. Si la víctima descarga alguno de los archivos o introduce una de las claves infectadas, el malware se instala en su sistema. El proceso puede durar apenas dos horas.

Los riesgos son mayores en los casos de industrias verticales que tratan con información sensible.

El troyano Gatak es un viejo conocido en el sector de investigación de ciberamenazas. Ha sido usado para lanzar ataques desde 2011 y tiene dos componentes. Por un lado, un módulo principal; un troyano de puerta trasera que roba información del equipo infectado. Por otro, un módulo ligero de implementación capaz de instalar cargas adicionales.

Cuando Gatak se instala en un equipo descarga un archivo PNG de una de las URL incrustadas en el malware. El archivo parece una imagen inofensiva pero contiene un mensaje cifrado que el troyano es capaz de descifrar y que contiene comandos y archivos para ejecutar.

Nerea Bilbao

Redactora Jefe. Tras pasar por la radio y la comunicación corporativa me quedé atrapada en la Red. Ahora escribo en Silicon sobre empresas tecnológicas y finanzas. Interesada por todo lo relacionado con el ciberpoder y la relación de las tecnologías con los centros de poder.

Recent Posts

La optimización de productos digitales gana a la creación entre las prioridades empresariales

El 57 % de las compañías españolas está manteniendo este año su nivel de inversión…

2 horas ago

En España, el 22 % de las empresas industriales sufre problemas de red 2 o 3 veces al mes

Entre los problemas a los que se enfrentan las compañías con infraestructura distribuida geográficamente se…

3 horas ago

Así evolucionará la mensajería empresarial RCS durante los próximos años

Juniper Research prevé un incremento del 50 % en el tráfico de mensajes para 2025.

4 horas ago

Los envíos trimestrales de tabletas rozan los 40 millones de unidades

Aumentaron un 20,4 % durante los meses de julio, agosto y septiembre para llegar a…

6 horas ago

La conferencia Fal.Con llega por primera vez a Europa

CrowdStrike celebra este evento en Ámsterdam entre el 5 y el 7 de noviembre.

7 horas ago

Econocom renueva su nuevo Comité Ejecutivo

Quentin Bouchard, Israel García y Philippe Renauld se convierten en los nuevos miembros de un…

7 horas ago