TECNO-VIRAL

Alertan por una nueva campaña de ciberataques que utiliza falsas aplicaciones de Google y archivos PDF para infectar sistemas

El malware fue detectado por investigadores de Kaspersky y apunta a organismos públicos, empresas tecnológicas y entidades diplomáticas. Los atacantes utilizan programas falsificados, documentos PDF y vulnerabilidades conocidas para acceder a los equipos.

Una nueva campaña de ciberataques, denominada StrikeShark, encendió las alarmas entre especialistas en seguridad informática tras detectarse que utiliza un malware inédito llamado SharkLoader para infiltrarse en organismos públicos, empresas de software y representaciones diplomáticas de distintos países.

📲 Canal de WhatsApp de Opinando San Nicolás
Recibí las últimas noticias directamente en tu celular.
Unirme al canal

La investigación fue realizada por Kaspersky, cuyos especialistas advirtieron que el software malicioso fue desarrollado para evadir los sistemas de detección y mantener acceso persistente a los equipos comprometidos sin que los usuarios lo adviertan.

Cómo funciona el ataque

Según el informe, SharkLoader emplea técnicas avanzadas para pasar desapercibido. Una de ellas es el DLL side-loading, un método que aprovecha aplicaciones legítimas de Windows para cargar componentes maliciosos cifrados sin despertar sospechas.

Los atacantes utilizan distintos mecanismos para iniciar la infección. Entre ellos se encuentran la explotación de vulnerabilidades presentes en servidores Microsoft Exchange, Microsoft SharePoint y Openfire, especialmente cuando estos sistemas no cuentan con las últimas actualizaciones de seguridad.

Además, los investigadores detectaron la distribución de instaladores falsos que imitan programas conocidos, como Google Update y Cisco AnyConnect, con el objetivo de engañar a los usuarios para que ejecuten el malware.

Otra modalidad identificada consiste en el envío de archivos PDF utilizados como señuelo, diseñados para aparentar ser documentos legítimos y convencer a las víctimas de abrir o ejecutar contenido malicioso.

Qué ocurre una vez que el malware ingresa al sistema

Tras la infección, SharkLoader descifra módulos adicionales e instala componentes destinados a eludir aún más las herramientas de seguridad. También incorpora API hooks, una técnica que modifica determinadas funciones del sistema operativo para dificultar su detección.

En la etapa final del ataque, los ciberdelincuentes despliegan Cobalt Strike Beacon, una herramienta legítima de pruebas de penetración que suele ser utilizada con fines maliciosos para establecer comunicación con los equipos comprometidos, desplazarse por la red interna y extraer información confidencial.

Países y organizaciones afectadas

De acuerdo con Kaspersky, la campaña ya alcanzó a organismos gubernamentales, entidades diplomáticas y empresas de desarrollo de software en varios países.

Entre los territorios identificados figuran Colombia, Hong Kong, Líbano, Siria, Macedonia del Norte, Nepal, Serbia, Indonesia y Taiwán.

En el caso de Latinoamérica, Colombia es el país mencionado por los investigadores como uno de los afectados por esta operación.

Recomendaciones para reducir el riesgo

Los especialistas en ciberseguridad aconsejan adoptar una serie de medidas para minimizar las posibilidades de infección:

  • Mantener actualizados los sistemas operativos y las aplicaciones.
  • Aplicar los parches de seguridad disponibles en servidores y equipos.
  • Utilizar soluciones de protección informática capaces de detectar amenazas avanzadas.
  • Capacitar al personal para reconocer intentos de ingeniería social y archivos sospechosos.
  • Incorporar servicios de inteligencia de amenazas que permitan identificar campañas maliciosas antes de que provoquen incidentes.

Lectura rápida

  • Kaspersky detectó la campaña de ciberataques StrikeShark, basada en el malware SharkLoader.
  • Los atacantes utilizan aplicaciones falsas de Google, archivos PDF e instaladores fraudulentos para infectar equipos.
  • También explotan vulnerabilidades en Microsoft Exchange, SharePoint y Openfire.
  • El malware instala Cobalt Strike Beacon, que permite controlar los sistemas comprometidos y extraer información.
  • Colombia figura entre los países afectados en Latinoamérica.
  • Los especialistas recomiendan actualizar los sistemas, aplicar parches de seguridad y reforzar la capacitación de los usuarios.

LEER: Esta tarde habrá dos Puntos Verdes para recibir residuos reciclables en San Nicolás

Artículos relacionados

Volver al botón superior