Venezuela

El informe de amenazas de ESET detalla los ataques

Por Flavio Pedro Antonio

ESET, compañía líder en detección proactiva de amenazas, lanzó su T1 2022 Threat Report, que resume las estadísticas clave de los sistemas de detección de ESET y destaca ejemplos notables de la investigación de seguridad informática de ESET. La última edición del Informe de amenazas de ESET relata los diversos ataques cibernéticos relacionados con la invasión en curso en Ucrania que los investigadores de ESET analizaron o ayudaron mitigar. Esto incluye el regreso del malware Industroyer, que intenta atacar las subestaciones eléctricas de alto voltaje.

La telemetría de ESET también registró otros cambios en el ámbito de las amenazas cibernéticas que podrían tener una conexión con la situación en Ucrania. Roman Kováč, director de investigación de ESET, aclara por qué este informe se centra tanto en las ciberamenazas relacionadas con esta guerra: “Hay varios conflictos en diferentes partes del mundo, pero para nosotros, este es diferente. Justo al otro lado de las fronteras orientales de Eslovaquia, donde ESET tiene su sede y varias oficinas, los ucranianos luchan por sus vidas y su soberanía”.

Por Flavio Pedro Antonio

Poco antes de la invasión rusa, la telemetría de ESET registró una fuerte caída en los ataques de Protocolo de escritorio remoto (RDP). La disminución de estos ataques se produce después de dos años de crecimiento constante y, como se explica en la sección Exploits del último Informe de amenazas de ESET, este giro de los acontecimientos podría estar relacionado con la guerra en Ucrania. Pero incluso con esta caída, casi el 60 % de los ataques RDP entrantes vistos en T1 2022 se originaron en Rusia.

Otro efecto secundario de la guerra: mientras que en el pasado, las amenazas de ransomware tendían a evitar objetivos ubicados en Rusia, durante este período, según la telemetría de ESET, Rusia fue el país más atacado. Los investigadores de ESET incluso detectaron variantes de pantalla de bloqueo utilizando el saludo nacional ucraniano “Slava Ukraini!” (¡Gloria a Ucrania!). Desde la invasión rusa de Ucrania, ha habido un aumento en la cantidad de ransomware y wipers de aficionados. Sus autores a menudo prometen apoyo a uno de los bandos combatientes y posicionan los ataques como venganzas personales.

Por Flavio Pedro Antonio

Como era de esperar, la guerra también ha sido notablemente explotada por amenazas de spam y phishing. Inmediatamente después de la invasión del 24 de febrero, los estafadores comenzaron a aprovecharse de las personas que intentaban apoyar a Ucrania, utilizando organizaciones benéficas y recaudadores de fondos ficticios como señuelos. Ese día, la telemetría de ESET detectó un gran aumento en las detecciones de spam.

La telemetría de ESET también detectó muchas otras amenazas no relacionadas con la guerra entre Rusia y Ucrania. “Podemos confirmar que Emotet, el malware que se propaga principalmente a través del correo electrónico no deseado, ha regresado después de los intentos de eliminación del año pasado y ha vuelto a dispararse en nuestra telemetría”, explica Kováč. Los operadores de Emotet arrojaron una campaña de spam tras otra en T1, y las detecciones de Emotet se multiplicaron por más de cien. Sin embargo, como señala el Informe de amenazas, las campañas que se basan en macros maliciosas bien podrían haber sido las últimas, dada la reciente decisión de Microsoft de desactivar las macros de Internet de forma predeterminada en los programas de Office. Tras el cambio, los operadores de Emotet comenzaron a probar otros vectores de compromiso en muestras mucho más pequeñas de víctimas.

Por Flavio Pedro Antonio

El Informe de amenazas de ESET T1 2022 también revisa los hallazgos de investigación más importantes, con el descubrimiento del equipo de investigación de ESET: el abuso de las vulnerabilidades del controlador del kernel; vulnerabilidades UEFI de alto impacto; malware de criptomonedas dirigido dispositivos Android e iOS; una campaña aún no atribuida que implementa el malware DazzleSpy macOS; y las campañas de Mustang Panda, Donot Team, Winnti Group y el grupo TA410 APT.

 

El informe también contiene una descripción general de las numerosas charlas impartidas por los investigadores de ESET en T1 2022, y presenta las charlas planificadas para las conferencias RSA y REcon en junio de 2022, que muestran el descubrimiento de Wslink y ESPecter por parte de ESET Research. Estas apariciones serán seguidas por una charla en la Conferencia Virus Bulletin en septiembre de 2022.

Para acceder al reporte completo ingrese a: https://www.welivesecurity.com/wp-content/uploads/2022/06/eset_threat_report_t12022.pdf

 

K

Share
Published by
K

Recent Posts

Hyundai Motor se convierte en Socio Automovilístico Oficial de la UEFA Champions League hasta 2031

Hyundai Motor Company oficializó una alianza plurianual con la UEFA a través de la empresa…

1 semana ago

Las matriculaciones de turismos en España crecen un 11,8% en agosto y marcan su mejor registro para ese mes desde 2019

Por Eduardo Travieso Itriago El mercado de turismos en España registró 68.544 nuevas matriculaciones durante…

1 semana ago

Samsung presenta en IFA 2026 su nueva línea de lavadoras de carga frontal de 24 pulgadas con diseño plano

Durante la feria IFA 2026, celebrada del 2 al 6 de septiembre en el espacio…

1 semana ago

El mercado de turismos de ocasión en España registra un crecimiento del 6% en agosto impulsado por los modelos seminuevos y electrificados

Por Eduardo Travieso Itriago Las ventas de turismos y todoterrenos de ocasión en España registraron…

2 semanas ago

Mastercard nombra Sidney Massunaga como nuevo Country Manager para México

Mastercard oficializó la incorporación de Sidney Massunaga como Country Manager para México. Desde esta posición,…

2 semanas ago

Samsung consolida su catálogo de TV y audio 2026 tras recibir reconocimientos de medios tecnológicos globales

Samsung Electronics dio a conocer los reconocimientos otorgados por publicaciones especializadas de tecnología y entretenimiento…

2 semanas ago