Tecnología

Alertan sobre reaparición del malware Astaroth

El malware, identificado originalmente en el 2017, ha reaparecido con una nueva técnica de infección sin archivos, indica Bitdefender, empresa especialista en seguridad informática.

De acuerdo a Julio Seminario, experto de ciberseguridad de Bitdefender: “Aunque este malware está enfocado en Brasil, no sería ninguna sorpresa que luego dirija sus ataques a países de la región como Perú”. (Foto: pixabay)
De acuerdo a Julio Seminario, experto de ciberseguridad de Bitdefender: “Aunque este malware está enfocado en Brasil, no sería ninguna sorpresa que luego dirija sus ataques a países de la región como Perú”. (Foto: pixabay) Alertan sobre reaparición del malware Astaroth

Investigadores de Bitdefender, empresa especialista en seguridad informática, alertaron sobre elresurgimiento del software espía Astaroth, un troyano y un ladrón de información conocido desde finales de 2017.

>LEE: En tiempos de nativos digitales, ¿cómo ser un docente digital?

De acuerdo a los expertos, lo que distingue a esta campaña de Astaroth es el uso de herramientas nativas de Microsoft, técnica comúnmente conocida como "vivir fuera de la tierra". Con esto pueden evitar la detección por parte de las soluciones de seguridad tradicionales. Otra característica es lo específico de su objetivo, pues el malware solo se activará si identifica que se encuentra en un dispositivo ubicado en Brasil y que funciona con un teclado en portugués. La telemetría de Bitdefender muestra que el 92.61% de los usuarios seleccionados para esta campaña de Astaroth hasta mayo de este año se encuentran en Brasil.

El modo de actuar de Astaroth es simple, el malware esperará a que la víctima abra Internet Explorer y busque algún banco o empresa específica de Brasil. Una vez realizado esto, el malware registrará todo lo que la víctima escriba, incluyendo sus nombres de usuarios y contraseñas. Los expertos afirman que, para asegurarse de que la víctima use Internet Explorer, el malware incluso terminará los ejecutables de Chrome o Firefox, inhabilitándolos. Asimismo, la investigación realizada reveló que los actores de amenazas parecen usar varias versiones del mismo malware y alojarlos en varios sitios web.

De acuerdo a Julio Seminario, experto de ciberseguridad de Bitdefender, la clave para evitar ataques de este tipo se encuentran en estar alertas a actividades sospechosas. “Aunque este malware está enfocado en Brasil, no sería ninguna sorpresa que luego dirija sus ataques a países de la región como Perú. Por ello, es importante prestar atención a cualquier acción no solicitada que tengan nuestros dispositivos. Asimismo, esto debe complementarse con la instalación de una solución de ciberseguridad de confianza. Solo así se podrá evitar el robo de nuestra información.”, afirmó el experto.

>LEE: Visa previene millonario fraude usando Inteligencia Artificial