Infectan más de 500 mil sistemas con cóctel de malware usando Bitbucket

Según una nueva investigación de Cybereason, una campaña en curso de un actor de amenazas no identificado ha estado implementando siete tipos diferentes de malware, incluido el ransomware, a la vez contra un estimado de 500.000 objetivos en los últimos meses para robar la mayor cantidad de dinero posible.

Infectan más de 500 mil sistemas con cóctel de malware usando Bitbucket
Imagen por Khosro vía Shutterstock

Los diferentes tipos de malware implementados a partir de este solo actor, que les permite robar datos confidenciales del navegador, cookies, información del sistema, información de token de autenticación de dos factores para evitar 2FA y criptomonedas de billeteras digitales, no tienen precedentes. Lior Rochberger, un analista de seguridad en Cybereason, y Assaf Dahan, jefe de investigación de amenazas en Cybereason, ambos publicaron sus hallazgos.

«La combinación de tantos tipos diferentes de malware que filtran tantos tipos diferentes de datos puede dejar a las organizaciones inviables», escriben Rochberger y Dahan. «Esta amenaza puede comprometer la seguridad del sistema, violar la privacidad del usuario, dañar el rendimiento de la máquina y causar un gran daño a individuos y corporaciones al robar y difundir información confidencial, todo antes de infectarlos con ransomware«.

Según Cybereason

Los atacantes hacen que su esquema funcione explotando la plataforma de repositorio de código BitBucket para almacenar y dispersar el malware.

«Es una tendencia continua con los ciberdelincuentes donde abusan de plataformas legítimas de almacenamiento en línea como Github, Dropbox, Google Drive y BitBucket para distribuir malware básico», escribieron Rochberger y Dahan en la publicación del blog.

La campaña es relativamente nueva: apareció en la telemetría de Cybereason en diciembre del año pasado, dijo Dahan a CyberScoop. Pero el objetivo final del esfuerzo parece ser el dinero.

«Los atacantes no están satisfechos con una carga útil, quieren usar múltiples para maximizar sus ingresos», escriben los investigadores.

Esquema del atacante

Los atacantes están ejecutando su esquema apuntando a personas que buscan productos comerciales gratuitos en Internet, como Adobe Photoshop. Los actores de la amenaza los empaquetarán con múltiples cepas de malware. Uno de ellos, como Azorult, que roba información y elimina su binario para borrar los rastros de una infección.

«Las aplicaciones legítimas son una forma fácil y confiable para que los atacantes entren y propaguen malware dentro de una organización», escriben los investigadores.

Poco después de que Azorult comienza a robar información, el malware Predator the Thief roba contraseñas de los navegadores. También toma fotos y capturas de pantalla de las máquinas de las víctimas y roba criptomonedas de las billeteras digitales. El malware Thief puede conectarse con BitBucket para descargar más cargas útiles. STOP Ransomware, por ejemplo, un minero Monero y Vidar, que puede robar el historial del navegador web, billeteras digitales, tokens de autenticación de dos factores y capturas de pantalla.

Y aunque los investigadores han determinado qué malware utilizan los atacantes, Dahan le dijo a CyberScoop que no está del todo claro quién está detrás del robo.

«Es difícil estimar quién es el actor de la amenaza detrás de esta campaña, porque todo el malware observado en la campaña cae dentro de lo que llamamos malware «básico». Eso significa que casi cualquiera puede comprarlos en las comunidades subterráneas”, dijo Dahan.

¿Qué es Bitbucket?

Bitbucket es un servicio de alojamiento basado en web, para los proyectos que utilizan el sistema de control de versiones Mercurial y Git. Bitbucket ofrece planes comerciales y gratuitos. Se ofrece cuentas gratuitas con un número ilimitado de repositorios privados (que puede tener hasta cinco usuarios en el caso de cuentas gratuitas) desde septiembre de 2010.​ Los repositorios privados no se muestran en las páginas de perfil, si un usuario sólo tiene depósitos privados, el sitio web dará el mensaje «Este usuario no tiene repositorios». El servicio está escrito en Python.

Origen: 500,000 víctimas golpeadas en el esquema de malware BitBucket de múltiples etapas

Etiquetado:

AltaDensidad.TV




Zelle, uno de los servicios de pagos digitales más utilizados en Estados Unidos, prepara su llegada a India como parte de una estrategia de expansión internacional que marca un cambio importante para la plataforma. El movimiento representa la primera incursión de Zelle en un mercado extranjero desde su lanzamiento en 2017 y refleja cómo los...

El fuerte sismo que sacude a Venezuela este 24 de junio deja una lección inmediata: en una emergencia, mantenerse comunicado puede ser tan importante como acceder a alimentos, agua o atención médica. Mientras equipos de rescate trabajan en distintas zonas afectadas, la operadora Digitel anuncia que ofrecerá llamadas nacionales y mensajes de texto gratuitos durante...

Microsoft alerta sobre campaña global de phishing que roba tokens y burla la autenticación multifactor

Una nueva campaña de phishing a gran escala pone en alerta a empresas de todo el mundo. Investigadores de seguridad de Microsoft detectan un ataque sofisticado que compromete cuentas sin necesidad de robar contraseñas. El método de phishing se basa en la captura de tokens de sesión, lo que permite a los atacantes evadir incluso...

Tendencias digitales en la industria de la hospitalidad

La industria hotelera atraviesa una transformación acelerada impulsada por la tecnología, los cambios en el comportamiento de los viajeros y la necesidad de ofrecer experiencias más personalizadas. Los huéspedes actuales esperan procesos rápidos, servicios digitales intuitivos y atención adaptada a sus preferencias, mientras que los hoteles buscan optimizar operaciones, reducir costos y aumentar la rentabilidad....

Samsung Galaxy XR llega al Reino Unido: la apuesta de Samsung por liderar la nueva era de la realidad extendida

Samsung amplía la disponibilidad de su visor Galaxy XR y lleva oficialmente el dispositivo al Reino Unido. El movimiento representa un paso importante en la estrategia de la compañía para consolidar el ecosistema Android XR y competir en un mercado donde la realidad extendida, la inteligencia artificial y la computación espacial comienzan a converger. La...

Argentina endurece su defensa digital: organismos públicos tienen 180 días para reforzar ciberseguridad

Argentina acelera la creación de una nueva arquitectura nacional de ciberseguridad. El Gobierno publica la primera gran normativa técnica del recién creado Centro Nacional de Ciberseguridad y obliga a todos los organismos del Sector Público Nacional a reforzar sus sistemas digitales, planes de contingencia y mecanismos de recuperación ante ciberataques o fallas graves. La medida...

Descubre más desde Alta Densidad

Suscríbete ahora para seguir leyendo y obtener acceso al archivo completo.

Seguir leyendo