Infectan más de 500 mil sistemas con cóctel de malware usando Bitbucket

Según una nueva investigación de Cybereason, una campaña en curso de un actor de amenazas no identificado ha estado implementando siete tipos diferentes de malware, incluido el ransomware, a la vez contra un estimado de 500.000 objetivos en los últimos meses para robar la mayor cantidad de dinero posible.

Infectan más de 500 mil sistemas con cóctel de malware usando Bitbucket
Imagen por Khosro vía Shutterstock

Los diferentes tipos de malware implementados a partir de este solo actor, que les permite robar datos confidenciales del navegador, cookies, información del sistema, información de token de autenticación de dos factores para evitar 2FA y criptomonedas de billeteras digitales, no tienen precedentes. Lior Rochberger, un analista de seguridad en Cybereason, y Assaf Dahan, jefe de investigación de amenazas en Cybereason, ambos publicaron sus hallazgos.

«La combinación de tantos tipos diferentes de malware que filtran tantos tipos diferentes de datos puede dejar a las organizaciones inviables», escriben Rochberger y Dahan. «Esta amenaza puede comprometer la seguridad del sistema, violar la privacidad del usuario, dañar el rendimiento de la máquina y causar un gran daño a individuos y corporaciones al robar y difundir información confidencial, todo antes de infectarlos con ransomware«.

Según Cybereason

Los atacantes hacen que su esquema funcione explotando la plataforma de repositorio de código BitBucket para almacenar y dispersar el malware.

«Es una tendencia continua con los ciberdelincuentes donde abusan de plataformas legítimas de almacenamiento en línea como Github, Dropbox, Google Drive y BitBucket para distribuir malware básico», escribieron Rochberger y Dahan en la publicación del blog.

La campaña es relativamente nueva: apareció en la telemetría de Cybereason en diciembre del año pasado, dijo Dahan a CyberScoop. Pero el objetivo final del esfuerzo parece ser el dinero.

«Los atacantes no están satisfechos con una carga útil, quieren usar múltiples para maximizar sus ingresos», escriben los investigadores.

Esquema del atacante

Los atacantes están ejecutando su esquema apuntando a personas que buscan productos comerciales gratuitos en Internet, como Adobe Photoshop. Los actores de la amenaza los empaquetarán con múltiples cepas de malware. Uno de ellos, como Azorult, que roba información y elimina su binario para borrar los rastros de una infección.

«Las aplicaciones legítimas son una forma fácil y confiable para que los atacantes entren y propaguen malware dentro de una organización», escriben los investigadores.

Poco después de que Azorult comienza a robar información, el malware Predator the Thief roba contraseñas de los navegadores. También toma fotos y capturas de pantalla de las máquinas de las víctimas y roba criptomonedas de las billeteras digitales. El malware Thief puede conectarse con BitBucket para descargar más cargas útiles. STOP Ransomware, por ejemplo, un minero Monero y Vidar, que puede robar el historial del navegador web, billeteras digitales, tokens de autenticación de dos factores y capturas de pantalla.

Y aunque los investigadores han determinado qué malware utilizan los atacantes, Dahan le dijo a CyberScoop que no está del todo claro quién está detrás del robo.

«Es difícil estimar quién es el actor de la amenaza detrás de esta campaña, porque todo el malware observado en la campaña cae dentro de lo que llamamos malware «básico». Eso significa que casi cualquiera puede comprarlos en las comunidades subterráneas”, dijo Dahan.

¿Qué es Bitbucket?

Bitbucket es un servicio de alojamiento basado en web, para los proyectos que utilizan el sistema de control de versiones Mercurial y Git. Bitbucket ofrece planes comerciales y gratuitos. Se ofrece cuentas gratuitas con un número ilimitado de repositorios privados (que puede tener hasta cinco usuarios en el caso de cuentas gratuitas) desde septiembre de 2010.​ Los repositorios privados no se muestran en las páginas de perfil, si un usuario sólo tiene depósitos privados, el sitio web dará el mensaje «Este usuario no tiene repositorios». El servicio está escrito en Python.

Origen: 500,000 víctimas golpeadas en el esquema de malware BitBucket de múltiples etapas

Etiquetado:

AltaDensidad.TV




Falsas donaciones para las víctimas de los terremotos: así operan las ciberestafas que alertan en Venezuela

Los recientes terremotos que afectan a Venezuela no solo generan daños materiales y movilizan operativos de emergencia. También crean un escenario que los ciberdelincuentes aprovechan para lanzar campañas de fraude dirigidas a quienes buscan ayudar o necesitan información sobre la situación. Especialistas en ciberseguridad advierten que, tras un desastre, aumenta la circulación de enlaces falsos,...

Cientos de conversaciones privadas con Claude, el chatbot de inteligencia artificial de Anthropic, terminan expuestas en los resultados de Google. El hallazgo lo hacen usuarios de Reddit durante el fin de semana del 25 de julio de 2026. Una simple búsqueda con el operador «site:claude.ai/share» revela decenas de páginas con chats completos, algunos de hace...

Durante décadas, la arquitectura y la construcción han evolucionado al ritmo de la incorporación de nuevas tecnologías: desde el dibujo asistido por ordenador (CAD) hasta la metodología Building Information Modeling (BIM). Hoy, una nueva capacidad tecnológica se suma a esta transformación: la Inteligencia Artificial (IA). La combinación de BIM e inteligencia artificial está cambiando la...

FDA aprueba un robot que encuentra la vena, coloca la aguja y extrae sangre casi sin intervención humana

La extracción de sangre entra en una nueva etapa. La Administración de Alimentos y Medicamentos de Estados Unidos, FDA, autoriza Aletta, un robot capaz de localizar una vena, insertar una aguja y completar una extracción de sangre sin que un profesional tenga que realizar manualmente cada paso del procedimiento. La autorización, concedida el 19 de...

Cantante futurista con micrófono y pantalla holográfica en tonos pastel.

MiniMax lanzó H3 el 31 de julio con una promesa concreta: clips de hasta 15 segundos en 2K, acompañados por sonido estéreo. Lo llamativo no es solo la resolución. El modelo puede recibir texto, imágenes, audio o vídeo, editar material existente y trasladar el movimiento de un clip a otro. En campañas de iGaming, por...

Una tormenta solar geomagnética ocurrida en noviembre de 2025 hizo algo que ningún evento similar había hecho antes. Durante varias horas, alteró la capa de la atmósfera por donde viajan las señales de los satélites GPS. El resultado fue sorprendente: errores de posicionamiento de más de 10 metros en distintos puntos de Estados Unidos, y...

Descubre más desde Alta Densidad

Suscríbete ahora para seguir leyendo y obtener acceso al archivo completo.

Seguir leyendo