Los analistas de Kaspersky Lab han descubierto evidencias de una emergente y alarmante tendencia: cada vez hay más ciberactores avanzados que centran su atención e interés en los ataques dirigidos contra el sector de la salud. Se ha detectado el famoso malware PlugX en diversas organizaciones farmacéuticas en Vietnam, con el objetivo de robar valiosas fórmulas de medicamentos e información comercial.
El malware PlugX es una conocida herramienta de acceso remoto (RAT). Generalmente se propaga a través de spear phishing, y ya se había detectado previamente en ataques dirigidos contra el ejército, el gobierno y organizaciones políticas.
PlugX permite a los ciberatacantes realizar diversas operaciones maliciosas en un sistema sin el permiso o la autorización del usuario, incluyendo, pero no limitándose, la copia y modificación de archivos, el registro de las teclas, el robo de contraseñas y la captura de pantallas de la actividad del usuario. PlugX, como ocurre con otras herramientas de acceso remoto, se utiliza para robos discretos y recopila información sensible o rentable con fines maliciosos.
El estudio de Kaspersky Lab ha concluido que más del 60% de las organizaciones sanitarias tienen «malware» en sus servidores y computadoras. Además, Filipinas, Venezuela y Tailandia son los países con más ataques contra dispositivos en las organizaciones sanitarias.
Sigue leyendo: Farmacéuticas espiadas por un ciberactor de amenazas avanzadas de habla china | Seguridad | HayCanal
















