Ciberataque motivado financieramente dirige a grandes empresas mexicanas y exchanges de criptomonedas

- Los ciberataques dirigidos a grandes firmas mexicanas y exchanges de criptomonedas están motivados financieramente y utilizan AllaKore RAT.
- Los atacantes, posiblemente de América Latina, roban datos de empresas con más de 100 millones de dólares en ingresos.
- Para defenderse de esto, las organizaciones necesitan una mejor ciberseguridad, cooperación con las fuerzas del orden y vigilancia continua.
El departamento de investigación e inteligencia de Blackberry advirtió sobre un ciberataque motivado financieramente dirigido a exchanges de criptomonedas, bancos y grandes empresas mexicanas con ingresos brutos superiores a 100 millones de dólares.
Los atacantes han sido rastreados hasta México y se cree que operan desde América Latina.
Metodología de ataque sofisticada
El informe de BlackBerry destaca el uso de una herramienta de acceso remoto de código abierto llamada AllaKore RAT por parte de los actores de amenazas. Esta herramienta está altamente modificada para permitir el robo de información sensible del usuario, incluidas credenciales bancarias y datos de autenticación únicos.
La información robada se transmite a un servidor de comando y control (C2), facilitando el fraude financiero.
Una de las características notables de este ciberataque es su método de infiltración. Los atacantes buscan instalar la herramienta AllaKore RAT en equipos y bases de datos gestionados por empresas, ocultando a menudo sus acciones detrás de esquemas de nombres y enlaces oficiales.
Este método les ha permitido evadir la sospecha de los empleados, lo que convierte a esta amenaza en algo difícil de detectar.
El alcance de esta amenaza cibernética va más allá del sector financiero. Aunque los intercambios de criptomonedas y los bancos han sido los objetivos principales, grandes corporaciones mexicanas de diversos sectores comerciales también han caído víctimas de estos ataques.
Estos sectores incluyen comercio minorista, agricultura, sector público, manufactura, transporte, servicios comerciales y bienes de capital.
Grandes empresas mexicanas bajo observación
Los atacantes prefieren grandes empresas con ingresos brutos superiores a 100 millones de dólares. Estas empresas reportan directamente al Instituto Mexicano del Seguro Social (IMSS), lo que las convierte en objetivos atractivos.
Se ha observado que los ciberdelincuentes utilizan direcciones IP de Starlink en México, lo que confirma aún más su enfoque en entidades mexicanas.
A medida que los atacantes perfeccionan sus tácticas, las nuevas iteraciones del RAT AllaKore emplean un proceso de instalación más complejo. El malware se entrega a las organizaciones objetivo dentro de un archivo instalador de software de Microsoft.
El malware solo se ejecuta después de confirmar que la víctima se encuentra en México, lo que indica un alto grado de sofisticación en su enfoque.
Conexión latinoamericana
Las instrucciones en español dentro de la carga útil modificada del RAT sugieren que el actor de amenazas responsable de estos ataques tiene sede en América Latina. Esta conexión regional añade mayor complejidad a la investigación y subraya la necesidad de cooperación internacional para abordar esta amenaza cibernética.
Dada la naturaleza evolutiva de esta amenaza cibernética, es crucial que las organizaciones, especialmente aquellas en los sectores objetivo, tomen medidas proactivas para proteger sus sistemas y datos.
Estas medidas pueden incluir la mejora de los protocolos de ciberseguridad, la implementación de sistemas robustos de detección de intrusiones y la capacitación en ciberseguridad para empleados, con el fin de ayudarles a reconocer posibles amenazas.
Esfuerzos colaborativos
Abordar esta amenaza cibernética requiere esfuerzos colaborativos tanto del sector privado como del público. Las empresas afectadas por estos ataques deben trabajar estrechamente con agencias de aplicación de la ley y expertos en ciberseguridad para investigar y mitigar los daños.
Además, compartir inteligencia sobre amenazas y mejores prácticas dentro de la comunidad empresarial puede ayudar a fortalecer las defensas contra futuros ataques.
No te limites a leer noticias sobre criptomonedas. Entiéndelas. Suscríbete a nuestro boletín. Es gratis.
Aviso de responsabilidad. La información proporcionada no es un consejo de trading. Cryptopolitan.com no asumimos responsabilidad alguna por las inversiones realizadas basándose en la información proporcionada en esta página. Recomendamos encarecidamente la investigación independiente y/o la consulta con un profesional calificado antes de tomar cualquier decisión de inversión.

James Kinoti
Entusiasta de las criptomonedas, James encuentra placer en compartir conocimientos sobre fintech, criptomonedas, así como blockchain y tecnologías de vanguardia. Las últimas innovaciones en la industria de las criptomonedas, los juegos cripto, la IA, la tecnología blockchain y otras tecnologías son su preocupación. Su misión: mantenerse al día con aplicaciones transformadoras en diversas industrias.















