Your bank is using your money. You’re getting the scraps.WATCH FREE

Ciberataque con motivos financieros se dirige a grandes empresas mexicanas y plataformas de intercambio de criptomonedas

En esta publicación:

  • Los ciberataques dirigidos contra grandes empresas mexicanas y plataformas de intercambio de criptomonedas tienen motivaciones financieras y utilizan AllaKore RAT.
  • Los atacantes, posiblemente de América Latina, roban datos de empresas con ingresos superiores a 100 millones de dólares.
  • Para defenderse de esto, las organizaciones necesitan mejor ciberseguridad, cooperación con las fuerzas del orden y vigilancia constante.

de criptomonedas mexicanas de alto patrimonio , bancos y grandes empresas con más de 100 millones de dólares en ingresos brutos.

Los atacantes han sido trachasta México y se cree que tienen su base en América Latina.

Metodología de ataque sofisticada

El informe de BlackBerry destaca el uso de una herramienta de acceso remoto de código abierto llamada AllaKore RAT por parte de los cibercriminales. Esta herramienta está ampliamente modificada para permitir el robo de información confidencial del usuario, incluyendodentbancarias y datos de autenticación únicos. 

La información robada se transmite a un servidor de comando y control (C2), lo que facilita el fraude financiero.

Una de las características notables de este ciberataque es su método de infiltración. Los atacantes buscan instalar el RAT AllaKore en ordenadores y bases de datos de empresas, a menudo ocultando sus acciones tras esquemas de nombres y enlaces oficiales. 

Este método les ha permitido eludir las sospechas de los empleados, convirtiéndolo en una amenaza difícil de detectar.

El alcance de esta ciberamenaza trasciende el sector financiero. Si bien las plataformas de intercambio de criptomonedas y los bancos han sido los principales objetivos, grandes corporaciones mexicanas de diversos sectores también han sido víctimas de estos ataques. 

Estos sectores incluyen el comercio minorista, la agricultura, el sector público, la manufactura, el transporte, los servicios comerciales y los bienes de capital.

Grandes empresas mexicanas en el radar

Los atacantes prefieren grandes empresas con ingresos brutos superiores a 100 millones de dólares. Estas empresas reportan directamente al Instituto Mexicano del Seguro Social (IMSS), lo que las convierte en objetivostrac. 

Véase también  el análisis del precio de Polkadot: DOT /USD cae a 21,06 USD mientras los bajistas mantienen el control

Se ha observado que los cibercriminales utilizan direcciones IP de Starlink en México, lo que confirma aún más su enfoque en entidades mexicanas.

A medida que los atacantes perfeccionan sus tácticas, las nuevas versiones del RAT AllaKore emplean un proceso de instalación más complejo. El malware se distribuye a las organizaciones objetivo dentro de un archivo de instalación de software de Microsoft. 

El malware se ejecuta sólo después de confirmar que la víctima se encuentra en México, lo que indica un alto grado de sofisticación en su enfoque.

Conexión latinoamericana

Las instrucciones en español dentro de la carga útil modificada del RAT sugieren que el actor de amenazas responsable de estos ataques tiene su base en Latinoamérica. Esta conexión regional añade mayor complejidad a la investigación y subraya la necesidad de cooperación internacional para abordar esta ciberamenaza.

Dada la naturaleza cambiante de esta amenaza cibernética, es crucial que las organizaciones, especialmente aquellas en los sectores afectados, tomen medidas proactivas para proteger sus sistemas y datos. 

Estas medidas pueden incluir la mejora de los protocolos de ciberseguridad, la implementación de sistemas robustos de detección de intrusiones y la capacitación en ciberseguridad a los empleados para ayudarlos a reconocer amenazas potenciales.

Esfuerzos de colaboración

Abordar esta ciberamenaza requiere la colaboración de los sectores público y privado. Las empresas afectadas por estos ataques deben colaborar estrechamente con las fuerzas del orden y en ciberseguridad para investigar y mitigar los daños.

Véase también  Bitcoin : ¿Qué tan diferente es de la histórica carrera de 2017?

Además, compartir inteligencia sobre amenazas y mejores prácticas dentro de la comunidad empresarial puede ayudar a fortalecer las defensas contra futuros ataques.

Tu banco está usando tu dinero. Tú te quedas con las migajas. Mira nuestro video gratuito sobre cómo convertirte en tu propio banco.

Compartir enlace:

Aviso legal. La información proporcionada no constituye asesoramiento comercial. Cryptopolitan no se responsabiliza de las inversiones realizadas con base en la información proporcionada en esta página. Recomendamos encarecidamente realizar una investigación independiente tron consultar dent un profesional cualificado antes de tomar cualquier decisión de inversión.

Lo más leído

Cargando artículos más leídos...

Manténgase al tanto de las noticias sobre criptomonedas, reciba actualizaciones diarias en su bandeja de entrada

Selección del editor

Cargando artículos de Elección del editor...

- El boletín de criptomonedas que te mantiene a la vanguardia -

Los mercados se mueven rápido.

Nos movemos más rápido.

Suscríbete a Cryptopolitan Daily y recibe información sobre criptomonedas actualizada, precisa y relevante directamente en tu bandeja de entrada.

Únete ahora y
no te pierdas ningún movimiento.

Entra. Infórmate.
Adelántate.

Suscríbete a CryptoPolitan