ÚLTIMAS NOTÍCIAS
SELECIONADO PARA VOCÊ
SEMANALMENTE
MANTENHA-SE NO TOPO

As melhores informações sobre criptomoedas direto na sua caixa de entrada.

Um ciberataque com motivação financeira teve como alvo grandes empresas mexicanas e corretoras de criptomoedas

PorJames KinotiJames Kinoti
Tempo de leitura: 2 minutos
mexicano
  • Os ciberataques contra grandes empresas mexicanas e corretoras de criptomoedas são motivados por questões financeiras e utilizam o RAT AllaKore.
  • Os atacantes, possivelmente da América Latina, roubam dados de empresas com faturamento superior a 100 milhões de dólares.
  • Para se defenderem disso, as organizações precisam de melhor cibersegurança, cooperação com as autoridades policiais e vigilância constante.

A divisão de pesquisa e inteligência da Blackberry alertou sobre um ciberataque com motivação financeira direcionado a corretoras de criptomoedas mexicanas de alto patrimônio , bancos e grandes empresas com faturamento bruto superior a US$ 100 milhões.

Os atacantes foram tracno México e acredita-se que estejam baseados na América Latina.

Metodologia de ataque sofisticada

O relatório da Blackberry destaca o uso de uma ferramenta de acesso remoto de código aberto chamada AllaKore RAT pelos agentes maliciosos. Essa ferramenta foi extensivamente modificada para permitir o roubo de informações confidenciais do usuário, incluindodentbancárias e dados de autenticação exclusivos. 

As informações roubadas são transmitidas para um servidor de comando e controle (C2), facilitando a fraude financeira.

Uma das características notáveis ​​deste ciberataque é o seu método de infiltração. Os atacantes visam instalar o RAT AllaKore em computadores e bases de dados empresariais, muitas vezes ocultando as suas ações por trás de nomes e links oficiais. 

Esse método permitiu que eles contornassem a suspeita dos funcionários, tornando a ameaça difícil de detectar.

O alcance dessa ameaça cibernética vai além do setor financeiro. Embora as corretoras de criptomoedas e os bancos tenham sido os principais alvos, grandes corporações mexicanas de diversos ramos de atividade também foram vítimas desses ataques. 

Esses setores incluem varejo, agricultura, setor público, indústria, transporte, serviços comerciais e bens de capital.

Grandes empresas mexicanas no radar

Os atacantes preferem grandes empresas com faturamento bruto superior a US$ 100 milhões. Essas empresas se reportam diretamente ao Instituto Mexicano de Seguro Social (IMSS), o que as torna alvostrac. 

Observou-se que os cibercriminosos estavam utilizando endereços IP da Starlink no México, o que confirma ainda mais seu foco em entidades mexicanas.

À medida que os atacantes aprimoram suas táticas, as novas versões do RAT AllaKore empregam um processo de instalação mais complexo. O malware é entregue às organizações-alvo dentro de um arquivo de instalação de software da Microsoft. 

O malware só é executado após confirmar que a vítima está localizada no México, o que indica um alto grau de sofisticação em sua abordagem.

conexão latino-americana

As instruções em espanhol presentes no payload modificado do RAT sugerem que o agente malicioso responsável por esses ataques está localizado na América Latina. Essa conexão regional adiciona complexidade à investigação e ressalta a necessidade de cooperação internacional para combater essa ameaça cibernética.

Dada a natureza em constante evolução dessa ameaça cibernética, é crucial que as organizações, especialmente aquelas nos setores visados, tomem medidas proativas para proteger seus sistemas e dados. 

Essas medidas podem incluir o aprimoramento dos protocolos de segurança cibernética, a implementação de sistemas robustos de detecção de intrusões e o fornecimento de treinamento em segurança cibernética aos funcionários para ajudá-los a reconhecer possíveis ameaças.

esforços colaborativos

Combater essa ameaça cibernética exige esforços colaborativos dos setores público e privado. As empresas afetadas por esses ataques devem trabalhar em estreita colaboração com as autoridades policiais e em segurança cibernética para investigar e mitigar os danos. 

Além disso, compartilhar informações sobre ameaças e boas práticas dentro da comunidade empresarial pode ajudar a fortalecer as defesas contra futuros ataques.

Não se limite a ler notícias sobre criptomoedas. Compreenda-as. Assine nossa newsletter. É grátis.

Compartilhe este artigo

Aviso Legal. As informações fornecidas não constituem aconselhamento de investimento. CryptopolitanO não se responsabiliza por quaisquer investimentos realizados com base nas informações fornecidas nesta página. Recomendamostrona realização de pesquisas independentesdent /ou a consulta a um profissional qualificado antes de tomar qualquer decisão de investimento.

James Kinoti

James Kinoti

Entusiasta de criptomoedas, James encontra prazer em compartilhar conhecimento sobre fintech, criptomoedas, blockchain e tecnologias de ponta. As últimas inovações na indústria de criptomoedas, jogos com criptomoedas, inteligência artificial, tecnologia blockchain e outras tecnologias são sua principal preocupação. Sua missão: estar por tracdas aplicações transformadoras em diversos setores.

MAIS… NOTÍCIAS
CURSO INTENSIVO DE CRIPTOMOEDAS AVANÇADAS