El nuevo grupo de ransomware se llama 0APT y “solo” quiere el dinero de tu empresa

Written by

in

Es común que en el cambiante mundillo de ransomware cada cierto tiempo surjan distintas operaciones y otras acaben desapareciendo, bien por la acción de las fuerzas del orden o porque sus miembros acaben formando otros grupos. También que de un malware surjan nuevas cepas o variantes. 

Aparentemente, no está vinculado a ningún país en concreto y sus motivaciones son puramente financieras, de acorde a la información compartida por Hackmanac en una publicación en X. 

“Somos un sindicato clandestino políticamente neutral. No queremos destruir tu negocio, solo queremos compensación financiera. Trátalo como un impuesto repentino por tu negligencia en seguridad”, explican los ciberdelincuentes con el clásico tono desafiante e irónico, según puede leerse en su web.  

Esta orientación queda también clara en su denominación. Al llamarse ‘ cero APT’ se deja entender que no buscan ser un actor de amenazas persistentes avanzadas (APT), es decir, no quieren posicionarse como un atacante de estado-nación, ciberdelincuentes normalmente vinculados a distintos países y que persiguen metas de inteligencia, espionaje, obtención de fondos, etc.  

Los ‘odiosos 8’

Según la página de filtraciones de la banda, hasta la fecha hay 8 víctimas afectadas. Se trata de Metrópolis City Municipal, Apex Logistic Solutions, Technosoft IT Services, TechnoSoft IT Services, GreenValleyRegional College, Sunrise Manufacturing, Rapid Food Distributors, Dr Smith Dental Clinics y Orion Legal Partners. Para cada una de ellas ya se han activado contadores de cuenta atrás, con la consiguiente extorsión económica. 

Esta escasa muestra dificulta sacar conclusiones, al ser objetivos de distintos sectores (sin ninguno que repita), pero evidencia que, por el momento, el grupo persigue víctimas del sector público, el transporte y la logística, las TIC, la educación, la manufactura, la distribución alimentaria, la salud y los servicios legales. 

0APT opera bajo un sistema clásico de doble extorsión, con intrusión y exfiltración de datos sensibles, cifrado, ultimátum con cuenta atrás y publicación de la información robada si no hay pago del rescate. 

Por ahora no se sabe si los miembros de esta nueva formación provienen de otras anteriores. 
 

Comments

Leave a Reply

Your email address will not be published. Required fields are marked *