Google descubre tres nuevos malware rusos diseñados para el espionaje internacional

Written by

in

El grupo de ciberespionaje ruso Coldriver, también conocido como Star Blizzard, Callisto o UNC4057, ha desarrollado tres nuevas cepas de malware después de haber visto comprometida una de sus herramientas anteriores, denominada LostKeys. 
Coldriver es un grupo respaldado por el Estado ruso, presuntamente vinculado a los servicios de inteligencia del país. Sus operaciones suelen centrarse en el espionaje contra organizaciones de derechos humanos, medios independientes y grupos de la sociedad civil de Europa del Este y EE.UU.

En mayo, la firma de Mountain View reveló públicamente la existencia y funcionamiento de LostKeys, lo que se conoce en el argot de ciberseguridad como ‘quemar’ un malware: así, una vez expuesto, pierde eficacia porque los sistemas de defensa pueden detectarlo fácilmente.

3×1

El hallazgo demuestra la capacidad de adaptación del ciberespionaje estatal ruso. En apenas cinco días, el grupo ha sustituido su herramienta anterior por tres nuevos programas maliciosos. 

El primero de las nuevas amenazas es NOROBOT, encargado de iniciar la infección mediante archivos distribuidos a través de páginas CAPTCHA falsas. También está YESROBOT, una primera puerta trasera (backdoor). Por último nos encontramos con MAYBEROBOT, una versión más avanzada que sustituye a la anterior. 

Desde Google comentan que Coldriver podría estar priorizando el malware personalizado sobre el tradicional phising de credenciales, para extraer información directamente de los dispositivos comprometidos. 

“A medida que Coldriver continúa desarrollando e implementando esta cadena, creemos que mantendrán operaciones agresivas contra objetivos de alto valor para lograr sus requisitos de recopilación de inteligencia”, han señalado los investigadores de la compañía de la gran G.

Comments

Leave a Reply

Your email address will not be published. Required fields are marked *