{"id":5105,"date":"2019-01-18T12:39:05","date_gmt":"2019-01-18T17:39:05","guid":{"rendered":"http:\/\/www.syspertec.com.co\/web\/?p=5105"},"modified":"2019-01-18T12:39:09","modified_gmt":"2019-01-18T17:39:09","slug":"darkvishnya-nueva-oleada-de-robos-ciberneticos-en-europa-del-este-con-tecnica-de-malware-latino","status":"publish","type":"post","link":"https:\/\/syspertec.com.co\/web\/darkvishnya-nueva-oleada-de-robos-ciberneticos-en-europa-del-este-con-tecnica-de-malware-latino\/","title":{"rendered":"DarkVishnya: nueva oleada de robos cibern\u00e9ticos en Europa del Este con t\u00e9cnica de malware latino"},"content":{"rendered":"\n<h5 class=\"wp-block-heading\" style=\"text-align:center\"><em>Al igual que Prilex, este ataque fue creado para acceder remotamentae a la red&nbsp;<\/em><em>corporativa<\/em><em>&nbsp;de al menos 8 bancos en Europa O<\/em><em>riental.<\/em><em>&nbsp;La sofisticaci\u00f3n del&nbsp;<\/em><em>ataque<\/em><em>&nbsp;dificulta la detecci\u00f3n del malware, que ya ha generado decenas de millones de d\u00f3lares en p\u00e9rdidas.&nbsp;<\/em><\/h5>\n\n\n\n<p>Bogot\u00e1, Colombia \u2013 18 de enero de 2019<\/p>\n\n\n\n<p><strong>Durante 2017 y 2018, investigadores de Kaspersky Lab participaron en una respuesta a incidentes de varios robos cibern\u00e9ticos a organizaciones financieras en Europa del Este. Los analistas descubrieron que, en cada caso, el acceso a la red corporativa se realiz\u00f3 a trav\u00e9s de un dispositivo desconocido, controlado por ciberdelincuentes, escondido en los edificios de las empresas y conectado a la red. Hasta el momento, se han atacado al menos a ocho bancos de la regi\u00f3n, con p\u00e9rdidas estimadas en decenas de millones de euros.<\/strong><br><\/p>\n\n\n\n<p>Los ciberdelincuentes utilizaron tres tipos de dispositivos: una laptop, una Raspberry Pi (computadora de una sola placa del tama\u00f1o de una tarjeta de cr\u00e9dito) o una Bash Bunny (herramienta especialmente dise\u00f1ada para automatizar y realizar ataques por USB), equipados con GPRS, m\u00f3dem 3G o LTE, que les permiti\u00f3 acceder de forma remota a la red corporativa de la entidad bancaria.<br><\/p>\n\n\n\n<p>Una vez establecida la conexi\u00f3n, los cibercriminales intentaron tener acceso a los servidores web para hacerse con los datos que necesitaban para ejecutar RDP (protocolo de escritorio remoto) en una computadora y luego hacerse de dinero o datos. Este m\u00e9todo de ataque&nbsp;<em>fileless<\/em>&nbsp;incluy\u00f3 el uso de kits de herramientas de ejecuci\u00f3n remota como Impacket, winexesvc.exe o psexec.exe. En la etapa final, los hackers utilizaron software de control remoto para mantener el acceso al equipo infectado.<br><\/p>\n\n\n\n<p><em>\u201cDurante el \u00faltimo a\u00f1o y medio, observamos en los bancos un tipo de ataque completamente nuevo, bastante sofisticado y complejo en t\u00e9rminos de detecci\u00f3n. El punto de entrada a la red del banco permaneci\u00f3 desconocido durante mucho tiempo, ya que pod\u00eda situarse en cualquier oficina y en cualquier regi\u00f3n. Estos dispositivos desconocidos, introducidos secretamente por terceros y ocultos, no se pod\u00edan descubrir remotamente. Adem\u00e1s, el grupo especificado por detr\u00e1s de este APT utiliz\u00f3 utilidades y\/o aplicaciones leg\u00edtimos, lo que complic\u00f3 a\u00fan m\u00e1s la respuesta al incidente\u201d,<\/em>&nbsp;dijo&nbsp;<strong>Sergey Golovanov, analista de seguridad de Kaspersky Lab.<\/strong><br><\/p>\n\n\n\n<p>Esta t\u00e9cnica no es novedad en Am\u00e9rica Latina, ya que desde 2014 la regi\u00f3n se enfrenta a Prilex, amenaza que comenz\u00f3 atacando cajeros autom\u00e1ticos y luego evolucion\u00f3 para robar tarjetas de cr\u00e9dito protegidas por contrase\u00f1a y chip v\u00eda sistemas de punto de venta (POV). Seg\u00fan<strong>&nbsp;Fabio Assolini, analista senior de seguridad de Kaspersky Lab en Am\u00e9rica Latina,&nbsp;<\/strong>el malware brasile\u00f1o utiliza un blackbox y un m\u00f3dem 3G para realizar los ataques&nbsp;a los cajeros autom\u00e1ticos. \u201cLos ataques de blackbox se han vuelto cada vez m\u00e1s comunes contra grandes y medianas empresas, explotando fallas en la seguridad f\u00edsica y puntos de redes expuestos que permiten realizar un ataque que compromete el entorno digital de la empresa al puro estilo de \u2018Mr. Robot\u2019. Su detecci\u00f3n es dif\u00edcil, mas no imposible. Las empresas tienen que invertir en inventario de hardware y control de dispositivos conectados a la red, a fin de disminuir el \u2018shadow IT\u2019, adem\u00e1s de adoptar otras buenas pr\u00e1cticas de seguridad\u201d, explica el analista.<br><\/p>\n\n\n\n<p>Para protegerse contra este tipo de robo digital poco frecuente, aconsejamos a las instituciones financieras que:<br><\/p>\n\n\n\n<ul class=\"wp-block-list\"><li>Preste especial atenci\u00f3n a la supervisi\u00f3n de dispositivos conectados y al acceso a la red corporativa, usando una soluci\u00f3n como&nbsp;<a href=\"https:\/\/latam.kaspersky.com\/lp\/acq-vsb-ps\/?ksid=41aacc05-3f17-4547-90f3-4496457d331f&amp;ksprof_id=412&amp;ksaffcode=16890&amp;ksdevice=c&amp;kschadid=279708479221&amp;kschname=google&amp;kpid=Google%7C1463890236%7C57571926715%7C279708479221%7Ckwd-319678009114%7Cc&amp;gclid=CjwKCAiAgrfhBRA3EiwAnfF4tp8ERMJMWQbiBsqknYR7bA0wq4fdeomV28SkV4B9ZKKJA84B6fJh-hoCkJYQAvD_BwE\">Kaspersky Endpoint Security for Business,&nbsp;<\/a>que cuenta con herramientas para simplificar esta gesti\u00f3n. Otra recomendaci\u00f3n es aumentar el control de acceso a la red corporativa para facilitar la detecci\u00f3n de actividades sospechosas.<\/li><li>Identifique y elimine completamente las fallas de seguridad, incluidos aquellos que implican configuraciones de red inadecuadas. Para ello, el servicio&nbsp;<a href=\"https:\/\/latam.kaspersky.com\/enterprise-security\/cybersecurity-services\">Kaspersky Penetration Testing service<\/a>&nbsp;es una soluci\u00f3n altamente eficaz, que proporciona no solo informaci\u00f3n sobre las vulnerabilidades encontradas, sino que tambi\u00e9n asesora a las empresas sobre c\u00f3mo solucionarlo, fortaleciendo a\u00fan m\u00e1s la seguridad corporativa.<\/li><li>Mantenga un inventario actualizado de las m\u00e1quinas de la empresa para facilitar la identificaci\u00f3n de equipos sospechosos. La soluci\u00f3n de seguridad m\u00e1s avanzada, como&nbsp;<a href=\"https:\/\/latam.kaspersky.com\/small-to-medium-business-security\/endpoint-advanced\">Kaspersky Endpoint Security para Business Advanced<\/a>, cuenta con esta funci\u00f3n, tanto para hardware y software.<\/li><li>Eval\u00fae la necesidad de contar con una soluci\u00f3n especializada contra amenazas avanzadas que pueda detectar todo tipo de anomal\u00edas y analizar actividades sospechosas en una red a un nivel m\u00e1s profundo para identificar, reconocer y descubrir ataques complejos, como&nbsp;<a href=\"https:\/\/latam.kaspersky.com\/enterprise-security\/anti-targeted-attack-platform\">Kaspersky Anti Targeted Attack Platform.Kaspersky Endpoint Security for business&nbsp;<\/a><\/li><\/ul>\n\n\n\n<p>\u00a0La versi\u00f3n completa del informe est\u00e1 disponible en\u00a0<a href=\"https:\/\/securelist.com\/darkvishnya\/89169\/\">Securelist.com<\/a><\/p>\n\n\n\n<figure class=\"wp-block-image\"><img loading=\"lazy\" decoding=\"async\" width=\"356\" height=\"59\" src=\"https:\/\/syspertec.com.co\/web\/wp-content\/uploads\/2018\/08\/Sypsertec-sas-negro-peq-2.png\" alt=\"\" class=\"wp-image-3256\" srcset=\"https:\/\/syspertec.com.co\/web\/wp-content\/uploads\/2018\/08\/Sypsertec-sas-negro-peq-2.png 356w, https:\/\/syspertec.com.co\/web\/wp-content\/uploads\/2018\/08\/Sypsertec-sas-negro-peq-2-300x50.png 300w\" sizes=\"auto, (max-width: 356px) 100vw, 356px\" \/><\/figure>\n\n\n\n<p>Agencia de Prensa y Relaciones P\u00fablicas<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Al igual que Prilex, este ataque fue creado para acceder remotamentae a la red&nbsp;corporativa&nbsp;de al menos 8 bancos en Europa Oriental.&nbsp;La sofisticaci\u00f3n del&nbsp;ataque&nbsp;dificulta la detecci\u00f3n del malware, que ya ha generado decenas de millones de d\u00f3lares en p\u00e9rdidas.&nbsp; Bogot\u00e1, Colombia \u2013 18 de enero de 2019 Durante 2017 y 2018, investigadores de Kaspersky Lab participaron [&hellip;]<\/p>\n","protected":false},"author":2,"featured_media":5108,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"nf_dc_page":"","footnotes":""},"categories":[98],"tags":[116,195,119],"class_list":["post-5105","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-kaspersky-lab","tag-kaspersky-lab","tag-syspertec","tag-tecnologia"],"jetpack_featured_media_url":"https:\/\/syspertec.com.co\/web\/wp-content\/uploads\/2019\/01\/20190118_Kaspersky_dark-vishnya-attack.jpg","_links":{"self":[{"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/posts\/5105","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/comments?post=5105"}],"version-history":[{"count":1,"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/posts\/5105\/revisions"}],"predecessor-version":[{"id":5109,"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/posts\/5105\/revisions\/5109"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/media\/5108"}],"wp:attachment":[{"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/media?parent=5105"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/categories?post=5105"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/tags?post=5105"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}