Dólar

Dólar Oficial:$1470 / $1520
Dólar Blue:$1550 / $1570
Dólar Bolsa:$1527.9 / $1529.1
Dólar Contado con liquidación:$1591 / $1591.6
Dólar Mayorista:$1487 / $1496

Alerta mundial por SharkLoader: se infiltra en gobiernos y empresas sin ser detectado

Los expertos advierten que la amenaza ya alcanzó a organismos públicos, compañías tecnológicas y entidades diplomáticas en distintos países, para vulnerar sistemas mediante archivos falsos, aplicaciones disfrazadas y fallas de seguridad en servidores.

SharkLoader fue diseñado para evadir sistemas de detección y mantener acceso persistente en equipos comprometidos

Una nueva campaña de ciberataques encendió las alarmas entre especialistas en seguridad informática. Se trata de StrikeShark, una operación detectada por investigadores de Kaspersky que utiliza un malware inédito, denominado SharkLoader, para infiltrarse de forma silenciosa en organismos públicos, empresas tecnológicas y entidades diplomáticas.

El ataque ya tuvo impacto en distintos países, entre ellos Colombia, y los expertos advierten que la metodología utilizada representa un desafío para los sistemas tradicionales de protección debido a su capacidad para permanecer oculto dentro de los equipos infectados.

Cómo funciona el ataque

Los ciberdelincuentes emplean distintas vías para lograr que el malware llegue a los dispositivos de sus víctimas. En algunos casos explotan vulnerabilidades presentes en servidores de Microsoft Exchange, Microsoft SharePoint y Openfire que no cuentan con las últimas actualizaciones de seguridad.

En otros escenarios recurren a técnicas de ingeniería social: distribuyen archivos que aparentan ser programas confiables, como actualizaciones de Google o aplicaciones de Cisco, e incluso utilizan documentos PDF como señuelo para inducir a los usuarios a ejecutar el software malicioso.

Una vez instalado, SharkLoader despliega distintos componentes que le permiten evitar los controles de seguridad del sistema operativo y mantener el acceso al equipo comprometido sin levantar sospechas.

Qué pueden hacer los atacantes

Tras la infección, los delincuentes instalan Cobalt Strike Beacon, una herramienta utilizada originalmente para pruebas de seguridad, pero que también suele ser aprovechada en ataques informáticos.

Gracias a ella pueden comunicarse con los equipos comprometidos, desplazarse por la red de una organización, recopilar información sensible y extraer datos confidenciales sin que la actividad resulte evidente para los administradores.

Los especialistas remarcan que el malware fue desarrollado para mantenerse activo durante largos períodos, facilitando tareas de espionaje o robo de información.

Los países y organizaciones alcanzados

La investigación identificó víctimas en Colombia, Hong Kong, Líbano, Siria, Macedonia del Norte, Nepal, Serbia, Indonesia y Taiwán.

Los blancos elegidos incluyen organismos gubernamentales, representaciones diplomáticas y compañías dedicadas al desarrollo de software, lo que demuestra que los atacantes buscan objetivos con acceso a información estratégica.

Cómo reducir el riesgo

Ante este tipo de campañas, los especialistas recomiendan mantener actualizados los sistemas operativos y aplicaciones para corregir vulnerabilidades conocidas, utilizar soluciones de seguridad capaces de detectar amenazas avanzadas y capacitar de forma periódica a los empleados para identificar intentos de fraude o archivos sospechosos.

También aconsejan implementar herramientas de monitoreo e inteligencia de amenazas que permitan detectar actividades anómalas en las primeras etapas del ataque, reduciendo así las posibilidades de que los ciberdelincuentes logren comprometer información crítica.

Comentarios