Andariel, un subgrupo de Lazarus, amplía sus ataques con un nuevo ransomware

Andariel, un subgrupo de Lazarus, amplía sus ataques con un nuevo ransomware


Categorías: Destacada, Seguridad, Tecnología
Etiquetas:

Andariel, un subgrupo de Lazarus, amplía sus ataques con un nuevo ransomware

Los expertos de Kaspersky han descubierto nuevos ataques de Andariel, un subgrupo de amenazas persistentes avanzadas (APT) de Lazarus, conocido por sus campañas en Corea del Sur. Los ataques incluían modificaciones del conocido malware DTrack, así como el uso del nuevo ransomware Maui. Su objetivo eran organizaciones de alto nivel en Estados Unidos, Japón, India, Vietnam y Rusia. 

Andariel lleva operando más de una década dentro del grupo Lazarus, y los analistas de Kaspersky identificaron un interesante incidente en Japón relacionado con el ransomware Maui nunca visto hasta este momento. Sin embargo, en 2022, el grupo siguió ampliando su arsenal de malware y la geografía de sus ataques. Como informó CISA en julio de 2022, Andariel atacó a organizaciones públicas y sanitarias con el ransomware Maui. Tras su investigación, los expertos de Kaspersky han revelado un análisis exhaustivo del grupo APT.

El análisis muestra que Andariel ha desplegado un conocido malware DTrack, que ejecuta un shellcode incrustado, con una carga útil final de Windows que se aloja en la memoria. Según Kaspersky Threat Attribution Engine, este spyware habría sido creado por el grupo Lazarus y se utiliza para cargar y descargar archivos en los sistemas de las víctimas, registrar las pulsaciones del teclado y realizar otras acciones típicas de una herramienta de administración remota maliciosa (RAT). DTrack recopila información del sistema y el historial del navegador a través de comandos de Windows.

Este nuevo malware utilizado por Andariel en 2021 y 2022 ha sido bautizado como Maui ransomware. Los expertos de Kaspersky identificaron su lanzamiento tras el despliegue de DTrack en una organización. Maui ha sido empleado para ataques en múltiples ocasiones, principalmente dirigidos a empresas de Estados Unidos y Japón. Los analistas de Kaspersky han evaluado que el actor es oportunista y puede comprometer a cualquier empresa de todo el mundo, independientemente de su tipo de negocio, centrándose en su buena situación financiera.

«Llevamos años rastreando al grupo Andariel APT y vemos que sus ataques evolucionan constantemente. Lo que requiere una atención especial es que el grupo ha empezado a desplegar ransomware a escala global, lo que demuestra motivaciones e intereses financieros continuos», comenta Kurt Baumgartner, experto en seguridad de Kaspersky.

Para protegerse como usuario y como organización de los ataques de ransomware, los expertos de Kaspersky proponen seguir las siguientes recomendaciones:

. Leer artículo completo en Frikipandi Andariel, un subgrupo de Lazarus, amplía sus ataques con un nuevo ransomware.

Entradas recientes para Andariel, un subgrupo de Lazarus, amplía sus ataques con un nuevo ransomware

  1. Análisis de la silla Gamer Razer Iskur V2: La Revolución en comodidad y estilo para gamers
  2. World of Warships navega hacia el nuevo año con emocionantes Operaciones Especiales
  3. Nintendo Switch 2 estará disponible en 2025. Tenemos el primer vídeo e imagenes de la nueva consola
  4. EA SPORTS FC revela el Equipo del Año: Celebrando lo mejor de 2024
  5. Apex Legends y FINAL FANTASY VII REBIRTH vuelven a colaborar en el evento de colección Renacer lunar | Del 21 de enero al 11 de febrero
Salir de la versión móvil