Andariel, un subgrupo de Lazarus, amplía sus ataques con un nuevo ransomware

Andariel, un subgrupo de Lazarus, amplía sus ataques con un nuevo ransomware


Categorías: Destacada, Seguridad, Tecnología
Etiquetas:

Andariel, un subgrupo de Lazarus, amplía sus ataques con un nuevo ransomware

Los expertos de Kaspersky han descubierto nuevos ataques de Andariel, un subgrupo de amenazas persistentes avanzadas (APT) de Lazarus, conocido por sus campañas en Corea del Sur. Los ataques incluían modificaciones del conocido malware DTrack, así como el uso del nuevo ransomware Maui. Su objetivo eran organizaciones de alto nivel en Estados Unidos, Japón, India, Vietnam y Rusia. 

Andariel lleva operando más de una década dentro del grupo Lazarus, y los analistas de Kaspersky identificaron un interesante incidente en Japón relacionado con el ransomware Maui nunca visto hasta este momento. Sin embargo, en 2022, el grupo siguió ampliando su arsenal de malware y la geografía de sus ataques. Como informó CISA en julio de 2022, Andariel atacó a organizaciones públicas y sanitarias con el ransomware Maui. Tras su investigación, los expertos de Kaspersky han revelado un análisis exhaustivo del grupo APT.

El análisis muestra que Andariel ha desplegado un conocido malware DTrack, que ejecuta un shellcode incrustado, con una carga útil final de Windows que se aloja en la memoria. Según Kaspersky Threat Attribution Engine, este spyware habría sido creado por el grupo Lazarus y se utiliza para cargar y descargar archivos en los sistemas de las víctimas, registrar las pulsaciones del teclado y realizar otras acciones típicas de una herramienta de administración remota maliciosa (RAT). DTrack recopila información del sistema y el historial del navegador a través de comandos de Windows.

Este nuevo malware utilizado por Andariel en 2021 y 2022 ha sido bautizado como Maui ransomware. Los expertos de Kaspersky identificaron su lanzamiento tras el despliegue de DTrack en una organización. Maui ha sido empleado para ataques en múltiples ocasiones, principalmente dirigidos a empresas de Estados Unidos y Japón. Los analistas de Kaspersky han evaluado que el actor es oportunista y puede comprometer a cualquier empresa de todo el mundo, independientemente de su tipo de negocio, centrándose en su buena situación financiera.

«Llevamos años rastreando al grupo Andariel APT y vemos que sus ataques evolucionan constantemente. Lo que requiere una atención especial es que el grupo ha empezado a desplegar ransomware a escala global, lo que demuestra motivaciones e intereses financieros continuos», comenta Kurt Baumgartner, experto en seguridad de Kaspersky.

Para protegerse como usuario y como organización de los ataques de ransomware, los expertos de Kaspersky proponen seguir las siguientes recomendaciones:

. Leer artículo completo en Frikipandi Andariel, un subgrupo de Lazarus, amplía sus ataques con un nuevo ransomware.

Entradas recientes para Andariel, un subgrupo de Lazarus, amplía sus ataques con un nuevo ransomware

  1. Una leyenda de Mercedes en la F1 llega a Gran Turismo 7 en su nueva actualización
  2. Microsoft Flight Simulator 2024 ya está disponible
  3. Need for Speed Unbound Vol. 9: Prepare for Lockdown
  4. JUEGA GRATIS A EA SPORTS F1 24 TODO EL FIN DE SEMANA
  5. Canva presenta las tendencias creativas que dominarán la industria del diseño gráfico en 2025
Salir de la versión móvil