Conéctate con Nosotros

Trending

Seguridad digital en alerta por reaparición de Careto

El grupo Careto ha reaparecido con sofisticados ciberataques, dirigidos a organizaciones en América Latina y África Central, según Kaspersky.

Publicado

el

ds careto

Síguenos en Google News

Los analistas de Kaspersky han descubierto dos nuevas campañas maliciosas llevadas a cabo por el grupo de amenazas persistentes avanzadas (APT) conocido como Careto, cuya última actividad se registró en 2013. Estas campañas demuestran un alto nivel de sofisticación, empleando una estructura multimodal que permite la grabación de la entrada del micrófono, el robo de archivos y datos, y el control total de dispositivos infectados. Las campañas se dirigieron a organizaciones en América Latina y África Central.

Careto, conocido por sus ataques a entidades gubernamentales, diplomáticas, empresas de energía e instituciones de investigación, ha reaparecido con nuevas tácticas. En el último informe trimestral de Kaspersky sobre tendencias APT, se revelan detalles sobre estas recientes campañas. El vector de infección inicial comprometió el servidor de correo electrónico de la organización, utilizando un backdoor independiente que otorgaba control total al atacante. Para propagarse por la red interna, aprovecharon una vulnerabilidad en una solución de seguridad, desplegando cuatro implantes sofisticados y multimodales.

Este malware multimodal incluye funciones como grabación de micrófonos y robo de archivos, con el objetivo de recopilar información del sistema, nombres de usuario, contraseñas y datos de inicio de sesión de navegadores y aplicaciones de mensajería. Las víctimas objetivo de los implantes de Careto en este último ataque pertenecen a una organización en América Latina, ya comprometida en ataques anteriores, y una organización en África Central.

Georgy Kucherin, investigador de seguridad del GReAT de Kaspersky, comenta: «A lo largo de los años, Careto ha desarrollado malware de alta complejidad. Los implantes recién descubiertos indican la naturaleza avanzada de sus operaciones. Seguiremos vigilando de cerca sus actividades, ya que esperamos que este malware se utilice en futuros ataques.»

Recomendaciones de seguridad

Para evitar ser víctimas de ataques dirigidos, Kaspersky recomienda:

  1. Acceso a inteligencia sobre amenazas: Utilizar el Portal de Inteligencia sobre Amenazas de Kaspersky para obtener datos y conocimientos actualizados sobre ciberataques.
  2. Capacitación del equipo de ciberseguridad: Formación online de Kaspersky desarrollada por expertos de GReAT.
  3. Soluciones EDR: Uso de Kaspersky NEXT para la detección, investigación y reparación de incidentes en puntos finales.
  4. Protección empresarial: Utilizar Kaspersky Anti Targeted Attack Platform para detectar amenazas avanzadas a nivel de red.
Revista Zoom
Resumen de privacidad

Esta web utiliza cookies para que podamos ofrecerte la mejor experiencia de usuario posible. La información de las cookies se almacena en tu navegador y realiza funciones tales como reconocerte cuando vuelves a nuestra web o ayudar a nuestro equipo a comprender qué secciones de la web encuentras más interesantes y útiles.