Concept of cyber crime, hand holding smartphone and show malware screen that comes with email, hack password from bank accounts and personal data.
La educación y la investigación continuaron siendo las industrias más atacada a nivel mundial, seguida por salud y gobierno o militares. | Foto: Getty Images/iStockphoto

Ciberseguridad

Pilas: en Colombia estos son los ‘malware’ que más afectaron a las empresas

Los ciberdelincuentes trabajan constantemente en nuevos métodos para eludir las restricciones existentes.

12 de mayo de 2023

Las empresas deben tener cuidado con sus sistemas informáticos, puesto que en el mundo hay una importante campaña de malspam de Qbot distribuida a través de archivos PDF maliciosos, adjuntos a correos electrónicos vistos en varios idiomas. En Colombia la importante presencia de Emotet, Phorpiex y XMrig.

De acuerdo con un informe de Check Point Research, hay un nuevo método de entrega en el que los objetivos reciben un correo electrónico con un archivo adjunto que contiene archivos PDF protegidos y una vez que se descargan, se instala en el dispositivo.

El sector sanitario se ha convertido en la segunda industria más explotada.

Se encontraron casos de mal spam que se envían en varios idiomas, lo que significa que el objetivo de ataque se ubica en organizaciones en todo el mundo.

Mientras tanto, el malware de Internet de las cosas (IoT) Mirai entra en la lista por primera vez en un año, después de explotar una nueva vulnerabilidad en los enrutadores TP-Link.

La más explotada

Según el informe, se descubrió que estaba explotando una nueva vulnerabilidad para atacar los enrutadores TP-Link y agregarlos a su botnet, utilizado para facilitar algunos de los ataques DDoS.

Emotet solía emplearse como un troyano bancario.

Manuel Rodríguez, gerente de ingeniería de seguridad para el Norte de América Latina, declaró que “los ciberdelincuentes trabajan constantemente en nuevos métodos para eludir las restricciones existentes, y estas campañas son una prueba más de cómo el malware se adapta para sobrevivir”.

A lo cual agregó que “con Qbot a la ofensiva nuevamente es importante contar con una infraestructura de ciberseguridad integral”.

En Colombia

Utiliza múltiples métodos para mantener la persistencia y técnicas de evasión para evitar la detección. Además, se puede propagar a través de correos electrónicos de spam de phishing que contienen archivos adjuntos o enlaces maliciosos. En abril impactó en un 10,06 % a las empresas en Colombia y en el ámbito global en un 5,84 %.

Una vista muestra la pantalla de una computadora portátil que muestra parte de un código, que es el componente del virus informático de malware. REUTERS / Valentyn Ogirenko - RC14492E3100
Existe una vulnerabilidad de cruce de directorios en diferentes servidores web. | Foto: REUTERS

Por otro lado, se encuentra Phorpiex, una red de bots (alias Trik) que ha operado desde 2010 y que en su momento de máxima actividad controló más de un millón de hosts infectados.

También es conocido por distribuir otras familias de malware a través de campañas de spam, así como por alimentar campañas de spam y sextorsión a gran escala. Ha afectado a un 9,12 % de las empresas en Colombia y globalmente en un 2,56 %.

Y XMRig, un software de minería de CPU de código abierto utilizado para minar la criptomoneda Monero. Los actores de amenazas a menudo abusan de este software de código abierto integrándolo en su malware para actividades de minado desde los dispositivos de las víctimas. En abril impactó en un 8.81% a las empresas en Colombia y en el ámbito global en un 2,80 %, entre otros.