[Top Malware] 馃敂 El FBI arremete contra QBot y ChromeLoader vuelve para propagar extensiones de navegador maliciosas

Check Point® Software Technologies Ltd. (NASDAQ: CHKP), un proveedor l铆der de soluciones de ciberseguridad a nivel mundial, ha publicado su 脥ndice Global de Amenazas del mes de agosto. Los investigadores de Check Point Research han informado sobre una nueva variante del malware ChromeLoader, que ha estado dirigido a usuarios del navegador Chrome con anuncios falsos con extensiones maliciosas. Por otra parte, el sector de las comunicaciones es la segunda industria m谩s afectada a nivel mundial, desplazando a la sanidad de la lista por primera vez este a帽o.


Tambi茅n durante este mes, el FBI anunci贸 una victoria significativa en su operaci贸n global contra el Qbot (tambi茅n conocido como Qakbot). En la "Operaci贸n Duck Hunt", el FBI tom贸 el control de la botnet, elimin贸 el malware de los dispositivos infectados e identific贸 un n煤mero sustancial de dispositivos afectados. Qbot se convirti贸 en un servicio de distribuci贸n de malware utilizado para diversas actividades ciberdelincuentes, incluidos ataques de ransomware. Aunque se mantuvo como el malware m谩s prevalente en agosto, Check Point Software ha observado una disminuci贸n significativa en su impacto despu茅s de la operaci贸n.


“La desarticulaci贸n de QBot es un avance significativo en la lucha contra el cibercrimen, pero no podemos confiarnos porque cuando uno cae, otro ocupa su lugar”, explica Maya Horowitz, vicepresidenta de investigaci贸n de Check Point Software. “Todos debemos permanecer alerta, trabajar juntos y seguir llevando unas buenas pr谩cticas de seguridad en todos los vectores de ataque”.


Los 3 malware m谩s buscados en Argentina en agosto

 

  1.  Qbot – AKA Qakbot es un troyano bancario que apareci贸 por primera vez en 2008. Fue dise帽ado para robar las credenciales bancarias y las pulsaciones de teclas. A menudo distribuido a trav茅s del correo electr贸nico no deseado, Qbot emplea varias t茅cnicas anti-VM, anti-depuraci贸n y anti-sandbox para dificultar el an谩lisis y evadir la detecci贸n. Este troyano ha aumentado su incidencia en las empresas argentinas hasta el 8,09%.

  2. Coinloader – es un tipo de software malicioso dise帽ado para infiltrarse en sistemas inform谩ticos y cargar cargas 煤tiles adicionales, a menudo relacionadas con la miner铆a de criptomonedas u otras actividades ciberdelictivas. Por lo general, se propaga a trav茅s de archivos adjuntos de correo electr贸nico maliciosos, kits de explotaci贸n o sitios web comprometidos. Ha aumentado su incidencia un 2.98%

  3. Fakeupdates – Fakeupdates (AKA SocGholish) es un downloader escrito en JavaScript. Escribe las cargas 煤tiles en el disco antes de lanzarlas. Fakeupdates condujo a un mayor compromiso a trav茅s de muchos programas maliciosos adicionales, incluyendo GootLoader, Dridex, NetSupport, DoppelPaymer, y AZORult. El downloader impact贸 en 2,55% de las compa帽铆as espa帽olas.


 

Las tres industrias m谩s atacadas a nivel mundial

El mes pasado, la educaci贸n/investigaci贸n continu贸 siendo la industria m谩s atacada a nivel mundial, seguida por comunicaciones y gobierno/militar.


  1. Educaci贸n/investigaci贸n

  2. Comunicaciones

  3. Gobierno/militar


Las tres vulnerabilidades m谩s explotadas en agosto


Por otra parte, Check Point Research se帽ala la "Ejecuci贸n Remota de C贸digo a trav茅s de Encabezados HTTP" fue la vulnerabilidad m谩s explotada y afect贸 al 40% de las empresas en todo el mundo, seguida de la "Inyecci贸n de Comandos a trav茅s de HTTP", con un 38%. La tercera vulnerabilidad m谩s utilizada fue la "Ejecuci贸n Remota de C贸digo en MVPower CCTV DVR", con un impacto global del 35%.


  1. Ejecuci贸n Remota de C贸digo a trav茅s de Encabezados HTTP – Los encabezados HTTP permiten que el cliente y el servidor transmitan informaci贸n adicional con una solicitud HTTP. Un atacante remoto puede usar un encabezado HTTP vulnerable para ejecutar c贸digo arbitrario en el equipo de la v铆ctima.


  1. Inyecci贸n de Comandos a trav茅s de HTTP (CVE-2021-44228) – Se ha informado de una vulnerabilidad de inyecci贸n de comandos a trav茅s de HTTP. Un atacante remoto puede explotar este problema enviando una solicitud especialmente dise帽ada a la v铆ctima. La explotaci贸n exitosa permitie a un atacante ejecutar c贸digo arbitrario en el dispositivo objetivo. 


  1. Ejecuci贸n Remota de C贸digo en MVPower CCTV DVR (CVE-2020-10826,CVE-2020-10827,CVE-2020-10828,CVE-2020-13756) – Existe una vulnerabilidad de ejecuci贸n remota de c贸digo en MVPower CCTV DVR. La explotaci贸n exitosa de esta vulnerabilidad permite ejecutar c贸digo arbitrario en el sistema atacado.



Los tres malwares m贸viles m谩s usados en agosto


  1. Anubis – Malware troyano bancario dise帽ado para tel茅fonos m贸viles Android. Desde que se detect贸 inicialmente ha ganado funciones adicionales que incluyen capacidades de troyano de acceso remoto (RAT), keylogger, grabaci贸n de audio y varias caracter铆sticas de ransomware. Se ha detectado en cientos de aplicaciones diferentes disponibles en Google Store.

  2. AhMyth – Troyano de acceso remoto (RAT) descubierto en 2017. Se distribuye a trav茅s de aplicaciones de Android que se pueden encontrar en tiendas de aplicaciones y varios sitios web. Cuando un usuario instala una de estas aplicaciones infectadas, el malware puede recopilar informaci贸n confidencial del dispositivo y realizar acciones como el registro de teclas, capturas de pantalla, el env铆o de mensajes SMS y la activaci贸n de la c谩mara.

  3. SpinOk – Es un m贸dulo de software para Android que funciona como spyware. Recopila informaci贸n sobre los archivos almacenados en los dispositivos y es capaz de transferirla a los ciberdelincuentes. El m贸dulo malicioso se ha encontrado presente en m谩s de 100 aplicaciones Android y se ha descargado m谩s de 421.000.000 veces a fecha de mayo de 2023.



El 脥ndice Global de Impacto de Amenazas de Check Point Software y su mapa ThreatCloud est谩n impulsados por la inteligencia ThreatCloud de Check Point Software. ThreatCloud proporciona inteligencia de amenazas en tiempo real derivada de cientos de millones de sensores en todo el mundo, sobre redes, endpoints y m贸viles. La inteligencia se enriquece con motores basados en IA y datos de investigaci贸n exclusivos de Check Point Research, la rama de inteligencia e investigaci贸n de Check Point Software Technologies.

Sigue Check Point Research v铆a:

Blog: https://research.checkpoint.com/
Twitter: https://twitter.com/_cpresearch_ 

Comentarios