Viernes 9 de Junio de 2023       •      Dólar= $788,93      •      UF=$36.057,27       •      UTM=$63.263
23/12/2022

Descubren un malware que ataca a empresas de consultoría TI, RRHH y joyería

La compañía de ciberseguridad ESET descubrió un nuevo malware al que denominó “fantasy”, el cual es de tipo ‘wiper’, es decir, que elimina datos. El mismo se identificó en ataques del grupo Agruis y apunta a empresas de consultoría de IT, Recursos Humanos (RRHH) y la industria de las joyas en Israel, Sudáfrica y Hong Kong.

El equipo de investigación de ESET detectó este malware junto a su herramienta de ejecución, ambos atribuidos al grupo de APT Agrius. El hallazgo se dio mientras se analizaba un ataque de cadena de suministro que abusaba de un software israelí.

El grupo Agrius es conocido por sus operaciones destructivas. Es un grupo nuevo alineado a los intereses de Irán que se enfoca en víctimas en Israel y los Emiratos Árabes Unidos desde 2020. En febrero de 2022, Agrius comenzó a apuntar con sus ataques a firmas de consultoría de TI y Recursos Humanos en Israel, y a personas usuarias de un software israelí que es utilizado en la industria del diamante.

El wiper Fantasy fue creado a partir de un wiper llamado “Apostle” y apunta a borrar datos. Desde ESET observaron víctimas de este nuevo malware en Sudáfrica, país en el cual su actividad comenzó varias semanas antes de que se desplegara en Israel y Hong Kong.

El 20 de febrero de 2022, en una organización de la industria del diamante en Sudáfrica, Agrius desplegó herramientas para la recolección de credenciales, probablemente como parte de su preparación para esta campaña. Luego, el 12 de marzo de 2022, Agrius desplegó sus ataques destructivos con Fantasy y Sandals, primero a la víctima en Sudáfrica y luego a las víctimas en Israel y finalmente a una víctima en Hong Kong.

Las víctimas en Israel incluyen una empresa de servicios de soporte de TI, un mayorista de diamantes y una empresa de consultoría de Recursos Humanos. Las víctimas sudafricanas pertenecen a una sola organización en la industria del diamante, siendo la víctima de Hong Kong un joyero.

La campaña duró menos de tres horas y dentro de ese período de tiempo, los clientes de ESET ya estaban protegidos con detecciones que identificaban a Fantasy como un wiper y bloqueaba su ejecución.

El equipo de investigación de ESET observó que el desarrollador de software lanzó actualizaciones en cuestión de horas después del ataque. ESET se puso en contacto con el desarrollador de software para notificarle sobre un posible compromiso, pero no se obtuvo respuesta.

Noticias Relacionadas
ESET identifica un malware que espía a usuarios de macOS (22/07/2022)
ESET destaca cinco amenazas corporativas importantes distintas al Ransomware (22/06/2022)
ESET Latinoamérica señala cuáles son las estafas comunes en LinkedIn (30/05/2022)
ESET lanza la convocatoria “Heroes of Progress” para el progreso digital (24/05/2022)
Contáctenos
Dirección: José Manuel Infante 919, Of. 203
Providencia, Chile
Teléfono: (562) 2433 5500
Email: info@emb.cl
Visite también:
© Copyright 2019 Editora Microbyte Ltda.