Descubren un malware capaz de destruir todo lo que se encuentra en el equipo infectado

Kaspersky Lab ha advertido sobre la existencia de un nuevo malware wiper que, como ya venía haciendo Shamoon, es capaz de colarse en equipos informáticos y destruir todo lo que contienen. Se trata de StoneDrill.

Shamoon saltó a la fama hace unos años cuando tumbó alrededor de 35.000 ordenadores de una empresa petrolífera de Oriente Medio. Desde entonces ha ido evolucionando. StoneDrill sería similar en ciertos aspectos al nuevo Shamoon 2.0, aunque desde Kaspesky Lab lo consideran incluso más sofisticado. “Dispone de avanzadas técnicas anti detección y espionaje”, según explican los expertos.

Aunque se desconoce cuál es su método de propagación sí se sabe cómo procede una vez en su destino. Lo que hace es alojarse en el proceso de memoria del buscador que utiliza el usuario y aplica técnicas “anti emulación” para evitar las soluciones de seguridad y destruir los archivos contenidos en los discos. Su módulo de borrado va acompañado por un backdoor que sirve para espiar, en combinación con cuatro paneles de comando y control.

Los expertos dicen que, además de atacar en Oriente Medio, este nuevo wiper también se dirige a Europa. Esto es algo que hasta ahora nunca había pasado con este tipo de malware. Además, StoneDrill parece estar conectado a otros wipers y campañas de espionaje. Por ejemplo, aprovecha partes de código de NewsBeef APT o Charming Kitten.

“Estamos muy intrigados por los parecidos y las comparaciones”, comenta Mohamad Amin Hasbini, analista sénior de seguridad, del equipo mundial de análisis e investigación de Kaspersky Lab, que se pregunta si “StoneDrill es fruto del mismo sujeto detrás de Shamoon”, si “StoneDrill y Shamoon tienen detrás a dos grupos distintos y no conectados que pretenden ambos atacar a entidades sauditas” o si “son dos grupos distintos, pero perfectamente alineados en sus objetivos”.

“Probablemente esta última posibilidad sea la más plausible”, determina Hasbini, “ya que mientras que Shamoon incluye secciones escritas en árabe, StoneDrill lo hace en persa. Los analistas geopolíticos rápidamente comentarían que tanto Irán como Yemen son actores en el cercano conflicto entre Irán y Arabia Saudita, y Arabia Saudita en el país donde más víctimas de este malware han sido identificadas”, añade. “Pero por supuesto, esto no excluye la posibilidad de que estos objetos sean simplemente unos señuelos”.

Dese Kaspersky Lab aconsejan a las empresas que se protejan formando a sus empleados, aplicando medidas de protección dentro y fuera del perímetro, con métodos avanzados, comprobando la seguridad de la red de control y solicitando información a equipos de respuesta ante emergencias.

Mónica Tilves

Licenciada en Xornalismo por la Universidad de Santiago de Compostela en la especialidad de Periodismo Electrónico y Multimedia. Apasionada de los gadgets, la fotografía digital, el diseño web y el arte. Tras un primer contacto con el mundo de la prensa escrita y con la suficiencia investigadora debajo del brazo, me decanto por los medios online. Cubro la actualidad informativa en Silicon Week desde 2011, además de colaborar en otras publicaciones del grupo NetMediaEurope en España como Silicon News. Ahora en Silicon.es.

Recent Posts

Un ejemplo de cómo puede evitar la MFA una ciberestafa con Gen AI

Panda comparte un caso real en el que la autenticación multifactor (MFA) ayuda a prevenir…

11 horas ago

Las iSIM instaladas en 2026 sobrepasarán los 10 millones

Juniper Research prevé un crecimiento de más del 1200 % en los próximos dos años.…

1 día ago

Llega Workplace Móvil, el nuevo servicio de Telefónica para empresas

Engloba desde la conectividad y la seguridad a la renovación de dispositivos, impulsando la economía…

1 día ago

1 de cada 2 españoles cambia sus contraseñas de forma periódica

Pero todavía hay que mejorar: más de un 42 % de los encuestados por Finetwork…

1 día ago

7 de cada 10 empleados volverían gustosos a la oficina si se fomentase la colaboración

De acuerdo con un estudio de Cisco, reclaman espacios que permitan la interacción social y…

1 día ago

OVHcloud renueva sus servidores Bare Metal High Grade con procesadores Intel Xeon Gold

Estos servidores afrontan "desde la resolución de los desafíos de las infraestructuras hiperconvergentes hasta los…

1 día ago