Categories: Seguridad

Los autores del troyano bancario Dridex estarían detrás del ‘ransomware’ BitPaymer

En 2014 veía la luz el malware Dridex, que llegaba como bot para luego convertirse en troyano bancario sofisticado que se ha ido actualizando. Por su parte, el ransomware BitPaymer (o FriedEx) que se dirige a organizaciones de perfil alto se descubrió el pasado verano.

Ahora los expertos en seguridad los han vinculado y dicen que pertenecen a los mismos ciberdelincuentes.

ESET Latinoamérica revela que los autores de Dridex se encuentran detrás de BitPaymer, que aplica a cada archivo afectado una clave que también se cifra.

“En diciembre de 2017 nos detuvimos a observar de cerca una de las muestras de FriedEx y casi instantáneamente notamos la semejanza del código con Dridex”, comenta Camilo Gutierrez, jefe del Laboratorio de Investigación de ESET Latinoamérica.

“Intrigados por los hallazgos iniciales, profundizamos en las muestras de FriedEx”, sigue Gutierrez, “y descubrimos que éste utiliza las mismas técnicas que Dridex para ocultar la mayor cantidad de información posible acerca de su comportamiento”.

“Este descubrimiento nos da una imagen más clara de las actividades del grupo”, destaca este representante de ESET.

Por ejemplo, “podemos ver que el grupo continúa activo y no sólo actualiza constantemente su troyano bancario para mantener su soporte de inyecciones web para las últimas versiones de Chrome y para introducir nuevas funcionalidades como Atom Bombing para buscar evadir soluciones de seguridad”, dice, sino que “también sigue las últimas ‘tendencias’ del malware, creando su propio ransomware“.

Mónica Tilves

Licenciada en Xornalismo por la Universidad de Santiago de Compostela en la especialidad de Periodismo Electrónico y Multimedia. Apasionada de los gadgets, la fotografía digital, el diseño web y el arte. Tras un primer contacto con el mundo de la prensa escrita y con la suficiencia investigadora debajo del brazo, me decanto por los medios online. Cubro la actualidad informativa en Silicon Week desde 2011, además de colaborar en otras publicaciones del grupo NetMediaEurope en España como Silicon News. Ahora en Silicon.es.

Recent Posts

Aumentan los ataques de ransomware basados en IA y las amenazas a MSP, según Acronis

El informe de ciberamenazas de Acronis destaca el aumento del ransomware basado en IA y…

15 horas ago

HPE ProLiant Compute Gen12, nueva generación de servidores empresariales con procesadores Intel Xeon 6

Estos sistemas destacan por sus capacidades de seguridad, el rendimiento para cargas de trabajo complejas…

16 horas ago

El cibercrimen supera al ciberespionaje: el 67% de los ataques son financieros

El informe de Google Cloud Security revela que la mayoría de las amenazas online están…

18 horas ago

Un tercio de las compañías no actualiza las formaciones en privacidad

ISACA recomienda implementar un enfoque de mejora continua para hacer frente a los retos cibernéticos.

19 horas ago

SonicWall y CrowdStrike seguridad impulsada por inteligencia artificial específica para pymes

Unen sus capacidades para ofrecer a proveedores de servicios gestionados una oferta conjunta de MDR.

20 horas ago

Los CEOs adoptan la IA, pero los ‘gaps’ de conocimiento afectan a las decisiones estratégicas y el crecimiento

Un informe de Cisco revela que el 97% de los CEOs planea integrar IA en…

20 horas ago