Gatak, el troyano que ataca a la industria de la Salud, se expande

La firma de seguridad Symantec ha advertido que el grupo de hackers tras el troyano Gatak sigue lanzando ataques contra organizaciones, fundamentalmente de la industria de la salud.

La mayoría, el 62%, se llevan a cabo en ordenadores corporativos. Por sectores, el de la salud es el más afectado (40%), a una gran distancia de Educación, Construcción, Automoción y Juegos, con un 5% de cuota cada uno.

A pesar de que la mayoría de objetivos han estado en suelo estadounidense hasta ahora, los investigadores alertan de que se está expandiendo a empresas de más países.

El método de infección, explican desde la firma de seguridad, es el uso de webs que ofrecen como gancho generadores de claves de acceso para software pirata. Si la víctima descarga alguno de los archivos o introduce una de las claves infectadas, el malware se instala en su sistema. El proceso puede durar apenas dos horas.

Los riesgos son mayores en los casos de industrias verticales que tratan con información sensible.

El troyano Gatak es un viejo conocido en el sector de investigación de ciberamenazas. Ha sido usado para lanzar ataques desde 2011 y tiene dos componentes. Por un lado, un módulo principal; un troyano de puerta trasera que roba información del equipo infectado. Por otro, un módulo ligero de implementación capaz de instalar cargas adicionales.

Cuando Gatak se instala en un equipo descarga un archivo PNG de una de las URL incrustadas en el malware. El archivo parece una imagen inofensiva pero contiene un mensaje cifrado que el troyano es capaz de descifrar y que contiene comandos y archivos para ejecutar.

Nerea Bilbao

Redactora Jefe. Tras pasar por la radio y la comunicación corporativa me quedé atrapada en la Red. Ahora escribo en Silicon sobre empresas tecnológicas y finanzas. Interesada por todo lo relacionado con el ciberpoder y la relación de las tecnologías con los centros de poder.

Recent Posts

Hotscan360 ayuda a las empresas a luchar contra delitos financieros

Esta plataforma de gestión de riesgos destaca, según un informe de Celent, por su cribado…

8 mins ago

SUSE pone el foco en la integración de la IA en el ecosistema open source

Esta integración, en su opinión, ayudaría al tejido empresarial a "innovar más rápido, mejorar sus…

1 hora ago

Así es el monitor interactivo Wacom Movink para profesionales creativos

Combina una pantalla OLED Full HD Samsung de 13,3 pulgadas con una versión especial del…

2 horas ago

Sener obtiene el nivel medio del Esquema Nacional de Seguridad

Este certificado le permite garantizar la protección de los datos de los ciudadanos frente a…

2 horas ago

Silicon Pulse: Titulares de la semana #14

Bienvenido a un nuevo episodio del podcast semanal Silicon Pulse, un espacio en el que…

13 horas ago

INCIBE documenta durante el último año más de 4 millones de dispositivos vulnerables

Durante 2023 su equipo de respuesta ante incidentes atendió un 24 % más de casos…

22 horas ago