Malware de Eternity ha sido usado en casi 40% de ataques recientes en AL | IT Masters Mag

Malware de Eternity ha sido usado en casi 40% de ataques recientes en AL

De acuerdo con un análisis de la unidad de investigación de Silikn, los países afectados son México, Chile, Perú, República Dominicana y Costa Rica.

Publicado el 11 Oct 2022

Crédito: Shutterstock

El malware desarrollado por grupo el cibercriminal de origen ruso Eternity se ha utilizado en alrededor de 37.2% de los ataques más recientes contra la infraestructura crítica y sistemas de Gobierno en América Latina, alertó Silikn.

De acuerdo con un análisis de su unidad de investigación, los países afectados son México, Chile, Perú, República Dominicana y Costa Rica.

Eternity vende vía Telegram, a través de un servicio de suscripción, un paquete que incluye diferentes tipos de malware. En una publicación de blog, su fundador Víctor Ruiz, explicó que paquete al cual le han llamado LilithBot tiene varias variantes que circulan en la Dark Web.

Según la startup de ciberseguridad egresada del programa de aceleración de Socialab México, la forma en la que está armado LilithBot, permite a los desarrolladores de malware poder modificar su contenido y personalizarlo para que pueda tener un mejor y mayor impacto en las organizaciones que vulneran.

BlackCat en México: suman ya más de 40 empresas afectadas en seis estados

¿Quién es Eternity?

Eternity Project ha estado activo desde noviembre de 2021 y ha creado un modelo de suscripción (MaaS, por sus siglas en inglés), a través del cual vende y distribuye en Telegram y algunos foros clandestinos diferentes módulos listos para ser utilizados.

Su peligrosidad, advierte Ruiz, radica en que su modelo comercial ha sido muy exitoso, pues este paquete se puede pagar con cualquier tipo de criptomoneda y, además, a quienes lo adquieren les permite lanzar diferentes tipos de ataques por separado o integrados, lo cual incrementa las posibilidades de un atacante de tener éxito.

Se pueden encontrar malware para robar información, ransomware, gusanos, troyanos, wipers, virus para minería de criptomonedas, cargas para ataques de denegación de servicio, keyloggers, entre otros.

El contenido de LilithBot se actualiza regularmente sin cargo adicional, con la finalidad de poder evadir los sistemas de defensa más avanzados.

¿Qué te ha parecido este artículo?

Si piensas que este post es útil...

¡Síguenos en nuestras redes sociales!

Equipo editorial IT Masters Mag
Equipo editorial IT Masters Mag

IT Masters Mag es producido por el equipo periodístico de Netmedia, editorial mexicana con más de dos décadas de experiencia especializada en tecnologías de la información, innovación empresarial y transformación digital. Fundada por la periodista Mónica Mistretta, la compañía se distingue por su compromiso con el rigor informativo, la objetividad y el valor práctico para tomadores de decisiones en México y América Latina. El contenido es desarrollado por profesionales del periodismo y la comunicación con trayectoria en medios digitales e impresos, bajo la dirección editorial de Francisco Iglesias, experto en tecnología B2B y negocios. Todos los artículos siguen estándares internacionales de calidad, incluyendo verificación de fuentes, entrevistas con especialistas y un enfoque claro en aportar análisis útiles para CIOs, CTOs y líderes empresariales. IT Masters Mag forma parte de Nextwork360, la mayor red latinoamericana de medios B2B sobre innovación y cultura digital.

email Contácteme

Artículos relacionados

Artículo 1 de 4