RANCAGUATV™ Tu Columna de Opinión a: prensa@rancaguatv.cl

Arrow up
Arrow down

PUBLICIDAD

Ya son más de 10 años de información y entretención para usted ► / Hora:

CIBERSEGURIDAD

DESMANTELAN EL GRUPO DANABOT QUE ROBABA INFORMACIÓN A NIVEL GLOBAL, CON PERÚ, ARGENTINA, CHILE Y MÉXICO COMO LOS PAÍSES MÁS ATACADOS EN LATINOAMÉRICA

DESMANTELAN EL GRUPO DANABOT QUE ROBABA INFORMACIÓN A NIVEL GLOBAL CON PERÚ ARGENTINA CHILE Y MÉXICO COMO LOS PAÍSES MÁS ATACADOS EN LATINOAMÉRICA

El FBI, la Policía Federal de Australia, la Policía Nacional de los Países Bajos junto con ESET y otros organismos, lograron desmantelar el grupo Danabot e identificaron a individuos responsables de su desarrollo, ventas y administración.

 


 

Santiago, mayo de 2025.- ESET, compañía líder en detección proactiva de amenazas, participó en una importante interrupción de la infraestructura del notorio infostealer (malware que tiene la capacidad de robar información) denominado Danabot, por parte del Departamento de Justicia de EE.UU., el FBI y el Servicio de Investigación Criminal de Defensa del Departamento de Defensa de EE.UU. Las agencias estadounidenses colaboraron estrechamente con la Bundeskriminalamt de Alemania, la Policía Nacional de los Países Bajos y la Policía Federal de Australia. ESET participó en el esfuerzo junto con Amazon, CrowdStrike, Flashpoint, Google, Intel471, PayPal, Proofpoint, Team Cymru y Zscaler. 

"Dado que Danabot ha sido desbaratado en gran medida, aprovechamos para compartir nuestros conocimientos sobre el funcionamiento de esta operación de “malware como servicio” (cibercriminales ofrecen el acceso a malware a terceros y les brindan soporte a cambio de una suscripción), identificando las características utilizadas en las últimas versiones del malware, el modelo de negocio de los autores y una visión general del conjunto de herramientas ofrecidas a los afiliados. Además de filtrar datos confidenciales, Danabot también se utilizó para distribuir más malware, que puede incluir ransomware, a un sistema ya comprometido", afirma Tomáš Procházka, investigador de ESET que analizó Danabot.

Pie de imagen: Detecciones mundiales de Danabot según la telemetría de ESET desde 2018, siendo históricamente Polonia, Italia, España y Turquía los países más atacados, y Perú, Argentina, Chile y México los destacados de Latinoamérica.



Los autores de Danabot operan como un único grupo, ofreciendo su herramienta en alquiler a potenciales afiliados, que luego la emplean para sus fines maliciosos, estableciendo y gestionando sus propias redes de bots. Desarrollaron una gran variedad de funciones para ayudar a sus clientes con sus fines maliciosos. Las más destacadas son: capacidad para robar diversos datos de navegadores, clientes de correo, clientes FTP y otros programas populares; registro de pulsaciones de teclado y grabación de pantalla; control remoto en tiempo real de los sistemas de las víctimas; captura de archivos (utilizada habitualmente para robar carteras de criptomonedas); compatibilidad con inyecciones web tipo Zeus y captura de formularios. Además de utilizar sus capacidades de robo, desde ESET identificaron una variedad de cargas útiles distribuidas a través de Danabot a lo largo de los años, y descubrieron casos en los que se lo ha utilizado para descargar ransomware en sistemas ya comprometidos.

Danabot también fue utilizado en actividades menos convencionales, como la utilización de máquinas comprometidas para lanzar ataques DDoS. Por ejemplo, un ataque DDoS contra el Ministerio de Defensa de Ucrania poco después de la invasión rusa de Ucrania. A lo largo de su existencia, según ESET, fue una herramienta elegida por muchos ciberdelincuentes y cada uno de ellos la implementó por diferentes medios de distribución. Los desarrolladores de Danabot incluso se asociaron con los autores de varios criptadores y cargadores de malware, y ofrecieron precios especiales para un paquete de distribución a sus clientes, ayudándoles con el proceso. 

Pie de imagen: Ejemplo de sitio falso que promete la búsqueda de fondos no reclamados.

De todos los mecanismos de distribución observados por ESET, el uso indebido de los anuncios de Google para mostrar sitios web aparentemente relevantes, pero que en realidad maliciosos, entre los enlaces patrocinados en los resultados de búsqueda de Google, se destaca como uno de los métodos más prominentes para atraer a las víctimas a la descarga de Danabot. La maniobra más popular consiste en empaquetar el malware con software legítimo y ofrecer dicho paquete a través de sitios de software falsos o sitios web que prometen falsamente a los usuarios ayudarles a encontrar fondos no reclamados. La última adición a estas técnicas de ingeniería social son los sitios web engañosos que ofrecen soluciones para problemas informáticos inventados, cuyo único propósito es atraer a las víctimas para que ejecuten un comando malicioso insertado secretamente en el portapapeles del usuario.

El conjunto de herramientas típico proporcionado por los autores de Danabot a sus afiliados incluye una aplicación de panel de administración, una herramienta de backconnect para el control en tiempo real de los bots y una aplicación de servidor proxy que retransmite las comunicaciones entre los bots y el servidor de C&C real. Los afiliados pueden elegir entre varias opciones para generar nuevas versiones, y es su responsabilidad distribuir estas versiones a través de sus propias campañas.

El equipo de investigación de ESET, que ha estado rastreando a Danabot desde 2018, contribuyó con asistencia que incluyó proporcionar análisis técnico del malware y su infraestructura de backend, así como identificar los servidores de C&C de Danabot. Durante ese período, ESET analizó varias campañas en todo el mundo, siendo históricamente Polonia, Italia, España y Turquía los países más atacados. El esfuerzo conjunto de desmantelamiento también llevó a la identificación de individuos responsables del desarrollo, ventas y administración de Danabot, entre otros.

"Queda por ver si Danabot podrá recuperarse del desmantelamiento. Sin embargo, el golpe se dejará sentir, ya que las fuerzas de seguridad han conseguido desenmascarar a varias personas implicadas en las operaciones del malware", concluye Procházka.

CHILE Y UNA OPORTUNIDAD MILLONARIA: ADOPCIÓN ESTRATÉGICA DE LA INTELIGENCIA ARTIFICIAL

CHILE Y UNA OPORTUNIDAD MILLONARIA ADOPCIÓN ESTRATÉGICA DE LA INTELIGENCIA ARTIFICIAL

 

Un análisis encabezado por la empresa de tecnología Orión advierte que el país puede posicionarse como un actor clave en la economía digital si acelera la integración de Agentes de IA, la cual podría generar hasta USD 100 mil millones en la próxima década en Latinoamérica.


 

Un reciente estudio guiado por la empresa tecnológica Orión identificó que Latinoamérica podría generar hasta USD 100 mil millones en valor económico durante la próxima década si logra adoptar eficientemente la inteligencia artificial, y Chile, por su preparación digital, madurez institucional y ecosistema tecnológico, estaría en una posición privilegiada para liderar ese proceso.

El informe, que analiza la adopción de Agentes de IA a nivel global y regional, proyecta un crecimiento explosivo para esta tecnología: el mercado latinoamericano crecerá a una tasa del 47% anual, pasando de USD 390 millones en 2024 a más de USD 3.820 millones en 2030. Este salto representa no solo un cambio tecnológico, sino una oportunidad económica que podría tener impacto directo en el PIB, la productividad nacional y la competitividad global de Chile.

“Chile tiene las condiciones para convertirse en un actor estratégico de la economía basándose en IA. La pregunta es si seremos protagonistas o simplemente consumidores de lo que otros países desarrollen”, aseguró Carlos Honorato, CEO de Orión, compañía líder en ciberseguridad, servicios en la nube, gestión de datos e Inteligencia Artificial, y que este 2025 cumple 25 años.

Los Agentes de IA ya están generando impactos tangibles en banca, salud, retail, manufactura y servicios profesionales, automatizando procesos, mejorando la atención al cliente y optimizando decisiones de negocio. Según McKinsey, estas tecnologías podrían aportar hasta USD 13 billones a la economía mundial hacia 2030. Por esto, Chile, con su ecosistema digital y su creciente red de empresas innovadoras, puede capitalizar el fenómeno si toma decisiones estratégicas a tiempo.

Sin embargo, el informe también advierte sobre los desafíos que se deben enfrentar: infraestructura desigual, escasez de talento especializado y la urgencia de avanzar en marcos regulatorios que promuevan la innovación con equidad.

ARRESTAN EN ESPAÑA A RED CIBERCRIMINAL DE OPERACIÓN INTERNACIONAL, CON OBJETIVOS EN BRASIL, CHILE Y MÉXICO

Arrestan en España a red cibercriminal de operación internacional con objetivos en Brasil Chile y México

A pesar del impecable trabajo de investigación, los expertos de Kaspersky creen que la operación internacional solo fue interrumpida momentáneamente. Los bancos deben mantenerse alerta.


 

20 de julio de 2021.- La Guardia Civil española anunció hace unos días que ha desarticulado a un grupo especializado en fraude financiero al aprehender a más de una docena de personas vinculadas a las operaciones de Grandoreiro y Melcoz, programas maliciosos brasileños que roban las credenciales de usuarios para pagos electrónicos y los sistemas de banca en línea. En total, la policía bloqueó operaciones financieras por un total de 3.5 millones de euros. Para los especialistas de Kaspersky que monitorean a estos grupos, la operación fue un éxito; sin embargo, los bancos deben permanecer atentos, ya que la amenaza no ha sido neutralizada.

En julio de 2020, los analistas de seguridad de Kaspersky en América Latina anunciaron la internacionalización de cuatro troyanos brasileños al resto de la región y otras partes del mundo, especialmente Europa. Esta tendencia fue seguida más tarde por tres grupos más: Amavaldo, Ghimob y Bizarro. Según las detecciones realizadas por Kaspersky, los dos grupos involucrados en la detención realizada en España operan también en Brasil, Chile, México, Portugal, y Turquía.

El operativo que resultó en la detención de 16 personas en diferentes ciudades españolas comenzó cuando agentes de seguridad bloquearon intentos de transferencia sospechosos en 68 cuentas de correo electrónico pertenecientes a organismos oficiales. Desde entonces, las autoridades han conseguido bloquear transacciones fraudulentas por un total de 3.5 millones de euros. Con la detención, la policía logró esclarecer 20 delitos que suman 276,470 euros, de los cuales 87,000 euros ya han sido recuperados.

 

Arrestan en España a red cibercriminal de operación internacional con objetivos en Brasil Chile y México 1

Los analistas de Kaspersky celebran el operativo de las autoridades españolas, pero advierten a la policía y a los bancos que la amenaza no ha sido completamente neutralizada. “Lamentablemente, los creadores de los troyanos bancarios son brasileños, y los detenidos en España son solo los operadores locales. En otras palabras, los creadores de Grandoreiro y Melcoz simplemente crearán nuevas técnicas para evitar que la policía los siga rastreando y reclutarán nuevos miembros para reanudar sus operaciones”, dice Fabio Assolini, analista senior de seguridad en Kaspersky.  

Para las instituciones financieras, la recomendación de Kaspersky es que permanezcan atentos y monitoreen con mayor atención las operaciones internacionales de los troyanos brasileños, mejorando los procesos de autenticación, la tecnología antifraude y buscando más detalles en los informes de Inteligencia de Amenazas para saber cómo detectar y mitigar estos riesgos.

“Nuestra advertencia también se aplica a las instituciones financieras que operan en Chile y México, que son objetivos de Melcoz y Grandoreiro. Sin duda, estos grupos aplicarán mejoras a sus operaciones en estos países con el fin de evitar que la policía local los localice”, destaca Assolini.

“Asimismo, hacemos un llamado a las autoridades, ya que, si el objetivo es desmantelar la operación, será necesaria la colaboración internacional para llegar al núcleo de la amenaza. En este caso, podemos hacer una referencia a la hidra, una bestia mitológica a la que cada vez que se le corta una de sus cabezas, esta se regenera y emergen dos. Es necesario golpear la cabeza principal. Desde Kaspersky tenemos la capacidad de ayudar y estamos dispuestos a colaborar”, concluye el analista.

Arrestan en España a red cibercriminal de operación internacional con objetivos en Brasil Chile y México 2

ALARMANTE AUMENTO DE CIBERATAQUES EN CHILE

ALARMANTE AUMENTO DE CIBERATAQUES EN CHILE

Estrategias para proteger a las empresas

  • Chile fue el cuarto país más afectado en 2023, con más de 740,000 incidentes, lo que representa un aumento del 84% en ataques de secuestro de datos en comparación con el año anterior.
  • La Coordinación Nacional de Ciberseguridad de Chile registró 54 incidentes de ciberseguridad en el sector público y privado durante el primer trimestre de 2024. De estos, 11 fueron catalogados como importantes.


Agosto 2024.- Latinoamérica ha experimentado un preocupante incremento en la frecuencia y sofisticación de los ciberataques. Según recientes informes, Chile fue el cuarto país más afectado en 2023, con más de 740,000 incidentes, lo que representa un aumento del 84% en comparación con el año anterior.

La Coordinación Nacional de Ciberseguridad de Chile registró 54 incidentes de ciberseguridad en el sector público y privado durante el primer trimestre de 2024. De estos, 11 fueron catalogados como importantes. El secuestro de información, conocido como "ransomware", sigue siendo la principal amenaza, pero no la única. En la última semana, se han llevado a cabo numerosas campañas de phishing y estafas, lo que resalta la necesidad urgente de adoptar estrategias proactivas de ciberseguridad.

Las industrias más afectadas por ciberataques a nivel mundial incluyen salud, con 248 incidentes, seguido por el gobierno con 61, petróleo y gas con 48, finanzas con 39 y energía con 24. "Es crucial que las empresas de estos sectores, que manejan información altamente sensible, adopten medidas robustas de ciberseguridad para proteger sus datos y operaciones", afirmó Diego Millares, Head de TI de Gi Group Holding.

Para enfrentar esta creciente amenaza, es importante el compromiso de la alta dirección de las empresas. "La ciberseguridad debe ser una prioridad desde la cúpula de la organización, asignando los recursos y presupuestos necesarios para implementar medidas efectivas. Realizar evaluaciones exhaustivas de riesgos y priorizar la protección de datos confidenciales y sistemas críticos es fundamental para cualquier estrategia de ciberseguridad,” complementó el experto.

Otro factor clave es la relevancia de la educación y capacitación continua de los colaboradores.  "Alguien bien entrenado es la primera línea de defensa contra los ciberataques. Implementar programas de concientización puede reducir significativamente el riesgo de errores humanos, que son responsables de un gran porcentaje de los incidentes de seguridad,” comentó Carlos Echevarría, Manager de QiBit. División especializada en Tech y Digital.

La implementación de medidas técnicas como firewalls, sistemas de detección de intrusiones, cifrado de datos y autenticación multifactorial (MFA) es esencial para proteger la información sensible y garantizar la integridad de los sistemas. Echevarría subrayó la necesidad de desarrollar un plan detallado de respuesta a incidentes para manejar posibles brechas de seguridad de manera eficaz y la importancia de cumplir con las regulaciones y leyes relacionadas con la ciberseguridad.