Inicio / Actualidad / Kaspersky descubre el malware SharkLoader en la campaña StrikeShark

Kaspersky descubre el malware SharkLoader en la campaña StrikeShark

ds campanaciberataques

Kaspersky alerta sobre nueva campaña de ciberataques que afecta a organizaciones de América Latina

Una campaña de ciberataques denominada StrikeShark mantiene en alerta a organizaciones de América Latina, Asia y Europa, según una investigación realizada por el Equipo Global de Investigación y Análisis (GReAT) de la firma de ciberseguridad Kaspersky. Los atacantes utilizan un malware hasta ahora no documentado, bautizado como SharkLoader, para infiltrarse de manera sigilosa en organismos gubernamentales, entidades diplomáticas, empresas de desarrollo de software y otras instituciones.

Hasta el momento, la compañía continúa investigando el origen de la operación y no la atribuye a ningún grupo conocido de Amenazas Persistentes Avanzadas (APT). Entre los países afectados por esta infiltración se encuentran Colombia, Indonesia, Taiwán, Hong Kong, Líbano, Siria, Macedonia del Norte, Nepal y Serbia.

¿Cómo logran los atacantes vulnerar los sistemas corporativos?

Para conseguir el compromiso inicial de los objetivos, los cibercriminales recurren a diversas tácticas de acceso. Por un lado, explotan vulnerabilidades en aplicaciones expuestas a Internet, como servidores Microsoft Exchange, Microsoft SharePoint y Openfire; por otro lado, distribuyen programas maliciosos conocidos como droppers disfrazados de software legítimo.

Entre los ganchos utilizados para engañar a las víctimas destacan instaladores falsos de Google Update o Cisco AnyConnect, además de documentos PDF maliciosos diseñados para inducir la instalación del código sin levantar sospechas.

¿Cuál es el nivel de complejidad técnica que presenta SharkLoader?

La complejidad de SharkLoader evidencia un nivel de diseño sofisticado que incorpora técnicas avanzadas para evadir los mecanismos de seguridad tradicionales. Una vez dentro del sistema, el malware utiliza el método DLL side-loading, el cual aprovecha aplicaciones legítimas de Windows para cargar módulos cifrados de forma inadvertida.

Posteriormente, estos componentes se descifran y ejecutan código adicional diseñado para eludir la detección mediante la instalación de API hooks, una técnica que altera el funcionamiento normal del sistema operativo. En su etapa final, la amenaza despliega Cobalt Strike Beacon, una herramienta legítima de pruebas de penetración que los ciberdelincuentes emplean para controlar los equipos, realizar movimientos laterales en la red y extraer información confidencial.

«La campaña StrikeShark refleja la evolución del panorama de amenazas, donde los ciberdelincuentes combinan herramientas de ataque ampliamente disponibles con malware desarrollado a la medida y técnicas sofisticadas para evadir los mecanismos de detección. El uso de señuelos que aparentan ser software legítimo, junto con la explotación de vulnerabilidades conocidas, expone la importancia de que las organizaciones mantengan una gestión rigurosa de las actualizaciones de seguridad, implementen soluciones robustas de detección y respuesta en endpoints (EDR) y fortalezcan la capacitación de sus colaboradores para identificar y prevenir este tipo de amenazas», comentó María Isabel Manjarrez, analista de Seguridad para América Latina en el Equipo Global de Investigación y Análisis (GReAT) de Kaspersky.

¿Qué medidas de protección recomiendan los especialistas?

Ante el avance de la operación StrikeShark, los expertos de la firma recomiendan aplicar un conjunto de acciones clave de protección:

  • Actualización de sistemas: Mantener al día todas las aplicaciones para corregir vulnerabilidades conocidas antes de que sean explotadas.
  • Detección de droppers: Implementar herramientas de seguridad capaces de bloquear programas maliciosos antes de que comprometan los dispositivos.
  • Capacitación continua: Fortalecer la cultura de ciberseguridad en los colaboradores para reducir riesgos por ingeniería social.
  • Protección integral de endpoints: Proteger los equipos corporativos con soluciones preparadas para detener amenazas en las fases iniciales.
  • Inteligencia de amenazas: Acceder a servicios especializados para detectar ataques emergentes con anticipación y respaldar la toma de decisiones.

Los detalles completos de la investigación elaborada por el equipo GReAT se encuentran disponibles para consulta pública en Securelist.

¿Qué trayectoria tiene la empresa detrás de este hallazgo?

Fundada en 1997, Kaspersky es una empresa global de ciberseguridad y privacidad digital con más de mil millones de dispositivos protegidos frente a ciberamenazas emergentes y ataques dirigidos. La inteligencia sobre amenazas de la firma se transforma constantemente en soluciones para la protección de individuos, empresas e infraestructuras críticas en todo el mundo. Su portafolio atiende a cerca de 200,000 clientes corporativos e incluye productos de seguridad especializada y soluciones Cyber Immune.

Etiquetado:

Deja un comentario

Tenolover
Resumen de privacidad

Esta web utiliza cookies para que podamos ofrecerte la mejor experiencia de usuario posible. La información de las cookies se almacena en tu navegador y realiza funciones tales como reconocerte cuando vuelves a nuestra web o ayudar a nuestro equipo a comprender qué secciones de la web encuentras más interesantes y útiles.