BlackBerry alertó sobre una posible amenaza para los bancos mexicanos y las plataformas de criptomonedas, basada en el intento de hackers de distribuir una versión moderna de Allakore RAT.
En un informe de esta semana, el Equipo de Investigación e Inteligencia de BlackBerry planteó su preocupación por un actor de amenaza dirigido a instituciones financieras con Allakore RAT modificado para permitir a los hackers enviar detalles bancarios robados y otros componentes clave al centro de comando para el robo cibernético.
Según el informe, los malos actores buscan grandes empresas con ingresos superiores a 100 millones de dólares, ya que los señuelos detectados por el equipo de investigación se enviaron a empresas que dependen directamente del Instituto Meridano de Seguridad Social (IMSS).
La razón para apuntar a las grandes empresas que dependen directamente del IMSS es, en primer lugar, los incentivos financieros, ya que estas empresas valen más y, en segundo lugar, los señuelos desplegados utilizan los enlaces y esquemas de nomenclatura del IMSS para hacer documentos legítimos y benignos durante el proceso.
Los hackers operan ocultos desde América Latina
El equipo de BB también acotó que los actores maliciosos que representaban la amenaza están basados en países latinoamericanos debido al uso del idioma español para transmitir las instrucciones en la carga útil modificada.
El gran número de IP mexicanas de Starlink junto con el tiempo transcurrido en el proceso también respaldan las afirmaciones de su equipo de investigación sobre la existencia de malos actores con base en la región latinoamericana.
Según el informe, el objetivo es amplio y no sólo en los servicios financieros, ya que se dieron a conocer detalles sobre las empresas en la industria manufacturera, agricultura, bienes de capital, banca, servicios comerciales, comercio minorista, transporte y el sector público.
En cuanto a la metodología, esta semana se reportó el envío de enlaces maliciosos de phishing dirigidos a varias empresas de web3 anunciando falsos airdrops a los usuarios que drenaron 3,3 millones de dólares en activos.
*



