Mantén a tu empresa segura contra un ataque malicioso que desea robar tú información .
Raccoon: una historia de éxito en el crimen cibernético
Lo que solía estar reservado para atacantes más sofisticados ahora es posible incluso para hackers novatos quienes compran ladrones como Raccoon y los usan para obtener los datos confidenciales de una organización.
¿Qué es Raccoon?
Se trata de un ladrón de información que apareció en abril del 2019 en el panorama de amenazas anunciado en foros de hackers. Por lo tanto, el malware es muy simple de usar, se considera muy eficiente y su bajo precio ($ 200 por mes) facilita el alquiler.
Como resultado, Raccoon es capaz de sustraer los datos de unas sesenta aplicaciones en un sistema de destino, incluidos navegadores, billeteras de criptomonedas, clientes de correo electrónico y FTP. En consecuencia, este malware ha sido diseñado exclusivamente para robar datos confidenciales.
Por otro lado, Raccoon se ofrece a la venta como servicio (MaaS) que implementa un panel de back-end automatizado y fácil de usar. Como resultado, el análisis de los registros para la venta en la comunidad clandestina estima que este malware había cobrado alrededor de unas 100,000 víctimas en todo el mundo.
La lista de aplicaciones de destino:
Aplicaciones de criptomonedas: (Electrum, Ethereum, Exodus, Jaxx y Monero.)
navegadores populares (Google Chrome, Mozilla Firefox, Microsoft Edge, Internet Explorer, Opera, Vivaldi, Waterfox, SeaMonkey, UC Browser) y clientes de correo electrónico como Thunderbird, Outlook y Foxmail.
¿Cómo trabaja Raccoon?
Raccoon se entrega principalmente a través de kits de explotación y campañas de phishing. Es decir, puede recopilar detalles del sistema (versión y arquitectura del sistema operativo, idioma, información de hardware y lista de aplicaciones instaladas).
Los atacantes pueden personalizar su estancia para tomar capturas de pantalla o proporcionar cargas maliciosas adicionales. De la misma forma, aprovechan el malware para los movimientos laterales una vez que el sistema en la red objetivo se ve comprometido.
Raccoon también tiene la funcionalidad para usarse como dropper, una característica que se especializa en cargar un malware de segunda etapa en el sistema de la víctima. Descarga archivos maliciosos y los ejecuta. Esto se usa principalmente para ejecutar otro malware.
Los investigadores señalaron que el malware está en continuo desarrollo, sus autores lo están mejorando activamente, abordando varios problemas e implementando nuevas características. Aunque Raccoon no es la herramienta más sofisticada disponible, sigue siendo muy popular entre los ciberdelincuentes.
Conoce más sobre noticias de actualidad y novedades en el mundo de la ciberseguridad visitando nuestro #CybersecurityBlog
Kruger Corporation busca promover el buen uso de las nuevas herramientas y tecnologías para la consolidación responsable y segura de una 4ta Revolución Industrial que presenta grandes oportunidades para el mejoramiento de la calidad de vida de todos los ciudadanos.
Comparte estos consejos con tus allegados y aportemos juntos para contrarrestar los ataques de la ciberdelincuencia.
________________________________________
Sobre Kruger: Nace en 1993 con una maleta y un beeper, bajo el sueño de proveer servicios tecnológicos e innovación a empresas. Kruger Corporation es una multinacional con 26 años de experiencia, cuenta con más de 350 colaboradores y más de 1500 proyectos implementados a nivel mundial. Su historia inició ofreciendo instalaciones de datos y venta de equipos; posteriormente desarrolló sistemas ERP’s y desarrollo de software, para luego llegar a convertirse en especialista de servicios de integración. Ahora Kruger es una corporación de proyectos de innovación, en donde apoya a sus clientes a alcanzar la transformación digital orientada a llevar a las empresas hacia la nueva economía de la 4ta. Revolución Industrial.



© 2019 K-Security. All rights reserved. The product/service names listed in this document are marks and/or registered marks of their respective owners and used under license. Unauthorized use strictly prohibited.
Terminos y condiciones
Políticas de Privacidad
Licencia