Contenido Exclusivo

¡Ya está aquí la Revista Digital “Los Mejores 20 CISO de México 2025”!

CIO Ediworld lo invita a sumergirse en el contenido de la...

¡Descarga la Revista Digital “Los Mejores 100 CIO de México 2025”!

Descarga la revista digital CIO Ediworld Edición Especial "Los...

SophosLabs disecciona el malware Baldr

Sophos da a conocer su investigación sobre Baldr, una familia de malware que llegó a la venta en los mercados negros de la dark web por primera vez en enero de 2019 y desapareció en junio.

Baldr fue creado para ser vendido a delincuentes de nivel básico que sólo apuntaban a jugadores de PC, sin embargo, el malware afectó a una variedad más amplia de software ya que utiliza fragmentos de códigos maliciosos más fuertes, permitiéndole incautar rápidamente a una amplia gama de información de sus víctimas, incluyendo contraseñas guardadas, datos almacenados en caché, archivos de configuración, cookies, entre otros archivos.

Los ataques se extendieron más allá de los juegos de azar para abarcar a todos los usuarios de computadoras y las infecciones fueron vistas en todo el mundo, principalmente en Indonesia (21.85 por ciento), Estados Unidos (10.52 por ciento), Brasil (14.14 por ciento), Rusia (13.68 por ciento), India (8.77 por ciento) y Alemania (5.43 por ciento), según datos de SophosLabs

Los investigadores creen que probablemente el malware sea de origen ruso y los datos robados de las víctimas se almacenaron en una carpeta especial en el servidor de comandos de los atacantes, a pesar de que Baldr haya desaparecido de la venta dentro de la dark web, SophosLabs espera que vuelva a emerger, tal vez con un nombre diferente.

“Baldr alcanzó rápidamente su punto máximo de ataque y se esfumó al ser  víctima de una disputa entre los ladrones cibernéticos o volverá como una amenaza a largo plazo, está por verse. Sin embargo, la única manera de detener este tipo de amenazas es con prácticas de seguridad básicas, pero esenciales que incluyen el uso de software de seguridad actualizado”, dijo Albert Zsigovits, un investigador de amenazas de SophosLabs en Budapest, Hungría. 

El informe“Baldr vs El Mundo”, proporciona una inmersión profunda en la popularidad del malware, examina las técnicas de los atacantes, control y evolución. La investigación también revela el funcionamiento interno de Baldr, incluyendo comportamientos de ciberdelincuentes y errores del lado de la venta y la compra que potencialmente llevó a su repentina desaparición de la deep web en junio.

Lo Más Reciente

Qué tener en cuenta antes de pedirle consejo de salud a un chatbot de IA

Los chatbots están cambiando la forma en que pensamos,...

Las organizaciones adoptan una herramienta cognitiva para modernizar sus sistemas críticos

La inteligencia artificial ya comenzó a transformar el desarrollo...

84% de las empresas mexicanas recurre a SOCaaS

Cerca del 84% de las organizaciones en México prioriza...

Newsletter

Recibe lo último en noticias e información exclusiva.

Qué tener en cuenta antes de pedirle consejo de salud a un chatbot de IA

Los chatbots están cambiando la forma en que pensamos, aprendemos y percibimos el mundo que nos rodea. Este tipo de disrupción se manifiesta en...

Las organizaciones adoptan una herramienta cognitiva para modernizar sus sistemas críticos

La inteligencia artificial ya comenzó a transformar el desarrollo de software. Pero el cambio más importante no está en la automatización de código, sino...

Hacia una arquitectura de seguridad más inteligente, eficiente y sostenible: Germán Torres, Director de Ciberseguridad en Grupo Salinas

Con el objetivo de reducir significativamente el tiempo y costo asociados a la elaboración de reportes de vulnerabilidades en entornos multinube, Grupo Salinas diseñó...