Contenido Exclusivo

¡Ya está aquí la Revista Digital “Los Mejores 20 CISO de México 2025”!

CIO Ediworld lo invita a sumergirse en el contenido de la...

¡Descarga la Revista Digital “Los Mejores 100 CIO de México 2025”!

Descarga la revista digital CIO Ediworld Edición Especial "Los...

Descubren malware que utilizó servicios cloud públicos

Investigadores de ESET descubrieron una nueva versión de una de las familias de malware más antiguas pertenecientes al grupo Turla: el backdoor ComRAT. Turla, también conocido como Snake, es un grupo de ciberespionaje que lleva activo desde hace más de diez años.

La función más interesante del nuevo backdoor de Turla es que utiliza la interfaz de usuario de Gmail para recibir comandos y extraer información. ComRAT roba documentos sensibles y desde 2017 atacó al menos a tres entidades gubernamentales. ESET encontró indicios de que la última versión de ComRAT todavía estaba en uso a principios de año, con lo que se demuestra que el grupo de ciberdelincuentes sigue muy activo y representa una amenaza para militares y diplomáticos.
 
ComRAT también es conocida como Agent.BTZ, un backdoor malicioso que se hizo popular después de ser usado contra el ejército de EEUU en 2008. La primera versión de este malware, probablemente publicado en 2007, mostraba capacidades de gusano informático y se distribuía a través de unidades extraíbles. 
 
El objetivo principal de ComRAT es robar documentos confidenciales. En uno de los casos, sus operadores incluso desplegaron un ejecutable .NET para interactuar con la base de datos MS SQL Server principal de la víctima, en la que se encontraban documentos de la organización. Los operadores de este malware utilizaron servicios cloud públicos, como OneDrive o 4shared, para extraer los datos. La última versión del backdoor Turla, además, puede llevar a cabo otras acciones en equipos comprometidos, como ejecutar programas o extraer archivos.
 
 ESET descubrió la actualización del backdoor en 2017. Utiliza una base de código completamente nueva y es mucho más compleja que sus predecesoras. Los investigadores de ESET encontraron la interacción más reciente del backdoor compilada en noviembre de 2019.
 

 

Lo Más Reciente

La revolución de la IA está haciendo al hardware más importante que nunca

Cuanto más definida por software se vuelve la producción,...

Crecer ya no es contratar: el dilema de las empresas mexicanas en 2026

La productividad laboral de México retrocedió 0.1% en el...

La nueva fiscalización digital convierte los datos en un activo estratégico

Las autoridades fiscales en México operan cada vez más...

Consolidación de la ciberseguridad para cumplir diversas regulaciones financieras: Víctor Cortés, CISO de Transnetwork

El Proyecto de Consolidación de la Ciberseguridad en Transnetwork,...

Newsletter

Recibe lo último en noticias e información exclusiva.

Mireya Cortés
Mireya Cortés
Editora CIO Ediworld Online. La puedes contactar en mcortes@ediworld.com.mx

La revolución de la IA está haciendo al hardware más importante que nunca

Cuanto más definida por software se vuelve la producción, más hardware de alto rendimiento, conectado y fiable se requiere. La automatización definida por software...

Crecer ya no es contratar: el dilema de las empresas mexicanas en 2026

La productividad laboral de México retrocedió 0.1% en el primer trimestre de 2026 y se mantiene por debajo de su nivel de 2018, de...

La nueva fiscalización digital convierte los datos en un activo estratégico

Las autoridades fiscales en México operan cada vez más como organizaciones impulsadas por datos, obligando a las empresas al desafío de conocer su propia...