Revelan que GreyEnergy estaría preparando nuevos ataques de cibersabotaje

El sucesor del grupo BlackEnergy APT, nombrado GreyEnergy por ESET, estaría preparando nuevos ataques, reveló la compañía de seguridad informática, tras revelar que cuenta con un nuevo arsenal de herramientas para futuros ataques de cibersabotaje

Durante años, Black Energy ha atacado a Ucrania y se destacó en diciembre de 2015 por el apagón que dejó a 230 mil personas sin electricidad, el primer apagón causado por un ciberataque.

Desde ese incidente de vanguardia, los investigadores de ESET han estado siguiendo estas actividades maliciosas y han llegado a detectar una evolución de la amenaza a la que han denominado GreyEnergy y documentaron un nuevo subgrupo de APT, TeleBots.

GreyEnergy emergió junto con TeleBots, pero a diferencia de su primo más conocido, las actividades de GreyEnergy no se limitan a Ucrania y, hasta ahora, no han sido dañinas. Claramente, quieren volar bajo el radar”, comenta Anton Cherepanov, investigador principal de seguridad de ESET que dirigió la investigación.

Los ataques relacionados con TeleBots son más notables por el brote mundial de NotPetya, el malware de borrado de disco que interrumpió las operaciones comerciales globales en 2017 y causó daños en la suma de miles de millones de dólares estadounidenses.

Como confirmaron recientemente los investigadores de ESET, los ataques de TeleBots también están conectados a Industroyer, el malware moderno más poderoso dirigido a los sistemas de control industrial y el culpable del segundo apagón eléctrico en la capital de Ucrania, Kiev, en 2016.

Según el análisis de ESET, el malware GreyEnergy está estrechamente relacionado con el malware BlackEnergy y TeleBots. Su construcción es modular, por lo que su funcionalidad depende de la combinación particular de módulos que su operador carga a los sistemas de la víctima.

Los módulos descritos en el análisis se utilizaron para fines de espionaje y reconocimiento e incluyen: acceso remoto a los sistemas, extracción de archivos, captura de pantalla, registro de teclas, contraseña y robo de credenciales, etc.

No hemos observado ningún módulo que se dirija específicamente al software o los dispositivos de Industrial Control Systems (ICS). Sin embargo, hemos observado que los operadores de GreyEnergy han estado apuntando estratégicamente a las estaciones de trabajo de control ICS que ejecutan software y servidores SCADA”, explica Anton Cherepanov.

La divulgación y el análisis de ESET de GreyEnergy es importante para una protección exitosa contra este actor de amenazas en particular; por esta razón la compañía pone a disposición de todos los usuarios a nivel global los indicadores de compromiso (IoC) conocidos de esta amenaza para que puedan proteger sus infraestructuras. Más información, clic aquí.

Notas anteriores

Miscelánea
El tema será incluido en su primer trabajo discográfico de nombre "Acelera". Ha sido realizado en colaboración con Mario, Mayito ...
Read more Zoom
 ''Punta Pánico'', el nuevo sencillo de ''Los ...
Miscelánea
Este sencillo es el primero de su cuarto disco de estudio. Está disponible en todas las plataformas musicales a partir de este lunes 29 de ...
Read more Zoom
 ''We Are The Grand'' vuelve al Perú en dos ...
Miscelánea
La agrupación chilena actualmente se encuentra en promoción de ''Vientos'', el primer single de su nueva producción musical.  Con ...
Read more Zoom
 'Expo Plast Perú 2018' regresa en su octava ...
Miscelánea
Esta feria internacional de la Industria del Plástico reunirá a una inmejorable oferta de maquinarias, productos y servicios vinculados al sector ...
Read more Zoom
 AAA celebra 79 años con ¡Teatro para todos los ...
Cultural
Esta iniciativa permitirá que la población pueda disfrutar de reconocidas obras teatrales a solo 5 soles durante cuatro días.  En el ...
Read more Zoom
 Actores peruanos se reunieron en el Avant ...
Cultural
El martes 11 de agosto se llevó a cabo el tan ansiado Avant Premiere de la película peruana ¨Planta Madre¨, filme que se estrenará este jueves ...
Read more Zoom
 Ahora Periscope se puede ver en la web
Tecnología
Periscope no se quiere quedar en los dispositivos móviles, puesto que su última actualización permite ver los vídeos de streaming en la ...
Read more Zoom
 Algunas especias que combaten el cáncer
Miscelánea
En los últimos años se ha sabido que algunos alimentos combaten las células cancerígenas, pero también hay especias que ayudan a prevenir esta ...
Read more Zoom
 Amaluna cada vez más cerca del Perú
Cultural
El espectáculo escrito y dirigido por la ganadora del Premio Tony, Diane Paulus, llega al Perú en el mes de julio y sus entradas estarán al ...
Read more Zoom
 América latina se alista para la nueva ...
Miscelánea
La serie que sigue a Cam Calloway en su camino a la fama, se podrá ver a horas de su estreno en Estados Unidos el lunes 25 de julio a la ...
Read more Zoom