El mundo del malware tiene una nueva estrella en ascenso, y eso es un gran problema

El mundo del malware tiene una nueva estrella en ascenso, y eso es un gran problema

La empresa de ciberseguridad Sophos ha descubierto una nueva oferta de malware como servicio, que ofrece una alternativa a otros cargadores de malware conocidos como Emotet y BazarLoader. Buer, como se ha denominado al nuevo malware, se descubrió por primera vez en agosto de 2019, cuando se usó para comprometer las PC con Windows, actuando como puerta de entrada para futuros ataques. "Buer se anunció por primera vez en una publicación del foro el 20 de agosto de 2019 bajo el título 'Modular Buer Loader', descrito por sus desarrolladores como" un nuevo robot modular ... escrito en C puro "con código de servidor Command and Control (C&C) escrito en .NET Core MVC (que se puede ejecutar en servidores Linux) ”, dice Sean Gallagher, investigador senior de amenazas de Sophos. “Por € 350 (más las tarifas cobradas por un tercero aval), un ciberdelincuente puede comprar un cargador personalizado y acceder al panel C&C desde una única dirección IP, con un cargo de € 25 para cambiar esa dirección. Los desarrolladores de Buer limitan a los usuarios a dos direcciones por cuenta. " Buer viene con una función de bot, específica para cada descarga. Los bots se pueden configurar en función de una variedad de filtros, incluido si la máquina infectada es de 32 o 64 bits, el país donde se produce la vulnerabilidad y las tareas específicas necesarias.

Una nueva amenaza

En septiembre, Sophos descubrió que Buer era la causa principal de un ataque de ransomware Ryuk, con el malware entregado a través de Google Docs y requiriendo que la víctima activara contenido con script para funcionar. En este sentido, Buer imita Emotet y otras variantes del malware cargador. Buer utiliza un certificado robado emitido por un desarrollador de software polaco para evadir la detección y verifica la presencia de un depurador para garantizar que se pueda evitar el análisis forense. Sin embargo, hay formas en que las personas pueden protegerse. Mantenerse alerta contra los ataques de phishing es esencial, al igual que asegurarse de que esté instalado el último software antivirus.