Una investigación de Trustwave reveló que este modelo de malware como servicio comprometió más de 210 mil computadoras y expuso a más de 1.1 millones de direcciones IP en todo el mundo.
Una investigación acerca de las recientes acciones de la ciberdelincuencia llevada a cabo por el equipo de especialistas de Trustwave y dirigida por Ziv Mador, director de Investigación de Seguridad de la firma, dio a conocer que así como el modelo Software como Servicio (SaaS) se está haciendo popular, así también se está adoptando una nueva modalidad de cibercrimen, el Software Malicioso como Servicio (Maas).
De acuerdo con el informe, este nuevo modelo de ataque involucra el kit de malware Magnitude, el cual no puede comprarse ni rentarse en el mercado negro, ya que para acceder a estas herramientas, el criminal debe ser presentado por otro delincuente a el proveedor central de Malware a través de una comunicación clandestina, adquirir un «kit de acceso» para sus ataques y pagar un porcentaje de los equipos atacados a la organización que controla el programa.
Una vez que se ha hecho el acuerdo, los propietarios de Magnitude distribuyen el ransomware a las máquinas seleccionadas de las víctimas, el cual encripta las máquinas de los usuarios con un código complejo para encriptar sus documentos para posteriormente exigir un pago con Bitcoins para desencriptarlos.
Por otra parte, el informe encontró que en un solo mes se utilizó esta nueva modalidad que comprometió más de 210 mil computadoras y expuso a más de 1.1 millones de direcciones IP para atacar en todo el mundo, siendo el principal objetivo los Estados Unidos con alrededor de 338 mil 440 intentos de infección, Francia con alrededor de 75 mil 520 intentos e Irán con 69 mil 510.
Además, destacó que países latinoaméricanos como Argentina, Brasil, México, Perú, Venezuela y Colombia también han sido víctimas de intentos de infección.
Otros resultados arrojados por la investigación de Trustwave son:
- Estados Unidos fue el país con la menortasa de éxito para los cibercriminales, con tan solo un 9% de los ataques convertidos en infección.
- La tasa más exitosa de ataques con el kit Magnitude ocurrió en Vietnam, con una tasa de infección de 68%, seguido de Irán con 43%, Argentina con 32% y Perú con 31%.
- Brasil ocupó la octava posición en infecciones por ataque con 24% de las conversiones, mientras que Venezuela alcanza 23%.
- El kit Magnitude probablemente haya sido desplegado por gente nativa de Rusia, con lo cual se estima que esto genere ganancias anuales por alrededor de 3 millones de dólares.
Aquí mostramos el problema surgido en Monterrey y otras ciudades de México denuncia IP extorsiones