Young woman looks at laptop with Operation Error on laptop screen. Software failure, app stopped working, computer unit broke, system crashed unexpectedly, malware concept. Close up, focus on screen.
Porque es fácil de evadir y de bajo costo para los ciberdelincuentes, el malware Formbook ha entrado con fuerza en Chile especialmente durante el último mes, donde registró un crecimiento de más de 3%.
Dirigido al sistema operativo Windows y detectado por primera vez en 2016, Formbook se especializa en recopilar credenciales de varios navegadores web y capturas de pantalla, monitorear la actividad de los usuarios de manera permanente para aprender su comportamiento y registrar las pulsaciones de teclas.
Formbook puede descargar y ejecutar archivos de acuerdo con las órdenes de su C&C, y ha logrado masificarse gracias a que se comercializa como malware como servicio (MaaS), en foros clandestinos de piratería por sus sólidas técnicas de evasión y su precio relativamente bajo.
Los investigadores de la división de Inteligencia de Amenazas Check Point® Software Technologies Ltd. (NASDAQ: CHKP) señalan que, aunque Formbook sigue siendo el malware más extendido -afectando al 3% de las organizaciones de Chile y también a nivel mundial- otros como Emotet no dan tregua.
Emotet, un troyano avanzado, modular y de autopropagación, ocupa el segundo lugar en el ranking de malware en Chile durante las últimas semanas. Utiliza varios métodos para mantener las técnicas de persistencia y evasión para evitar la detección y se puede propagar a través de correos electrónicos no deseados de phishing que contienen archivos adjuntos o enlaces maliciosos.
A Formbook y Emotet le sigue de cerca Tofsee, un malware que apunta a la plataforma Windows, y que ataca para descargar y ejecutar archivos maliciosos adicionales en los sistemas de destino. Inicialmente puede descargar y mostrar un archivo de imagen a un usuario, pareciendo inofensivo, en un esfuerzo por ocultar su verdadero propósito.
Top 3 del malware móvil mundial en septiembre:
La lista completa de las 10 familias principales de malware en septiembre está disponible en el blog de Check Point Software.
Acerca de Check Point Research
Check Point Research proporciona inteligencia sobre ciberamenazas a los clientes de Check Point Software y a la comunidad de inteligencia. El equipo de investigación recopila y analiza datos de ciberataques globales almacenados en ThreatCloud para mantener los ciberdelincuentes a raya, al tiempo que se asegura de que todos los productos de Check Point estén actualizados con las últimas protecciones. El equipo de investigación está formado por más de 100 analistas e investigadores que cooperan con otros proveedores de seguridad, las fuerzas de seguridad y varios CERTs.