Armored Likho: el grupo de hackers que apunta a gobiernos y energía en LATAM

Un nuevo actor de amenazas acaba de encenderse las alarmas en la región. Se llama Armored Likho y, según reportes de Kaspersky, viene combinando ataques financieros contra personas con sofisticadas operaciones de espionaje contra organizaciones críticas. Lo preocupante: ya tiene en la mira al sector eléctrico y agencias gubernamentales, y América Latina no está afuera de su radar.
¿Qué pasó?
Investigadores de Kaspersky identificaron a Armored Likho como responsable de campañas coordinadas contra gobiernos, organismos públicos y empresas del sector energético en Rusia, Brasil y Kazajistán. El grupo utiliza BusySnake, un malware robo de credenciales que funciona como puerta de entrada para operaciones más complejas.
Lo que diferencia a este grupo es su enfoque híbrido: no solo busca ganar dinero rápido mediante estafas dirigidas a civiles, sino que también monta operaciones de espionaje cibernético dirigido contra objetivos de alto valor. Esto sugiere una estructura profesional, con probables vínculos estatales o con capacidades financieras importantes.
Según el análisis de Kaspersky, BusySnake funciona como un ladrón de credenciales sofisticado que permite al grupo obtener acceso inicial a sistemas sensibles. Una vez dentro, pueden escalar privilegios y ejecutar operaciones de espionaje o sabotaje según sus objetivos.
¿Por qué importa en Argentina y América Latina?
Brasil ya está en el punto de mira de Armored Likho, y esto es un indicador serio para toda la región. Argentina tiene infraestructuras críticas similares: organismos gubernamentales, sistemas de energía eléctrica y telecomunicaciones que podrían ser objetivos atractivos. Un ataque exitoso contra nuestras centrales eléctricas o sistemas de gobierno podría dejar sin servicio a millones de personas.
Además, la región viene sufriendo una escalada de ataques ransomware y operaciones de espionaje en los últimos años. Armored Likho suma una amenaza más a un panorama ya complejo, especialmente porque tiene demostrado interés en infraestructura crítica.
¿Qué se recomienda?
Para organizaciones gubernamentales y del sector energético: revisar urgentemente los logs de autenticación en busca de intentos de acceso fallidos o comportamientos anómalos, implementar autenticación multifactor (MFA) en todos los sistemas críticos, y aumentar la vigilancia en perímetros de red. También es crucial compartir indicadores de compromiso (IoCs) con organismos como CERT.ar.
Para usuarios comunes: desconfía de correos de phishing que simulen ser de organismos públicos o servicios energéticos. No hagas clic en enlaces sospechosos ni descargues archivos de fuentes no verificadas. Usa contraseñas fuertes y únicas para cada servicio importante.
Para empresas LATAM en general: es momento de revisar tu postura de ciberseguridad. Armored Likho apunta a objetivos de alto impacto, pero en la región hay brechas enormes en infraestructura de defensa. Invertir en detección de amenazas avanzada y planes de respuesta ante incidentes ya no es un lujo.
Fuente: The Hacker News