DevMan RaaS: el portal de ransomware que centraliza ataques

DevMan RaaS: el portal de ransomware que centraliza ataques
DevMan RaaS: el portal de ransomware que centraliza ataques

Los ciberdelincuentes están organizándose como nunca. La firma suiza PRODAFT acaba de identificar una operación de ransomware-as-a-service (RaaS) llamada Funky Mantis que mantiene un portal web centralizado donde los afiliados pueden construir malware, rastrear ganancias y administrar víctimas. Es el tipo de infraestructura criminal que demuestra cómo el crimen organizado digital ha evolucionado hacia un modelo de negocio casi empresarial.

¿Qué pasó?

Los operadores de DevMan crearon una plataforma web sofisticada que funciona como un centro de control único para toda su operación delictiva. A través de este portal, los afiliados (atacantes contratados) pueden generar payloads personalizados, monitorear sus ganancias en tiempo real y gestionar todo lo relacionado con sus víctimas. Es decir: un dashboard criminal con todas las funcionalidades que esperarías de un SaaS legítimo, pero para orquestar ataques de ransomware.

Lo preocupante es que PRODAFT está rastreando esta operación bajo el nombre Funky Mantis, lo que sugiere que ya han identificado patrones de actividad significativa. El portal consolida la generación de payloads, gestión financiera y administración de víctimas en una sola interfaz. Esto no es improvisation: es infraestructura criminal de nivel empresarial que reduce fricción para los atacantes y amplifica el daño que pueden causar.

Este modelo RaaS es particularmente peligroso porque democratiza el acceso a herramientas de ataque sofisticadas. No necesitás ser un experto en programación para lanzar un ataque de ransomware devastador; solo necesitás acceso al portal y una comisión para los operadores.

¿Por qué importa en Argentina y América Latina?

En nuestra región, las organizaciones ya enfrentan presión creciente de ransomware. Empresas medianas, hospitales, gobiernos locales y bancos han sido víctimas de ataques coordinados. Con una plataforma como la de DevMan, los atacantes pueden escalar sus operaciones sin inversión técnica adicional, apuntando simultáneamente a múltiples objetivos en toda LATAM.

Argentina, Brasil, México y otros países son blancos atractivos porque muchas organizaciones aún tienen defensas débiles o desactualizadas. Un portal RaaS centralizado significa que los ataques pueden coordinarse con mayor precisión y volumen. El daño no es solo económico (perjuicios por el tiempo de inactividad, rescates, recuperación de datos): también afecta la confianza pública en instituciones críticas.

¿Qué se recomienda?

Para empresas y organizaciones:

  • Implementá backups offline y probá regularmente tu capacidad de recuperación. Es tu mejor defensa contra ransomware.
  • Mantené todos los sistemas actualizados (SO, software, firmware). La mayoría de los ataques explota vulnerabilidades conocidas.
  • Capacitá a tu personal en reconocimiento de phishing y social engineering. Los portales RaaS como DevMan dependen del error humano.
  • Monitoreá el tráfico de red anómalo y establecé alertas para intentos de conexión a servidores de comando y control.
  • Considerá contratar un SOC (Security Operations Center) o servicios de monitoreo gestionado si no tenés recursos internos.

Para usuarios individuales:

  • No abras archivos adjuntos de remitentes desconocidos.
  • Usá autenticación multifactor en todas las cuentas críticas.
  • Mantené tu antivirus actualizado (aunque no es una garantía completa).

Para gobiernos y reguladores: Es momento de establecer estándares mínimos de ciberseguridad para sectores críticos (salud, energía, finanzas) y de intensificar la cooperación internacional para perseguir a los operadores de RaaS.


Fuente: The Hacker News

Read more