Dos nuevos malwares apuntan a robar datos y entregar ransomware

Los investigadores de seguridad acaban de descubrir dos nuevas familias de malware que están causando dolores de cabeza a empresas y usuarios en toda América Latina. Se llaman WordlistLoader y SynkLoader, y su objetivo es tan claro como preocupante: robar credenciales y facilitar ataques de ransomware a gran escala.
¿Qué pasó?
Según reportó Gen Digital, WordlistLoader está siendo utilizado para distribuir el troyano Amatera Stealer (también conocido como ACR Stealer o AcridRain Stealer) a través de campañas que usan un engaño llamado ClickFix, que simula ser un CAPTCHA falso. Es decir, los atacantes te convencen de que necesitás verificar que no sos un robot, pero en realidad estás descargando malware directamente a tu computadora.
Por su parte, SynkLoader tiene una misión específica: extraer contraseñas de Windows de las máquinas infectadas. Una vez que los ciberdelincuentes obtienen estas credenciales, las usan para acceder a sistemas corporativos, robar información sensible y, en muchos casos, vender ese acceso a grupos especializados en ransomware.
Lo preocupante es que estas campañas están operando con una sofisticación cada vez mayor. Los atacantes están usando técnicas sociales muy convincentes (como la del falso CAPTCHA) para engañar incluso a usuarios con cierta conciencia de seguridad. El objetivo final es claro: convertir a los dispositivos infectados en puntos de entrada para ataques más grandes y lucrativos.
¿Por qué importa en Argentina y América Latina?
En nuestra región, la amenaza es particularmente relevante. Argentina, Brasil, México y otros países latinoamericanos están en la mira de grupos de ransomware cada vez más organizados. Las pymes y medianas empresas, que muchas veces no cuentan con equipos de seguridad dedicados, son blanco preferido de estos ataques. Si WordlistLoader y SynkLoader logran infiltrarse en una red corporativa, los daños pueden ser devastadores: desde el robo de información fiscal y financiera hasta la encriptación de datos críticos que paraliza toda la operación.
Los bancos, hospitales, municipios y empresas de servicios en Argentina ya han sufrido ataques de ransomware en los últimos años. Estas nuevas herramientas hacen que el riesgo sea aún mayor.
¿Qué se recomienda?
Para usuarios: Desconfiá de cualquier popup que te pida verificar que no sos un robot, especialmente si aparece de forma inesperada. No descargues nada si no estás completamente seguro de su origen. Mantené tu sistema operativo y antivirus actualizados, y usá un gestor de contraseñas para generar contraseñas únicas y complejas.
Para empresas: Implementá autenticación multifactor (MFA) en todos tus sistemas críticos. Esto es crucial: aunque los atacantes logren tu contraseña, no podrán acceder sin el segundo factor. Realizá capacitaciones regulares a tu equipo sobre phishing y técnicas de ingeniería social. Mantené backups offline de tus datos más importantes y asegurate de poder restaurarlos rápidamente. Finalmente, considerá contratar a especialistas en seguridad para realizar auditorías periódicas.
Para gobiernos y organismos públicos: Es momento de reforzar la ciberseguridad en instituciones críticas. Argentina necesita coordinación nacional para detectar y responder rápidamente a estos ataques.
Fuente: The Hacker News