Recién descubierto: cuentagotas de malware Buer

Novedades de Sophos

Compartir publicación

El equipo de respuesta rápida de Sophos descubre un nuevo malware Buer. La intervención rápida de equipos de especialistas puede proteger a las empresas de daños importantes por ataques cibernéticos.

Después de que Sophos lanzara oficialmente su servicio de respuesta rápida a fines de octubre de 2020, los especialistas en seguridad desenmascararon el primer uso conocido del cuentagotas de malware Buer para inyectar ransomware. Sophos Rapid Response hizo este descubrimiento mientras mitigaba un ataque de ransomware Ryuk, parte de toda una ola de ataques Ryuk utilizando nuevas herramientas, técnicas y procedimientos. En este incidente, los atacantes utilizaron una nueva variante de Buer para lanzar el ransomware Ryuk. Luego, los delincuentes intensificaron su ataque al combinar Buer con otros tipos de malware de carga.

Malware como servicio de Buer Loader

Recientemente, en el libro blanco "Hacks for Sale: Inside Buer Loader's Malware-as-a-Service", Sophos describió la explosividad y el peligro del cuentagotas de malware Buer y cómo compromete las PC con Windows para inyectar malware.

“Cada vez hay más pruebas de que el tiempo es esencial en un ataque. Los atacantes son creativos e intentan pasar de contrabando su malware a la empresa utilizando múltiples técnicas. Una vez que el malware está en la empresa, literalmente cada minuto cuenta entre el compromiso inicial y la neutralización del ataque”, dijo Joe Levy, director de tecnología de Sophos. “Los ataques avanzados pueden paralizar rápidamente una empresa. Los administradores de TI que han experimentado personalmente un ataque de ransomware lo saben muy bien. Sophos Rapid Response puede ser de gran ayuda para prevenir o mitigar el daño de los ataques. El servicio detiene el ataque y se hace cargo de los procesos complejos y lentos necesarios”.

Más información en Sophos.com

 


Acerca de Sophos

Sophos cuenta con la confianza de más de 100 millones de usuarios en 150 países. Ofrecemos la mejor protección contra amenazas informáticas complejas y pérdida de datos. Nuestras soluciones integrales de seguridad son fáciles de implementar, usar y administrar. Ofrecen el costo total de propiedad más bajo de la industria. Sophos ofrece soluciones de cifrado galardonadas, soluciones de seguridad para terminales, redes, dispositivos móviles, correo electrónico y web. También cuenta con el soporte de SophosLabs, nuestra red global de centros de análisis patentados. Las oficinas centrales de Sophos se encuentran en Boston, EE. UU. y Oxford, Reino Unido.


 

Artículos relacionados con el tema

Informe: 40 por ciento más de phishing en todo el mundo

El actual informe sobre spam y phishing de Kaspersky para 2023 habla por sí solo: los usuarios en Alemania buscan ➡ Leer más

BSI establece estándares mínimos para navegadores web

La BSI ha revisado el estándar mínimo para navegadores web para su administración y ha publicado la versión 3.0. puedes recordar eso ➡ Leer más

El malware sigiloso apunta a empresas europeas

Los piratas informáticos están atacando a muchas empresas de toda Europa con malware sigiloso. Los investigadores de ESET han informado de un aumento dramático en los llamados ataques AceCryptor a través de ➡ Leer más

Seguridad informática: base para LockBit 4.0 desactivada

Trend Micro, en colaboración con la Agencia Nacional contra el Crimen (NCA) del Reino Unido, analizó la versión inédita que estaba en desarrollo. ➡ Leer más

MDR y XDR a través de Google Workspace

Ya sea en una cafetería, en una terminal de aeropuerto o en la oficina en casa, los empleados trabajan en muchos lugares. Sin embargo, este desarrollo también trae desafíos ➡ Leer más

Prueba: software de seguridad para terminales y PC individuales

Los últimos resultados de las pruebas del laboratorio AV-TEST muestran un rendimiento muy bueno de 16 soluciones de protección establecidas para Windows ➡ Leer más

La IA en Enterprise Storage combate el ransomware en tiempo real

NetApp es uno de los primeros en integrar inteligencia artificial (IA) y aprendizaje automático (ML) directamente en el almacenamiento primario para combatir el ransomware. ➡ Leer más

FBI: Informe sobre delitos en Internet contabiliza daños por valor de 12,5 millones de dólares 

El Centro de Denuncias de Delitos en Internet (IC3) del FBI ha publicado su Informe sobre delitos en Internet de 2023, que incluye información de más de 880.000 ➡ Leer más