Saguaro: el virus exclusivamente en contra de México

malware-analysis virus informático
Foto: Crestomatía

Alternativo.mx | Saguaro, además de ser un cactus típico del Desierto de Sonora, es el nombre que se le dio a una campaña de hackeo que afecta casi de forma exclusiva a mexicanos. Según publicó Expansión, un total de 120 mil personas han sido sus víctimas desde 2009.

Se trata de una operación de cibercrimen que opera presuntamente desde nuestro país, de acuerdo con información revelada por la firma de seguridad Kaspersky Lab durante la Cumbre Internacional de Analistas de Ciberseguridad 2016:

“No es un ataque dirigido, es un grupo cibercriminal bien estructurado que está operando en diferentes campos con diferentes objetivos. El idioma de los atacantes es español y la mayor parte de las víctimas está en Latinoamérica. Podemos concluir que es un grupo con raíces en México”, dijo Dimitry Bestuzhev, director para América Latina del Equipo Global de Investigación y Análisis para Kaspersky Lab en entrevista para Expansión.

“Cuando arrestan a cibercriminales ves gente gorda, flaca, vieja, joven, bonita y fea, de todo tipo, no hay un perfil, es como el terrorismo, no puede decir que son sólo de cierta manera. Es muy difícil decir quiénes son pero son un grupo que está para quedarse porque existen desde 2009 y no van a cerrar sus operaciones”, dijo Bestuzhev, vocero de Kaspersky en entrevista.

¿Cómo funciona el virus “Saguaro”?             

Estos cibercriminales envían correos electrónicos utilizando información que es sensible para la víctima, de esta forma enganchan a la gente apelando a una infidelidad o cuestiones del trabajo para que lo abran y el malware se descargue.

“El mensaje puede cambiar depende de el género de la persona, la edad y los intereses de la persona”, dice el analista de origen ruso.

Luego, el malware consigue acceso total al equipo y datos de la persona, incluyendo contraseñas de servicios de streaming y videojuegos. Con esta información, los atacantes pueden infiltrar su cuenta de correo, redactar un mensaje y añadir el archivo adjunto con el malware que se instala de forma imperceptible.

Una recomendación es que sólo abras los archivos adjuntos enviados por remitentes en los que confíes. Si recibes un mensaje con los detalles que explicamos, lo mejor es confirmar por otro medio con esta persona si es quien a mandado el mensaje.

En nuestro país, el costo anual por el cibercrimen asciende a 24 millones de pesos, según datos de la firma de seguridad Lockton.

[Agencias]

Share

Deja un comentario