Cuidado: Delincuentes usan interfaz de Gmail para ciberespionaje

(CRHoy.com) Turla – un grupo que tiene más de 10 años de realizar ciberespionaje- volvió amenazar a los usuarios de internet. Lo está haciendo a través de la versión más reciente de su malware ComRAT , el cual funciona desde el 2017 y ha logrado robar documentos sensibles de entidades gubernamentales de varios países. Esta vez su fachada es la interfaz de Gmail, por medio de la cual buscan recibir comandos y extraer información.
La compañía especializada ESET encontró indicios de que la última versión de ComRAT todavía estaba en uso a principios de año, con lo que se demuestra que el grupo de ciberdelincuentes sigue estando muy activo y representa una amenaza, especialmente para militares y diplomáticos. El objetivo principal de este malware es robar documentos confidenciales, para ello los operadores de esta amenaza han utilizado -en varios de sus ataques – servicios cloud públicos, como OneDrive o 4shared, para extraer los datos, por lo que no se descarta que puedan volver a usarlos.
"El hecho de que los ciberdelincuentes estén intentando evadir los programas de seguridad es preocupante. Esto muestra el nivel de sofisticación del grupo y su intención de quedarse en las
máquinas infectadas durante mucho tiempo. Además, la última versión de ComRAT, gracias al uso de la interfaz web de Gmail, es capaz de superar algunos de los controles de seguridad, ya que no se encuentra alojada en un dominio malicioso" explicó explica Matthieu Faou, responsable de la investigación sobre el grupo Turla desde hace varios años.
Los especialistas confirmaron que esta última versión utiliza una base de código completamente nueva y es mucho más compleja que sus predecesoras.