Investigadores de Proofpoint alertan sobre la aparición de Cruciferra, una sofisticada herramienta utilizada por ciberdelincuentes para ocultar malware, esquivar los sistemas de seguridad y facilitar ataques contra organizaciones públicas y privadas.

La carrera entre los expertos en ciberseguridad y los ciberdelincuentes continúa acelerándose. La compañía especializada Proofpoint ha identificado Cruciferra, una nueva plataforma diseñada para ocultar código malicioso y aumentar la eficacia de los ataques informáticos contra empresas, entidades financieras, hospitales y administraciones públicas.

Según el análisis de la firma, esta herramienta representa un nuevo paso en la profesionalización del cibercrimen como servicio (Malware-as-a-Service), un modelo que permite a los atacantes utilizar tecnologías avanzadas sin necesidad de desarrollarlas por sí mismos.

¿Qué es Cruciferra?

Cruciferra es un servicio de ofuscación de malware cuyo objetivo principal consiste en impedir que las soluciones de seguridad detecten los programas maliciosos antes de que infecten un equipo.

Para conseguirlo, emplea más de 90 variantes de algoritmos criptográficos personalizados, generando diferentes capas de protección que dificultan el análisis del código y reducen la eficacia de los sistemas tradicionales de detección basados en firmas.

Este tipo de tecnología permite que una misma amenaza adopte múltiples formas, complicando el trabajo de los equipos de respuesta ante incidentes.

Compatible con algunos de los troyanos más utilizados

Los investigadores han detectado que la plataforma puede utilizarse para distribuir diferentes familias de malware ampliamente conocidas por los especialistas en ciberseguridad.

Entre ellas figuran:

  • AsyncRAT
  • Remcos
  • XWorm
  • Agent Tesla
  • Formbook
  • zgRAT

Estas herramientas son utilizadas habitualmente para robar credenciales, capturar información confidencial, controlar equipos de forma remota o extraer datos corporativos.

Técnicas para esquivar los sistemas de protección

El informe destaca que Cruciferra incorpora múltiples mecanismos destinados a evitar la detección por parte de antivirus y plataformas de protección empresarial.

Entre las capacidades observadas se encuentran:

  • Llamadas indirectas al sistema operativo.
  • Manipulación de interfaces de programación (API).
  • Evasión de soluciones EDR (Endpoint Detection and Response).
  • Escalada de privilegios.
  • Persistencia tras la infección.
  • Reducción del rastro forense para dificultar las investigaciones.

Estas funciones permiten prolongar la permanencia del malware en los sistemas comprometidos y aumentar las posibilidades de éxito del ataque.

El correo electrónico continúa siendo la principal puerta de entrada

Las campañas analizadas por Proofpoint comienzan mediante correos electrónicos fraudulentos dirigidos principalmente a organizaciones del sector financiero, sanitario y organismos públicos.

Los mensajes incluyen archivos comprimidos que aparentan ser legítimos. En su interior se encuentran aplicaciones auténticas acompañadas de bibliotecas modificadas con código malicioso.

Cuando el usuario ejecuta el archivo, los atacantes aprovechan una técnica conocida como DLL Side-Loading, mediante la cual el programa legítimo carga una biblioteca manipulada que inicia la infección sin levantar sospechas.

Antes de desplegar el malware definitivo, el código comprueba además si se está ejecutando en una máquina virtual o en un entorno utilizado por investigadores de seguridad. Si detecta que está siendo analizado, interrumpe su ejecución para evitar ser descubierto.

Los expertos advierten de una amenaza en evolución

Proofpoint asegura que ha localizado versiones experimentales de Cruciferra, un indicio de que sus desarrolladores continúan perfeccionando la plataforma para adaptarse a las nuevas medidas defensivas implantadas por empresas y organismos públicos.

Esta evolución constante obliga a las organizaciones a reforzar sus estrategias de ciberseguridad con sistemas capaces de detectar comportamientos anómalos, en lugar de depender únicamente de firmas conocidas o reglas estáticas.

Los especialistas recomiendan complementar las soluciones tradicionales con plataformas de inteligencia de amenazas, formación continua a los empleados frente al phishing y políticas de actualización permanente para reducir el riesgo de infección.

La ciberseguridad entra en una nueva fase

El descubrimiento de Cruciferra refleja la creciente sofisticación del ecosistema criminal que opera en Internet. Las herramientas de ocultación avanzadas, combinadas con modelos de negocio basados en servicios clandestinos, están reduciendo la barrera técnica para lanzar campañas de malware contra organizaciones de cualquier tamaño.

Para empresas y administraciones públicas, el reto ya no consiste únicamente en bloquear virus conocidos, sino en identificar comportamientos sospechosos antes de que una amenaza logre consolidarse dentro de sus sistemas.

Chollones

Sony ult field 3 blanco crudo / altavoz portátil inalámbrico

140,00€

Ver en Chollones 🛒
Chollones

Tour en Quad – Sierra de Mijas Málaga

72,00€

Ver en Chollones 🛒
Chollones

¡Tu agenda se gestiona sola con Plani!

270,00€

Ver en Chollones 🛒
Comparte.
Dejar una respuesta

Exit mobile version