descubrimiento de malware frostygoop ucrania

Descubierto malware que amenaza infraestructuras críticas en Ucrania

En abril, Dragos, una empresa de ciberseguridad, detectó por primera vez el malware conocido como FrostyGoop. Este hallazgo se produjo después de que el malware fuera subido en varias formas a un servicio de escaneo de malware en línea, posiblemente VirusTotal, que pertenece a Google, en un aparente intento de probar su detección por sistemas antivirus. Lo más preocupante es que este malware fue utilizado en un ataque cibernético contra una empresa de servicios de calefacción en Lviv, la ciudad más grande del oeste de Ucrania, según informaron fuentes del Centro de Situación de Ciberseguridad de Ucrania, parte de la agencia SBU de inteligencia.

Un ataque a la infraestructura crítica de Lviv

Aunque Dragos no nombró directamente a la víctima, los detalles proporcionados coinciden con un apagón de calefacción reportado por Lvivteploenergo, que afectó a cerca de 100.000 personas en enero. La gravedad del asunto llevó al alcalde de Lviv, Andriy Sadovyi, a calificarlo inicialmente como un «mal funcionamiento», aunque también indicó la posibilidad de una interferencia externa. Un comunicado de Lvivteploenergo del 23 de enero confirmó el corte como resultado de un «ataque de hackers».

Es importante destacar que, a pesar de la implicación potencial de Rusia, Dragos no ha vinculado este ataque a ninguno de los grupos de hackers conocidos que rastrea, como Kamacite o Electrum, que cuentan con antecedentes de ataques vinculados al GRU, la agencia de inteligencia militar rusa.

La sofisticación del malware FrostyGoop

Lo que hace a FrostyGoop especialmente preocupante es la capacidad que tiene para interactuar con dispositivos Modbus, que son esenciales en muchos sistemas industriales, desde una ubicación remota. Esto significa que el malware no necesita estar desplegado directamente en la red de la víctima para causar daños, lo que complica aún más su detección solo mediante antivirus tradicionales. Según Mark “Magpie” Graham, analista de Dragos, la protección contra FrostyGoop requiere una mezcla de monitoreo de red y segmentación para proteger estos dispositivos vulnerables.

Además, el análisis de Dragos reveló que una versión anterior del malware estaba configurada para atacar un dispositivo ENCO que estaba accesible públicamente a través de Internet. En sus auditorías, descubrieron al menos 40 dispositivos ENCO vulnerables en línea, sugiriendo que podría haber decenas de miles más dispositivos habilitados para Modbus conectados a Internet en riesgo de ser atacados de manera similar.

Un impacto psicológico y estratégico

Aunque Dragos no ha vinculado oficialmente el ataque a Rusia, Graham no descarta que sea una parte de la guerra de desgaste que Rusia lleva a cabo contra Ucrania. Desde 2014, Ucrania ha sido un campo de pruebas de guerra digital, y estos ataques buscan, en última instancia, debilitar la moral de la población ucraniana. “No se trata solo de cortar el servicio durante todo el invierno, sino de sembrar la duda entre la gente sobre si vale la pena seguir luchando”, añade Graham.

Para aquellos interesados en profundizar más en temas de ciberseguridad, pueden visitar nuestro artículo sobre ciberseguridad.

A medida que continúan evolucionando estas amenazas, está claro que la protección de infraestructuras críticas requiere una atención constante y un enfoque preventivo que va más allá de las soluciones de seguridad tradicionales. La ciberseguridad queda así más relevante que nunca, resaltando la importancia de estar un paso adelante de los adversarios en estos tiempos inciertos.

Noticias similares

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *