Seguridad

La esteganografía está regresando como técnica de ataque

Ocultar código malicioso dentro de una imagen… El concepto no es nuevo pero está volviendo a la escena cibernética con una vasta campaña de ataques liderada por el grupo TA558.

Varias organizaciones latinoamericanas han sido recientemente blanco de una sofisticada campaña de ciberataque, explotando una técnica de ocultar malware dentro de imágenes, técnica también conocida como esteganografía.

El esteganografía Es una técnica que consiste en ocultar información en un mensaje, una imagen o un objeto. De este modo, cualquier contenido digital puede ocultarse y distribuirse sin que sea posible detectarlo a simple vista. Contenido que puede ser texto, una foto, una grabación de audio, un vídeo corto o… ¡malware!

Bautizado SteganoArmorla operación del grupo cibercriminal TA558 Fue descubierto recientemente por expertos de Positive Technologies. El grupo utiliza el principio de esteganografía para ocultar códigos maliciosos dentro de archivos de Word aparentemente inofensivos con el fin de evadir las soluciones de seguridad que protegen el correo electrónico.

TA558 se basó en una antigua vulnerabilidad en Word y Excel (CVE-2017-1182) para introducir un código de ataque capaz de afectar a las organizaciones objetivo que permanecían en versiones antiguas y sin parches de la suite ofimática de Microsoft.

Los correos electrónicos maliciosos van acompañados de un archivo de Office cuya apertura activa automáticamente la descarga de un script de Visual Basic (VBS) desde un servicio de almacenamiento en línea legítimo. Luego, este script descarga un archivo JPG que contiene una carga útil ofuscada esteganográficamente y la ejecuta, instalando varios tipos de malware, incluidos AgentTesla, FormBook, Remcos, LokiBot, Guloader, Snake Keylogger y XWorm. La mayoría de los ataques se han dirigido a los sectores industrial, de servicios públicos, energético y de construcción de países latinoamericanos, aunque también se han atacado empresas de Rusia, Rumania y Turquía.

Para saber más: Campaña SteganoAmor: TA558 ataca masivamente a empresas e instituciones públicas en todo el mundo

Lea también:

La importancia de estar atento a las amenazas internas

Bots maliciosos: un gran desafío para el sector de distribución de TI

Profundizando en las sombras digitales: una nueva generación de ciberdelincuentes

Una cadena de suministro digitalizada para una mejor trazabilidad…

[

Related posts
Seguridad

Contraseñas en la era de la IA: 7 reflejos para revisar

¿Qué pasaría si el 7 de mayo de 2026 fuera el último “día de la contraseña”? Frente a la…
Read more
Seguridad

por qué “el menor privilegio” sigue fuera de nuestro alcance

El principio de privilegio mínimo se ha vuelto obvio en el gobierno de TI. En todos lados. Incluso…
Read more
Seguridad

Todo sobre el riesgo de fuga de datos del navegador

El nuevo riesgo cibernético ya no implica necesariamente un archivo adjunto con trampa explosiva…
Read more

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *