VectraRAT puede piratear sistemas Windows Enterprise por 250 dólares al mes
Investigadores de seguridad descubrieron una plataforma original de programas maliciosos como servicio denominada VectraRAT, diseñada para que los ciberdelincuentes puedan comprometer redes empresariales. A diferencia de otras herramientas similares que reutilizan o modifican códigos y licencias ya existentes, este sistema fue desarrollado completamente desde cero por un único creador, incluyendo tanto el servidor de control en Linux como el implante para Windows y los protocolos de comunicación. La suscripción para utilizar este servicio se comercializa a bajo costo en foros especializados.
El software malicioso se distribuye mediante páginas de ingeniería social y cargadores específicos, y una vez instalado en el equipo de la víctima, recopila automáticamente credenciales de navegadores y archivos de configuración sensibles. Asimismo, proporciona funciones avanzadas como un escritorio oculto, acceso remoto a la consola, registro de pulsaciones de teclas y manipulación del portapapeles. Una de sus capacidades más destacadas es una técnica para evadir el control de cuentas de usuario sin mostrar advertencias visibles, permitiendo a los atacantes obtener procesos de alta integridad y consolidar su acceso en la máquina comprometida.
Los datos analizados indican que gran parte de los equipos afectados corresponden a ediciones corporativas de Windows y sistemas para servidores, evidenciando que la herramienta está orientada a atacar objetivos corporativos de alto valor en distintas regiones geográficas. Para hacer frente a esta amenaza, los investigadores proporcionaron diversos indicadores de compromiso y pautas de defensa que ayudan a las organizaciones a detectar los rastros de la infraestructura de comando y control, así como a bloquear los vectores de entrada iniciales.
Resumen generado con IA (Gemini) a partir del artículo original. No es una cita textual — consultá la fuente para el texto exacto.