'Warlock' ransomware used in attacks on critical infrastructure in Portuguese, Spanish-speaking countries
Un colectivo originario de China está utilizando un programa de secuestro de datos conocido como Warlock para atacar infraestructuras críticas en naciones de habla hispana y portuguesa. De acuerdo con una investigación de Symantec Threat Hunter Team, los agresores están aprovechando fallas de seguridad en plataformas de Microsoft SharePoint en territorios de Europa, África y América Latina.
Entre las entidades afectadas figuran una empresa de servicios de agua, una compañía de telecomunicaciones, una universidad y un gobierno regional. Las investigaciones revelan que los piratas informáticos emplean programas para desactivar herramientas de protección antes de ejecutar el ransomware, además de realizar labores exhaustivas de reconocimiento para camuflar sus operaciones como si procedieran de equipos legítimos de desarrollo o administración.
La campaña demuestra que los atacantes continúan aprovechando servidores que carecen de los parches correspondientes tanto para fallos recientes como para vulnerabilidades anteriores. Según los expertos, el objetivo en las regiones de idiomas español y portugués podría deberse a una selección oportunista de servidores expuestos o a una directriz deliberada, lo que pone de relieve los riesgos reales que estos incidentes representan para los servicios esenciales.
El artículo original no aporta más detalle sobre otros aspectos de la campaña.