CiberLATAMbywhalemate

StrikeShark apunta a Colombia

Kaspersky detectó StrikeShark, una campaña con SharkLoader que alcanza Colombia. En Brasil, ANY.RUN reportó abuso de infraestructura oficial.

Whalemate Labs · Research asistido por IAPublicado:2 min

Kaspersky identificó StrikeShark, una nueva campaña de ciberataques que usa el malware SharkLoader para infiltrarse en organismos gubernamentales, entidades diplomáticas, empresas de software y otras organizaciones en Asia, Europa y América Latina, incluida Colombia.

StrikeShark bajo investigación

Kaspersky identificó una nueva campaña de ciberataques denominada StrikeShark, que usa un malware no documentado previamente, llamado SharkLoader, para infiltrarse sigilosamente en organismos gubernamentales, entidades diplomáticas, empresas de desarrollo de software y otras organizaciones en Asia, Europa y América Latina, incluida Colombia.

Según la información divulgada por Kaspersky, la operación afecta entre otros a organismos gubernamentales en Taiwán y a entidades diplomáticas, empresas de desarrollo de software y otras organizaciones en Hong Kong, Líbano, Siria, Colombia, Macedonia del Norte, Nepal y Serbia. La compañía señaló además que el origen de StrikeShark continúa bajo investigación y que, por el momento, no atribuye la campaña a ningún grupo conocido de Amenazas Persistentes Avanzadas, o APT.

Brasil, infraestructura oficial abusada

En paralelo, ANY.RUN detectó otra campaña reciente, llamada PhantomEnigma, que comprometió infraestructura gubernamental legítima en Brasil. De acuerdo con ese análisis, los atacantes abusaron de dominios .gov.br y de cuentas de correo oficiales para distribuir malware hacia organizaciones bancarias y del sector público.

El reporte de Q2B Studio, que cita el análisis de ANY.RUN, indica que los portales gubernamentales brasileños y las cuentas oficiales fueron comprometidos para enviar enlaces maliciosos que aparentaban ser legítimos. El objetivo era alcanzar blancos financieros y del sector público mediante ese uso de infraestructura confiable.

En este caso, el informe se concentra en las técnicas de compromiso y en el impacto sobre banca y sector público, pero no atribuye de forma explícita la campaña a un grupo APT conocido ni a un actor estatal específico.

Casos con atribución abierta

Los dos reportes dejan un contraste claro. StrikeShark tiene alcance confirmado en Colombia y otros países de la región, pero todavía no cuenta con atribución a un grupo conocido. PhantomEnigma, en tanto, afecta a Brasil a través de infraestructura gubernamental comprometida y también permanece sin una atribución pública definitiva.

Fuentes

Ver todas