Seguridad
Ciberseguridad
Red
Malware

Terracotta, la red de soporte de malware que amenaza a la economía occidental

La RSA descubre la red VPN que permite a los atacantes enmascarar sus actividades ilegales bajo apariencia segura, y que tiene como objetivos a gobiernos y empresas occidentales.

Seguridad TI

La RSA ha revelado en el estudio Terracotta PVN: Enable of Advanced Threat Anonymity cuál es la nueva amenaza cibernética. Se trata de una red VPN que sirve de soporte de malware y es utilizada por varios actores que están efectuando diferentes ataques del tipo APT (Advanced Persistent Threats), entre ellos Shell Crew y Deep Panda.

La mayoría de los nodos de la red Terracota (que opera principalmente desde China) son servidores empresariales con Windows Server, lo que apunta a que la mayoría han sido infectados mediante ataques informáticos y que las empresas dueñas de dichos servidores no saben que sus servidores lo están. Terracota es utilizada por grandes grupos de piratas informáticos para atacar objetivos de gran relevancia. Entre los principales objetivos de los piratas que se ocultan tras esta red se han identificado diferentes gobiernos y empresas, especialmente occidentales.

“A diferencia de redes VPN similares, es que además de conducir tráfico legítimo y potencialmente ilegítimo, ha sido utilizada para anonimizar y ofuscar actividad de APTs pertenecientes a grupos de atacantes,” ha explicado Fidel Pérez, Director Comercial de RSA para España y Portugal.

Entre las características de esta red que resultan más atractivas para los atacantes, es que les permite enmascarar efectivamente sus actividades ilegales, haciendo que parezcan como provenientes de fuentes fiables. Incluso, cualquier intento de bloquear, restringir o detectar las direcciones IP es obstaculizado por el hecho de que se agregan nuevos nodos, que están alojados en servidores de organizaciones genuinas. RSA afirma que es la primera vez que han detectado este tipo de ataques informáticos a través de una red VPN de este tipo.



TE PUEDE INTERESAR...

CASOS DE ÉXITO

Accede a nuestra publicación de canal

DealerWorld Digital

Documentos ComputerWorld

Documento Pure Storage y Kyndryl INFRAESTRUCTURAS