Los ciberdelincuentes usan 'COVID-19' como códigos de descuento para comprar malware

COVID-19 Discount Codes

La pandemia de coronavirus ha sido descrita como uno de los mayores desafíos que la humanidad ha enfrentado en las últimas décadas, y si cree que esto es una exageración, debe pensar de nuevo. Al momento de escribir este artículo, hay cerca de un cuarto de millón de casos confirmados, y el número de muertos asciende a poco más de 10 mil. Los gobiernos están imponiendo restricciones de todo tipo en un intento por detener la propagación de la enfermedad virulenta, gran parte de la economía del mundo civilizado está prácticamente estancada y los efectos de todas las medidas probablemente serán mucho más duraderos que la pandemia. sí mismo. En el mundo subterráneo del cibercrimen, sin embargo, todo está bien.

Los cibercriminales han tomado nota de COVID-19

Mientras que la mayoría de la gente está tratando de encontrar formas de lidiar con la situación, otros están tratando de aprovecharla al máximo. Durante los últimos meses, los ciberdelincuentes han explotado el brote de COVID-19 de varias maneras. Han utilizado el pánico que lo rodea y la demanda de noticias para difundir información errónea, han armado herramientas de rastreo para distribuir malware que roba datos, e incluso han utilizado noticias relacionadas con el coronavirus para hacer que sus cargas maliciosas sean más difíciles de detectar.

A medida que más y más personas se ven obligadas a quedarse en casa, el tiempo que pasan en sus computadoras aumenta, lo que significa que, en todo caso, el brote de COVID-19 podría tener un efecto positivo en el negocio de los piratas informáticos. De hecho, los investigadores de Checkpoint han encontrado evidencia de que este podría ser el caso.

Los comerciantes de malware y productos robados ofrecen descuentos en medio de la pandemia de coronavirus

Parece que el coronavirus está impulsando la competencia y creando un entorno empresarial saludable en la web oscura.


Un comerciante de malware ofrece un descuento especial del 10% de coronavirus. Fuente: Punto de control

Como puede ver en la captura de pantalla anterior, uno de los delincuentes ha organizado una venta especial y ofrece un 10% de "descuento CoronaVirus" en todos los productos que venden. Aquellos que aprovechen la oferta obtendrán algunas herramientas de pirateo a bajo precio, y deberán agradecerle a una enfermedad infecciosa.


Un grupo de hackers ofrece piratear cuentas de Facebook con un descuento del 15% para las personas que usan el código "COVID-19". Fuente: Punto de control

Los ciberdelincuentes que buscan gangas también podrían estar interesados en lo que un grupo de hackers llamado SSHacker tiene para ofrecer. Un generoso descuento del 15% está esperando a todos los que quieran usar los servicios de piratería de Facebook de SSHacker. Todo lo que los compradores deben hacer es usar el código de descuento "COVID-19" durante el proceso de pago.


Un MacBook Air ofrecido por menos de $ 400 en un mercado subterráneo. Fuente: Punto de control

Los descuentos de COVID-19 no se limitan a herramientas y servicios de piratería. Como puede ver en la captura de pantalla anterior, las personas que deambulan por la web oscura en busca de algunos robado el hardware barato puede aprovechar una "Oferta especial Corona" y obtener un MacBook Air por solo $ 390. Como puede imaginar, el origen del dispositivo sigue siendo desconocido.

Con todo, el negocio subterráneo está prosperando a pesar de la pandemia. Las oportunidades para obtener ganancias rápidas y fáciles son abundantes, y la mayoría de los delincuentes no las rechazarán. Dicho esto, algunos delincuentes parecen estar entendiendo la gravedad de la situación. Incluso podría ir tan lejos como para decir que están mostrando algo cercano a la compasión.

La pandilla de ransomware Maze anuncia que ofrecerán descuentos para sus víctimas

Catalin Cimpanu, reportero de seguridad de ZDNet, recientemente se topó con un "comunicado de prensa oficial" emitido por los operadores del ransomware Maze, que compartió con sus seguidores de Twitter.

Los delincuentes dijeron que en medio de una pandemia global, quieren "ayudar a las organizaciones comerciales tanto como sea posible". Debido a esto, todas las empresas que han sido afectadas por su ransomware tendrán la oportunidad de descifrar sus datos con un descuento. El anuncio también establece que, al menos por ahora, el ransomware Maze no atacará a organizaciones médicas y de salud de ningún tipo. Lo que los delincuentes no dijeron es por qué se refieren a sus víctimas como "socios".

No es una lección de altruismo, pero es más de lo que hemos visto en otros grupos de piratería.

March 20, 2020

Deja una respuesta