Check Point Software Technologies, líder en soluciones de ciberseguridad basadas en IA, ha identificado una alarmante evolución en las tácticas de ciberespionaje del grupo Transparent Tribe, conocido también como APT36. Su más reciente malware, ElizaRAT, ha logrado sofisticarse significativamente, presentando nuevas amenazas para las organizaciones, especialmente aquellas dependientes de servicios en la nube.

Desde su aparición en septiembre de 2023, ElizaRAT ha demostrado una capacidad sobresaliente para evadir la detección. Las nuevas versiones del malware emplean cargas útiles modificadas y componentes dropper más refinados, lo que representa un desafío creciente para los métodos de seguridad tradicionales. Este avance pone de manifiesto la necesidad urgente de soluciones de prevención basadas en IA que puedan detectar amenazas antes de que causen daños.
Uno de los aspectos más preocupantes de ElizaRAT es su capacidad para utilizar servicios de la nube comunes, como Google, Slack y Telegram, para el mando y control (C2). Inicialmente, dependía de Telegram, pero las variantes más recientes han integrado la API de Slack y los servicios de Google Cloud, lo que les permite pasar desapercibidos al mezclarse con el tráfico legítimo de la red.
Además, las campañas de Transparent Tribe parecen estar dirigidas principalmente a organizaciones en India, ya que los sistemas infectados se ajustan a la hora estándar del país. En una de sus variantes, ApoloStealer, el malware recopila y envía datos sensibles como archivos de escritorio a los servidores C2. Esta táctica aumenta el riesgo para la seguridad nacional y resalta la necesidad de defensas especializadas.
Estos ataques no solo afectan a las empresas, sino que también resaltan una tendencia peligrosa: la explotación de plataformas legítimas basadas en la nube. Las empresas deben adaptarse a una nueva generación de estrategias de seguridad que empleen IA para identificar y neutralizar estas amenazas invisibles.
Sergey Shykevich, gerente del Grupo de Inteligencia de Amenazas de Check Point, comentó: ‘ElizaRAT es un ejemplo claro de cómo los atacantes perfeccionan sus métodos, aprovechando herramientas digitales cotidianas para fines maliciosos. Las empresas deben adoptar estrategias de detección más proactivas, impulsadas por inteligencia artificial.’