Saltar al contenido

IoT y ciberataques: Androxgh0st lidera el malware global

El malware Androxgh0st, especializado en explotar dispositivos IoT, encabeza la lista de amenazas más buscadas en el mundo. En Colombia, Remcos es el malware más detectado en empresas, seguido por FakeUpdates y AsyncRat.

Androxgh0st se ha convertido en la principal amenaza cibernética a nivel mundial

Dispositivos IoT, el blanco de los ataques más agresivos

Según el Índice Global de Amenazas de Check Point Research, Androxgh0st se ha convertido en la principal amenaza cibernética a nivel mundial. Su integración con el botnet Mozi ha ampliado su alcance, permitiéndole atacar infraestructuras críticas como energía, transporte y redes sanitarias.

Los investigadores detectaron que Androxgh0st aprovecha vulnerabilidades en servidores web y dispositivos IoT para realizar ejecución remota de código, robo de credenciales y ataques DDoS. Su expansión se debe a la explotación de brechas de seguridad no parcheadas, lo que genera un efecto en cascada con impacto en sectores estratégicos.

Manuel Rodríguez, gerente de ingeniería para NOLA de Check Point, advirtió: ‘El auge de Androxgh0st y su integración con Mozi demuestran que los ciberdelincuentes están evolucionando sus tácticas para atacar dispositivos IoT y generar disrupción en infraestructuras críticas’.

En el ámbito del malware móvil, Joker sigue siendo el más extendido, seguido de Anubis y Necro. Mientras Joker roba SMS y datos personales, Anubis ha incorporado funciones de ransomware y keylogging para capturar credenciales bancarias.

Malware en Colombia y las vulnerabilidades más explotadas

En Colombia, el malware más detectado en noviembre fue Remcos, con un impacto del 13,62% en empresas. Este RAT se infiltra a través de documentos maliciosos en correos electrónicos, permitiendo el control remoto del sistema infectado.

Le siguen FakeUpdates, con un 6,67% de impacto, y AsyncRat, que registró un 6,09% de ataques. A nivel de vulnerabilidades, las más explotadas fueron:

  • CVE-2021-43936 y CVE-2022-24086, que permiten inyección de comandos vía HTTP.
  • Filtración de información en Git Repository, que expone credenciales.
  • Uso de ZMap Security Scanner, herramienta empleada para identificar debilidades en servidores.

En términos de ransomware, RansomHub fue el grupo más activo, responsable del 16% de los ataques globales. Le siguieron Akira y KillSec3, que han apuntado especialmente a sectores gubernamentales y de salud.

Ante este panorama, los expertos recomiendan fortalecer la seguridad en dispositivos IoT, realizar auditorías periódicas y actualizar sistemas vulnerables para reducir el impacto de estas amenazas emergentes.