El malware Androxgh0st, especializado en explotar dispositivos IoT, encabeza la lista de amenazas más buscadas en el mundo. En Colombia, Remcos es el malware más detectado en empresas, seguido por FakeUpdates y AsyncRat.

Dispositivos IoT, el blanco de los ataques más agresivos
Según el Índice Global de Amenazas de Check Point Research, Androxgh0st se ha convertido en la principal amenaza cibernética a nivel mundial. Su integración con el botnet Mozi ha ampliado su alcance, permitiéndole atacar infraestructuras críticas como energía, transporte y redes sanitarias.
Los investigadores detectaron que Androxgh0st aprovecha vulnerabilidades en servidores web y dispositivos IoT para realizar ejecución remota de código, robo de credenciales y ataques DDoS. Su expansión se debe a la explotación de brechas de seguridad no parcheadas, lo que genera un efecto en cascada con impacto en sectores estratégicos.
Manuel Rodríguez, gerente de ingeniería para NOLA de Check Point, advirtió: ‘El auge de Androxgh0st y su integración con Mozi demuestran que los ciberdelincuentes están evolucionando sus tácticas para atacar dispositivos IoT y generar disrupción en infraestructuras críticas’.
En el ámbito del malware móvil, Joker sigue siendo el más extendido, seguido de Anubis y Necro. Mientras Joker roba SMS y datos personales, Anubis ha incorporado funciones de ransomware y keylogging para capturar credenciales bancarias.
Malware en Colombia y las vulnerabilidades más explotadas
En Colombia, el malware más detectado en noviembre fue Remcos, con un impacto del 13,62% en empresas. Este RAT se infiltra a través de documentos maliciosos en correos electrónicos, permitiendo el control remoto del sistema infectado.
Le siguen FakeUpdates, con un 6,67% de impacto, y AsyncRat, que registró un 6,09% de ataques. A nivel de vulnerabilidades, las más explotadas fueron:
- CVE-2021-43936 y CVE-2022-24086, que permiten inyección de comandos vía HTTP.
- Filtración de información en Git Repository, que expone credenciales.
- Uso de ZMap Security Scanner, herramienta empleada para identificar debilidades en servidores.
En términos de ransomware, RansomHub fue el grupo más activo, responsable del 16% de los ataques globales. Le siguieron Akira y KillSec3, que han apuntado especialmente a sectores gubernamentales y de salud.
Ante este panorama, los expertos recomiendan fortalecer la seguridad en dispositivos IoT, realizar auditorías periódicas y actualizar sistemas vulnerables para reducir el impacto de estas amenazas emergentes.