ESET descubre la campaña de espionaje 'Bandidos' con el RAT Bandook contra redes corporativas en Venezuela
En julio de 2021 ESET reveló 'Bandidos', una campaña de ciberespionaje activa que empleaba una versión actualizada del troyano de acceso remoto Bandook. Cerca del 90% de las detecciones (más de 200 droppers en 2021) se concentraron en Venezuela, afectando redes corporativas de los sectores manufactura, construcción, salud, servicios de software y comercio minorista. La infección se iniciaba con correos de spear-phishing con archivos PDF que enlazaban a droppers comprimidos capaces de robar documentos y credenciales.
Detalles del impacto
ESET documentó la campaña de los Bandidos, que utilizaban Bandook contra redes corporativas en Venezuela, con más de 200 detecciones de droppers en 2021 y capacidades para robar credenciales y documentos, realizar capturas de pantalla y grabar audio y vídeo.
Clasificación y severidad
- Categoría
- Código malicioso
- Subtipo
- spyware remote access trojan
- Confianza
- Alta
ESET documentó actividad de espionaje con el malware Bandook/Bandidos contra redes corporativas en Venezuela.
Evaluación de severidad
Alta- Impacto en la información
- Credenciales
- Alcance afectado
- Varios sectores
- Servicio crítico
- Ninguno
- Confianza pública
- Limitado
- Recuperabilidad
- Prolongada
Campaña verificada de spyware/RAT con capacidad para robar credenciales y documentos en múltiples sectores empresariales venezolanos.
Cronología
ESET pública su investigación sobre la campaña 'Bandidos', detallando el uso del RAT Bandook actualizado contra redes corporativas, con ≈90% de las detecciones en Venezuela.
Se documentan más de 200 detecciones de droppers del malware en Venezuela durante 2021, distribuidos mediante correos de spear-phishing con PDF que enlazaban a archivos comprimidos en servicios de almacenamiento en la nube.