¿Qué es el ransomware 'Maze' y cómo roba información personal de la víctima?

Los atacantes se introducen en la red de sus víctimas y luego secuestran datos personales.
Cibercriminales
Si recibe mensajes con enlaces o archivos adjuntos de dudosa procedencia, es posible que sean intentos de instalar software malicioso en su dispositivo. Crédito: Ingimage (Referencia)

El cifrado de datos, combinado con el robo de información es una de las tácticas más utilizadas por los ciberdelincuentes en la actualidad. Uno de los primeros ransomware (técnica para secuestrar datos) para realizar el robo de información fue 'Maze'.

De acuerdo con últimas investigaciones de Sophos, los atacantes se introducen en la red de sus víctimas al menos seis días antes de su primer intento de lanzar la carga útil o payload, que es el conjunto de datos mediante el cual se transmite el ransomware. Durante este tiempo, los delincuentes exploran la red, ejecutan herramientas legítimas de terceros, establecen conexiones y extraen datos a un servicio de almacenamiento en la nube preparándose así para el lanzamiento del componente malicioso.

Vea acá: Microsoft anuncia plataforma para predecir pandemias como si fuera el clima

Sin embargo, los criminales cibernéticos también ha detectado que las víctimas no suelen pagar por el rescate que exigen en su primer intento de estafa, además suelen ser rápidamente detectados por las soluciones de ciberseguridad. Es por eso que los atacantes están utilizando una versión reconfigurada de la técnica 'Ragnar Locker', método que consiste en instalar en el sistema un archivo en formato .msi que contiene un instalador para las versiones de 32 y 64 bits de VirtualBox 3.0.4, la cual fue lanzada en 2009. De esa forma, el sistema no detecta archivo malicioso alguno, ya que VirtualBox es una aplicación legítima.

Dentro de VirtualBox, el ciberdelincuente genera una ‘máquina virtual’ basada en una versión anterior del sistema operativo de la máquina, en la que distribuye la carga útil del cifrado de archivos de ransomware.

Consulte también: Las dos iniciativas con que Colombia busca ampliar el acceso a internet

Lo anterior se hace con el fin de extraer la información que quieren robar mientras que las soluciones de ciberseguridad locales no son capaces de detectar ese proceso, ya que se está ejecutando en la máquina virtual y sobre un sistema operativo antiguo.

Comúnmente la técnica 'Ragnar Locker' genera una máquina virtual con Windows XP.

“La cadena de ataque descubierta por Sophos destaca la agilidad de los atacantes humanos y su capacidad para sustituir y reconfigurar herramientas rápidamente al verse descubiertos”, dijo Peter Mackenzie, gerente de respuesta a incidentes de Sophos.

Mire acá: Apple dejará de cobrar el 30 % por eventos de pequeñas negocios en Facebook

Para prevenir ciberataques, en particular ransomware, los equipos de seguridad de TI deben actualizar sus sistemas de seguridad en capas basados ​​en la nube, incluida la tecnología anti-ransomware.


Temas relacionados

Lotería de Cundinamarca

Último sorteo Lotería de Cundinamarca: resultado premio mayor hoy 27 de abril

Ya hay número ganador del premio mayor de la Lotería de Cundinamarca este lunes 27 de abril de 2026.
Lotería de Cundinamarca del 27 de abril de 2026



La Corte protege a los niños: pueden realizar estas actividades en conjuntos así incomoden a los vecinos

La Corte Constitucional protegió el derecho de un menor a tomar clases de música en propiedad horizontal, al considerar que no vulnera normas de convivencia.

Migración Colombia fija nueva fecha para trámite obligatorio de familias extranjeras

El anuncio va hacia los papás, quienes deben cumplir con este requisito para avanzar en su situación migratoria.

“El llamado proceso de paz total es un desastre total”: dura crítica sacude al Gobierno tras escalada terrorista

Escalada terrorista en Colombia aumenta, ataques en Valle del Cauca y Cauca

¿Habrá segunda vuelta presidencial? Analista descarta victoria de Iván Cepeda en primera vuelta

Iván Cepeda, candidato presidencial.

Andrea Guerrero revela cómo enfrentó el cáncer de piel: “Se activaron miedos que antes no tenía”

La intervención incluyó la extracción de tejido afectado y un proceso posterior de reconstrucción en la zona comprometida.

Luis Díaz en Bayern: ¿exceso de minutos pone en riesgo su rendimiento en el Mundial?

El colombiano se adaptó bien al equipo alemán.

Elecciones 2026: Iván Cepeda 36 %; Abelardo De la Espriella 21%; Paloma Valencia 13 %; según GAD 3

Iván Cepeda lidera la intención de voto.

Hoy la Corte podría suspender impuesto al patrimonio

Ministro de Hacienda, Germán Ávila Plazas.

"Son enfermos mentales": ministro de Defensa asegura que seguridad en Valle del Cauca ha aumentado

El general en retiro indicó que los delincuentes eran cobardes.

Periodista del NYT da detalles de la minería ilegal en Caucasia: 'Le dije al coronel que fuéramos caminando y encontramos la mina dentro del batallón'

Vista aérea que muestra el impacto ambiental de la minería ilegal en el municipio de Caucasia, en el departamento de Antioquia.

¿Quién está detrás de la masacre al bus en el Cauca? “Hubo errores importantes”, dice la Defensora del Pueblo

Iris Marín, defensora del Pueblo

El próximo lunes empieza nuevo contrato de pasaportes; colombianos quedan sin empleo para darlo a franceses

El Gobierno nacional deberá explicar a los colombianos cómo reclamar pasaportes.