¿Qué es el ransomware 'Maze' y cómo roba información personal de la víctima?

Los atacantes se introducen en la red de sus víctimas y luego secuestran datos personales.
Cibercriminales
Si recibe mensajes con enlaces o archivos adjuntos de dudosa procedencia, es posible que sean intentos de instalar software malicioso en su dispositivo. Crédito: Ingimage (Referencia)

El cifrado de datos, combinado con el robo de información es una de las tácticas más utilizadas por los ciberdelincuentes en la actualidad. Uno de los primeros ransomware (técnica para secuestrar datos) para realizar el robo de información fue 'Maze'.

De acuerdo con últimas investigaciones de Sophos, los atacantes se introducen en la red de sus víctimas al menos seis días antes de su primer intento de lanzar la carga útil o payload, que es el conjunto de datos mediante el cual se transmite el ransomware. Durante este tiempo, los delincuentes exploran la red, ejecutan herramientas legítimas de terceros, establecen conexiones y extraen datos a un servicio de almacenamiento en la nube preparándose así para el lanzamiento del componente malicioso.

Vea acá: Microsoft anuncia plataforma para predecir pandemias como si fuera el clima

Sin embargo, los criminales cibernéticos también ha detectado que las víctimas no suelen pagar por el rescate que exigen en su primer intento de estafa, además suelen ser rápidamente detectados por las soluciones de ciberseguridad. Es por eso que los atacantes están utilizando una versión reconfigurada de la técnica 'Ragnar Locker', método que consiste en instalar en el sistema un archivo en formato .msi que contiene un instalador para las versiones de 32 y 64 bits de VirtualBox 3.0.4, la cual fue lanzada en 2009. De esa forma, el sistema no detecta archivo malicioso alguno, ya que VirtualBox es una aplicación legítima.

Dentro de VirtualBox, el ciberdelincuente genera una ‘máquina virtual’ basada en una versión anterior del sistema operativo de la máquina, en la que distribuye la carga útil del cifrado de archivos de ransomware.

Consulte también: Las dos iniciativas con que Colombia busca ampliar el acceso a internet

Lo anterior se hace con el fin de extraer la información que quieren robar mientras que las soluciones de ciberseguridad locales no son capaces de detectar ese proceso, ya que se está ejecutando en la máquina virtual y sobre un sistema operativo antiguo.

Comúnmente la técnica 'Ragnar Locker' genera una máquina virtual con Windows XP.

“La cadena de ataque descubierta por Sophos destaca la agilidad de los atacantes humanos y su capacidad para sustituir y reconfigurar herramientas rápidamente al verse descubiertos”, dijo Peter Mackenzie, gerente de respuesta a incidentes de Sophos.

Mire acá: Apple dejará de cobrar el 30 % por eventos de pequeñas negocios en Facebook

Para prevenir ciberataques, en particular ransomware, los equipos de seguridad de TI deben actualizar sus sistemas de seguridad en capas basados ​​en la nube, incluida la tecnología anti-ransomware.


Temas relacionados

Navidad

¿Por qué se dice Merry Christmas y no Happy Christmas? Esta es la regla del inglés que lo explica

La diferencia entre Merry Christmas y Happy Christmas tiene un origen histórico que ahora se entiende con nuevos hallazgos en Inglaterra.
Nuevos archivos en Inglaterra revelan antecedentes que amplían la historia del saludo navideño que dio origen a Merry Christmas.



Gobierno oficializa nuevo Sistema Nacional para fortalecer la garantía de derechos de la población LGBTIQ+

La nueva estructura incluye comisión, comité y observatorio, para coordinar acciones dirigidas a comunidades diversas.

Más de 500 casos de VIH en Cartagena durante el 2025: la mayoría son hombres

En cuanto a la disminución, se trata del resultado tras comparar los casos del 2024.

“Los niños ya nacen con otro chip”: creadora de contenido explica cómo aprenden y enseñan a reciclar en casa

Durante la conversación, Marce afirmó que el lanzamiento de su obra representa un paso importante en su trayectoria.

Cómo aprender a decir no sin culpa: las claves sobre límites y bienestar, según la psicología

Alba Cardalda habló sobre el derecho a poner límites y la importancia de decir no sin sentirse culpable.

“No he descartado tomar medidas sobre el parrillero en moto”: alcalde Galán sobre inseguridad en Bogotá

Carlos Fernando Galán explicó en entrevista las medidas que evalúa para enfrentar la inseguridad en Bogotá.

Partidos le pasan cuenta de cobro a los rebeldes negándoles los avales

Julián López

Asofondos advierte que los colombianos necesitarían 100 millones extra para pensionarse con nuevo decreto del Gobierno

Velasco señaló que el decreto “pretende girar menos recursos a las aseguradoras”, sector encargado de garantizar las rentas vitalicias en el régimen de ahorro individual.

"No voy a la consulta de marzo pero estoy abierto a la unidad": Abelardo De la Espriella

Abelardo de la Espriella asegura que en su mandato habrá "mano de hierro contra los bandidos y protección y seguridad para la gente que día a día se levanta a hacer grande a Colombia"

¿Angie Rodríguez se queda o se va?

Angie Rodríguez y Petro

Las seis de las 6 con Juan Lozano | Viernes 5 de diciembre de 2025

Las seis de las 6 con Juan Lozano.

Australia será el primer país en prohibir redes sociales a menores de 16 años: experta colombiana aplaude la decisión

Australia será el primer país en vetar el acceso a redes sociales para menores de 16 años.

“El avión tuvo que desviarse”: testigo relata el avistamiento de un objeto no identificado en pleno vuelo

Durante la conversación, el investigador reiteró que conocía directamente al piloto que le compartió el relato y que no se trataba de una historia transmitida por terceros.