¿Qué es el ransomware 'Maze' y cómo roba información personal de la víctima?

Los atacantes se introducen en la red de sus víctimas y luego secuestran datos personales.
Cibercriminales
Si recibe mensajes con enlaces o archivos adjuntos de dudosa procedencia, es posible que sean intentos de instalar software malicioso en su dispositivo. Crédito: Ingimage (Referencia)

El cifrado de datos, combinado con el robo de información es una de las tácticas más utilizadas por los ciberdelincuentes en la actualidad. Uno de los primeros ransomware (técnica para secuestrar datos) para realizar el robo de información fue 'Maze'.

De acuerdo con últimas investigaciones de Sophos, los atacantes se introducen en la red de sus víctimas al menos seis días antes de su primer intento de lanzar la carga útil o payload, que es el conjunto de datos mediante el cual se transmite el ransomware. Durante este tiempo, los delincuentes exploran la red, ejecutan herramientas legítimas de terceros, establecen conexiones y extraen datos a un servicio de almacenamiento en la nube preparándose así para el lanzamiento del componente malicioso.

Vea acá: Microsoft anuncia plataforma para predecir pandemias como si fuera el clima

Sin embargo, los criminales cibernéticos también ha detectado que las víctimas no suelen pagar por el rescate que exigen en su primer intento de estafa, además suelen ser rápidamente detectados por las soluciones de ciberseguridad. Es por eso que los atacantes están utilizando una versión reconfigurada de la técnica 'Ragnar Locker', método que consiste en instalar en el sistema un archivo en formato .msi que contiene un instalador para las versiones de 32 y 64 bits de VirtualBox 3.0.4, la cual fue lanzada en 2009. De esa forma, el sistema no detecta archivo malicioso alguno, ya que VirtualBox es una aplicación legítima.

Dentro de VirtualBox, el ciberdelincuente genera una ‘máquina virtual’ basada en una versión anterior del sistema operativo de la máquina, en la que distribuye la carga útil del cifrado de archivos de ransomware.

Consulte también: Las dos iniciativas con que Colombia busca ampliar el acceso a internet

Lo anterior se hace con el fin de extraer la información que quieren robar mientras que las soluciones de ciberseguridad locales no son capaces de detectar ese proceso, ya que se está ejecutando en la máquina virtual y sobre un sistema operativo antiguo.

Comúnmente la técnica 'Ragnar Locker' genera una máquina virtual con Windows XP.

“La cadena de ataque descubierta por Sophos destaca la agilidad de los atacantes humanos y su capacidad para sustituir y reconfigurar herramientas rápidamente al verse descubiertos”, dijo Peter Mackenzie, gerente de respuesta a incidentes de Sophos.

Mire acá: Apple dejará de cobrar el 30 % por eventos de pequeñas negocios en Facebook

Para prevenir ciberataques, en particular ransomware, los equipos de seguridad de TI deben actualizar sus sistemas de seguridad en capas basados ​​en la nube, incluida la tecnología anti-ransomware.


Temas relacionados

animales

Cómo dejar un animal de compañía en Semana Santa sin afectar su bienestar

Qué tener en cuenta al dejar un animal de compañía al cuidado de otra persona durante viajes en Semana Santa.
Dejar sus objetos habituales ayuda a que el animal se sienta más tranquilo durante la ausencia.



Eventos astronómicos de abril 2026: lluvia de meteoros Líridas, cometas y más

Abril trae luna llena, cometas y lluvia de meteoros visibles desde el hemisferio sur en varias fechas clave.

Gobernador de Antioquia: "Lo que hace la resolución es prácticamente convertir al Valle de Aburrá en un Caguán para criminales"

Andrés Julián Rendón, gobernador de Antioquia

¿Conservadores con Iván Cepeda?

El partido azul podría analizar la posibilidad de apoyar al candidato de izquierda.

¿Cuáles son las consecuencias de la ruptura entre el Gobierno y el Banco de la República?

Germán Ávila y Leonardo Villar

"Hay fallecidos; algunos murieron por el choque, otros incinerados": Gobernador de Cundinamarca, tras incendio en peaje de Zipaquirá

La explosión ocurrió en la madrugada del 1 de abril.

Último sorteo Lotería de la Cruz Roja: resultado y lista completa de ganadores1 de abril de 2026

Lotería de la Cruz Roja

🔴 EN VIVO | Noticiero La FM - 1 de abril de 2026

Noticiero La FM - 24 de marzo de 2026

“El presidente prohibió votar por mí”: Roy Barreras lanza crítica a Petro

Roy Barreras y Marta Lucía Zamora

¿Endeudarse o esperar? Economista advierte impacto de tasas de interés en Colombia

El aumento de tasas busca frenar la inflación, pero eleva el costo de tarjetas, préstamos y consumo diario.

🔴 EN VIVO | Lanzamiento de Artemis II, la misión que lleva al ser humano a la Luna después de 50 años

Misión Artemis II de la NASA

Misión Artemis II: La Nasa vuelve a orbitar la Luna 50 años después; así puede verlo en vivo

La Nasa iniciará su misión hacia la Luna.