Los investigadores de Mcafee han descubierto la primera variante de un
Ransomware de uso gratuito que permite crear malware a
medida de
cualquier delincuente y crear campañas extorsión propias.
El toolkit, llamado
"TOX", permite diseñar un ataque de
ransomware personalizado y con capacidades avanzadas de evasión.
"El nivel de evasión antimalware es bastante alto, lo que significa que
es necesario instalar controles adicionales a los antivirus como listas
blancas y sandboxing para su detección" señalaron los investigadores.
TOX emplea Tor y permite a los atacantes cobrar una cuota de Bitcoins
para desbloquear los archivos cifrados. Esto permite proporcionar a los
atacantes un nivel de anonimato bastante alto. Los usuarios simplemente
ingresan el monto demandado a través de la GUI de TOX y los
desarrolladores de TOX toman un 20% del rescate cobrado.
Este proceso crea un ejecutable de 2MB que se disfraza como un archivo
SCR. A continuación, los "clientes" de TOX distribuyen el
malware como
lo estimen conveniente. El sitio de TOX (en la red TOR) seguirá la
instalación y los beneficios obtenidos.
Como siempre el
malware cifra los datos de las víctimas y les pide el
rescate, incluyendo la dirección Bitcoin para enviar el pago. Para
retirar los fondos, sólo se necesita suministrar una dirección de
Bitcoin receptora.
Los desarrolladores de
Ransomware utilizan varios niveles de cifrado,
Tor para el centro de comando y control (C&C) y técnicas
antivirtualización y anti-emulación.
Los investigadores creen que TOX es el comienzo de una nueva tendencia
en el desarrollo de Ransomware que ciertamente producirá variantes más
avanzadas. Mientras tanto, los antivirus detectan el malware como Kazy
pero
la detección es baja.