El malware iraní que demanda un pago de rescate en criptomonedas continúa en aumento y seguirá escalando en el clima geopolítico actual, de acuerdo con un reporte publicado por la firma de consultoría global Accenture.
Tras un par de años de análisis, Accenture Security iDefense predijo que las tendencias emergencias en el panorama de las ciber amenazas iraníes se intensificará conforme el país se ve cada vez más forzado a adoptar una posición económicamente defensiva en medio de la salida del acuerdo nuclear con los Estados Unidos la primavera pasada.
Con la nación norteamericana lista para volver a implementar las arduas sanciones económicas, Accenture advirtió que este ransomware podría incluso “haber sido creado por agentes respaldados por el gobierno o criminales iraníes, o ambos”, como reportó el Wall Street Journal (WSJ).
Accenture habría rastreado 5 tipos nuevos de ransomware, con algunos de ellos demandando cifras estratosféricas en criptomonedas. Estos ransomwares contendrían mensajes en Fari y además, contendrían varios rastros digitales que los vinculan a territorio iraní
“WannaSmile”, una variante de zCrypt descubierta por Accenture en noviembre del año pasado, demanda un pago de 20 Bitcoins (BTC) con una nota en Farsi y además promociona métodos de pagos y exchanges iraníes a través de los cuales las víctimas podrían adquirir las criptomonedas.
Otra muestra, “Black Ruby”, está programada para ignorar computadores con direcciones IP iraníes, mientras que ataca los archivos de otras e infecta los equipos con un minero de Monero (XMR).
El reporte señala que el incremento de este tipo de actividades sugiere que criminales y agentes iraníes están “financieramente motivados a atacar organizaciones globales utilizando malwares de minería y ransomwares en general (…)”.
En medio de la crisis política que atraviesa Irán, muchos de sus ciudadanos se han inclinado hacia el uso de las criptomonedas para proteger sus fondos, e incluso la nación considera crear su propia criptomoneda para burlar las sanciones económicas norteamericanas.