Lo que parecía un nuevo grupo de ransomware con una orientación poco ortodoxa puede quedarse en simple humo. O más bien en cibermalos que se han hecho pasar por otros ciberdelincuentes más peligrosos, emulando el lenguaje y códigos de estas operaciones para una mera estafa.
Este supuesto grupo operaba, en teoría bajo un sistema clásico de doble extorsión, con intrusión y exfiltración de datos sensibles, cifrado, ultimátum con cuenta atrás y publicación de la información robada si no hay pago del rescate.
Además, no había mucho información que permitiera saber si 0APT se había formado desde otras bandas como una escisión o una especie de spin-off, lo cual podía resultar un poco chocante.
En los últimos días su página de filtraciones de la dark web iba añadiendo unas cuantas víctimas, de distintos sectores.
Sin embargo, ahora son varias las voces que están convencidas de que este actor de amenazas es una especie de ‘Mago de Oz, que ha creado unos trucos muy efectistas pero que en realidad no esconde nada.
“En las últimas horas han inundado su sitio de filtraciones con más de 30 nuevas presuntas víctimas”, señalan desde la plataforma de inteligencia sobre ciberamenazas DarkFeed. “Nuestro equipo ha analizado su sitio y ha encontrado razones significativas para dudar de sus afirmaciones. Actualmente, el grupo parece tener muy poca fiabilidad”, insisten.
Esta firma asegura que el principal indicador para pensar esto es la falta de pruebas. “Incluso en el caso de las víctimas cuyos plazos de negociación han vencido, 0APT no ha publicado ningún dato robado. Un sitio de filtraciones sin filtraciones es una gran señal de alerta”, concluyen.
Dominic Alvieri, investigador de ciberseguridad, también ha añadido que muchas de estas empresas no existen y han sido generadas por IA, que tampoco han posteado muestras de los hackeos y que no usan ninguna variante de ransomware conocida. Todo sería mera fachada.
Quién roba a un ladrón…
Además, hay otro aspecto que ha hecho levantar la ceja a los investigadores de seguridad. Este supuesto colectivo ha publicado un mensaje donde aparentemente busca nuevos ‘reclutas’, pero para serlo deben darle una suerte de ‘fianza’.
Quieren operativos especializados con “habilidades de élite”, los cuales deben pasar unas pruebas técnicas para probar su valía. Si tienen exploits de día cero para acreditarlo, mejor que mejor.
“Los candidatos exitosos obtendrán acceso exclusivo a herramientas propietarias e infraestructura interna. Luego recibirán entrenamiento operativo completo. ADVERTENCIA: Los que hagan perder el tiempo serán bloqueados permanentemente. La eficiencia es obligatoria”, señalan.
Lo mosqueante es que a estos hackers de sombrero negro les piden 1 Bitcoin en concepto ‘reembolsable’ para formar parte del proceso de selección. “Estos filtros separan a los comprometidos de los curiosos”, justifican.
Así pues, todo apunta a que 0APT solo quiere quedarse con el dinero de estos interesados en unirse a su pandilla, robando a los que buscan robar a otros pero, seguramente… sin los consiguientes cien años de perdón.

Deja un comentario