Según Check Point Research (CPR), el troyano de acceso remoto (RAT), AsyncRAT sigue evolucionando como una grave amenaza.
Los investigadores lo evalúan como un grave riesgo, mientras los ciberdelincuentes explotan plataformas legítimas.
La división de Inteligencia de Amenazas Check Point Software Technologies publicó su más Índice Global de Amenazas del mes de febrero de 2025.
En el se destaca el auge de AsyncRAT, un troyano de acceso remoto (RAT) que sigue evolucionando como una grave amenaza.
Los investigadores descubrieron que este RAT se está utilizando en campañas cada vez más sofisticadas.
Estas campañas aprovechan plataformas completamente legítimas como TryCloudflare y Dropbox para distribuir malware.
Es una mala noticia que refleja una tendencia que crece en forma acelerada.
“Los ciberdelincuentes están aprovechando plataformas legítimas para desplegar malware y evitar la detección”, refirió la Vicepresidenta de Investigación de Check Point Software, Maya Horowitz.
Según señaló la investigadora, de esta manera garantizan la persistencia en las redes objetivo.
Igualmente, Horowitz hizo notar que la sofisticación de este tipo de ataque en el que se utiliza AsyncRAT, las empresas deben mantenerse alerta.
También deben implementar medidas de seguridad proactivas, que les permitan mitigar los riesgos de estas amenazas en evolución.
En general, los ataques suelen comenzar con correos electrónicos de phishing que contienen enlaces de Dropbox.
Esto desencadena un proceso de infección en varias etapas que involucra archivos LNK, JavaScript y BAT.