¿Cómo funciona Machete?
El grupo Machete opera enviando correos electrónicos, muy específicos, con un enlace o un adjunto con un archivo comprimido autoextraíble que ejecuta el malware a la vez que abre un documento que funciona como señuelo. Además al ser ataques tan dirigidos y a personas conscientes de la valía que podría tener la información de sus computadoras, Porolli indica que el tiempo de investigación de los usuarios debe durar semanas o meses.
“No se trata de usuarios a los que les cometen un fraude bancario menor y que no saben cómo actuar, se trata de funcionarios que reciben instrucción en informática y que no pueden ser engañados tan fácilmente. Dada la recurrencia en la zona y el tiempo que se toma el colectivo en estudiar a sus flancos, el costo operacional es elevado por lo que indicar que detrás de este colectivo hay un gobierno no se descarta” afirma el especialista de ESET.
Hasta el momento, los especialistas en ciberseguridad no han dado a conocer cuál sería el objetivo de los hackers tras obtener la información robada, especialmente al régimen de Venezuela, ni qué han hecho con los datos adquiridos en otros países.
Porolli además añade que en algunos casos, como el de Rusia, los blancos parecen ser embajadas de los países mencionados. El virus también ha tenido actividad, aunque menor, en Estados Unidos, Inglaterra, Canadá, Alemania y Ucrania, entre otros, pero no son el foco que han tenido en información confidencial y militar como es el caso de Venezuela, por lo que el financiamiento detrás de este colectivo podría estar en países opositores al régimen de Venezuela e incluso a grupos opositores dentro del mismo país latinoamericano.
Venezuela ha sido un país salpicado por información bélica donde el régimen ha anunciado su temor ante una posible intervención militar extranjera y ha buscado prepararse para cualquier conflicto. Por lo que la información adquirida por Machete podría, de llegar a salir a la luz, perjudicar aún más la imagen de la dictadura y develar su baraja de estrategias para mantenerse en el poder.
Te puede interesar: Pegasus fue usado indebidamente por la PGR