Hacking Cat despliega Gorilla RAT y Monkey Ransomware contra objetivos rusos

Kaspersky atribuye a Hacking Cat ataques contra organizaciones rusas con Gorilla RAT y Monkey Ransomware, en una campaña que habría evolucionado hacia el cifrado y la destrucción de datos.

Amenazas
Hacking Cat despliega Gorilla RAT y Monkey Ransomware contra objetivos rusos

El grupo hacktivista prorruso Hacking Cat ha empleado nuevas herramientas contra organizaciones rusas y ha evolucionado desde las desfiguraciones de sitios web y las filtraciones de datos hacia ataques más sofisticados y destructivos, según un informe de Kaspersky.

La firma de ciberseguridad vinculó al grupo con dos familias de malware: Gorilla RAT, una herramienta de acceso remoto no documentada hasta ahora, y Monkey Ransomware, que cifra los datos y añade la extensión «.monkey» a los archivos afectados. En algunos incidentes, los atacantes explotaron vulnerabilidades en servidores Microsoft Exchange para obtener acceso inicial y desplegar Gorilla RAT.

Gorilla RAT permite tunelizar el tráfico de red y acceder de forma remota a sistemas dentro de la red comprometida. Kaspersky también identificó numerosas variantes de Monkey Ransomware, aparecidas a finales del verano o principios del otoño de 2025 y modificadas posteriormente en distintos lenguajes de programación. La compañía señaló que el ritmo de desarrollo podría deberse al uso de IA generativa o a la experimentación de los atacantes.

Kaspersky relacionó además a Hacking Cat con operaciones junto a otros grupos vinculados a Ucrania. En marzo, Hacking Cat y Cyber Anarchy Squad reivindicaron una intrusión contra un contratista de Rosatom, mientras que en junio colaboró con Ukrainian Cyber Alliance en un ataque destructivo contra Donbassteploenergo, proveedor estatal de calefacción en zonas ocupadas de la región ucraniana de Donetsk.

Los investigadores detectaron que varios grupos hacktivistas utilizan herramientas personalizadas y cadenas de infección idénticas. En una operación conjunta con Ukrainian Cyber Alliance se empleó Nemo Wiper, diseñado para destruir datos e interrumpir infraestructuras en lugar de generar pagos de rescate. Kaspersky considera que un desarrollador común o un pequeño grupo podría crear y mantener herramientas distribuidas entre distintas operaciones.

Hacking Cat rechazó parte de la atribución de Kaspersky. En un mensaje publicado en Telegram, el grupo afirmó que algunas herramientas eran suyas, pero negó que Monkey Ransomware le perteneciera y acusó a la empresa de asociar herramientas de grupos no relacionados.

Fuente: The Record.

Compartir

WhatsApp X Telegram Email