Archivo de la etiqueta: Crimen organizado

DESBOCADOS

Iris Speroni*

Nos gobierna una organización criminal.

En sólo ocho días hábiles de diciembre 2019 el entonces flamante presidente Alberto Fernández se las ingenió para poner nuevos impuestos y aumentar las alícuotas de otros existentes (aquí). Esto luego de cuatro años de Macri (alta inflación, más impuestos, tasas de interés superiores al 80% anual, y aumento de tarifas de servicios). Ocurrió lo que varios predijimos: Fernández provocó la caída del nivel de actividad, poco después enmascarada como consecuencia de la cuarentena.

Esos primeros días del gobierno de Fernández serían indicativos de los dos años subsiguientes: aumentar gravámenes e incentivar a los gobernadores a hacer lo propio.

No se escucha una sola voz de sentido común. Alguien de poder que diga: “así no podemos seguir”.

Son el compendio de la mala administración. Todos lo saben y nadie habla.

Escucho reclamos de gobernadores o senadores para sus provincias. Ninguno se queja por el desdoblamiento y/o retraso cambiario, verdadero lastre para el crecimiento de las economías provinciales. O no entienden en qué les afecta que les paguen a $ 101,25 lo que vale $ 201 ó los tienen cooptados con lazos inquebrantables (Valores del 23/12/2021).

En los últimos dos años hemos vivido aumento de la presión fiscal.

El principal: la inflación, que sólo pagan los pobres, los asalariados, los jubilados y pensionados y los beneficiarios de planes sociales. Todos los meses nos sacan un 3% (acumulativo) de los ingresos. A ninguno de los responsables les pasa nada. Como amanecer frío en una zanja, por ejemplo.

El segundo mecanismo para subir impuestos fue no cambiar los mínimos no imponibles dentro de un proceso inflacionario. Quienes cobran salarios que no llegan a mil dólares por mes (menos del mínimo de EEUU) pagan impuesto a las ganancias además de IVA e ingresos brutos con el remanente. Bienes personales: Originalmente pagaban aquellos que tenían bienes por lo que hoy serían 138 millones de pesos. Hoy cualquier cristo con un dos ambientes y una casita en la costa a nueve cuadras de la playa, paga impuestos como si fuera Werthein o Grobocopatel o Constantini.

El tercero es inventar nuevos impuestos con diferentes excusas o aumentar alícuotas de impuestos existentes. Ejemplos: “impuesto a la riqueza”. La excusa fue la supuesta pandemia. Luego, cuando uno ve los destinos, comprueba que es para cualquier cosa menos para el presupuesto de salud. Definición de “riqueza”: dueño de un departamentito. Mientras, los verdaderamente ricos tienen su dinero en fideicomisos, fondos de inversión, paraísos fiscales u otros instrumentos. Es más, si algún político compra un campo en la Argentina (lo cual suelen hacer), el vehículo es una sociedad anónima radicada en Uruguay. Los impuestos son para los giles y los pobres.

Ahora, en su afán de sacarle patrimonio a las clases medias, van a poner el impuesto a la herencia, con la excusa de “evitar la acumulación de riqueza” con un coro de imbéciles o de mercenarios azuzando a quien no tiene ni una piedra con su nombre contra la panadera que heredó su local de su madre gallega.

La supuesta oposición

Juntos por el Cambio hizo campaña con la promesa de no aumentar más impuestos. Difícil de creer cuando tanto Macri como Larreta (o Vidal los cuatro años que gobernó PBA) fueron impositores seriales. ¿El último? El gravamen a los cargos con tarjetas de crédito en capital (2021).

El sainete de esta semana puede leerse de dos maneras. Recapitulo: la oposición demanda una sesión especial en Diputados para tratar un impuesto sin cerciorarse previamente si contaba o no con los votos necesarios. No contó. O fue un error o fue a propósito. Tal vez nunca lo sepamos. La ausencia de los dos zonzos que se fueron de viaje, es verosímil. Lo de Crescimbeni es más difícil de digerir.

Es irrelevante. Cuando son oficialismo aumentan la carga tributaria.

Otra vida

Cuando escucho a Putin hablar de “sentido común”, siento envidia. Cuando escucho a empresarios paraguayos en Canal Rural o en Chacra TV y cuentan cómo exportan carne vacuna (más que nosotros), carne de cerdo, lana de oveja a mercados premium a los que nosotros no accedemos, cómo tienen su flota fluvial y cómo no paran de crecer en todos los rubros, siento envidia.

Y ahí uno ve cuán incompetentes, además de ladrones, son nuestros políticos profesionales. Porque si el país creciera, podrían robar más que ahora. Pero no. Tienen una relación criminal tan compenetrada con empresarios corruptos, que no pueden tener ni un dejo de criterio. Ejemplo: prohibieron la exportación de carne. En los medios de comunicación dijeron que era para que hubiera carne en el mercado doméstico. Lo cual es una pavada. Uruguay exporta más carne que nosotros y los uruguayos comen más carne vacuna por habitantes que nosotros. La Argentina exporta el 95% del té y el 90% de la miel y el 90% del maní que produce y no falta ni té, ni miel, ni maní. Todo lo que alegan los funcionarios son mentiras. Lo único que hicieron fue sacarles el negocio de la exportación a los frigoríficos chicos para dárselo a los tres más grandes.

Todo es así. Nos gobierna una organización criminal.

Cómo será su ineptitud, incluso como ladrones, que envidiamos a Paraguay, porque hace las cosas mejor que nosotros.

En Misiones los misioneros van a Paraguay a … comprar bienes argentinos. Porque así no tienen que abonar 21% de IVA. Paraguay es más próspero que Formosa. La única diferencia de un lado y otro es la voracidad fiscal, la tasa de interés y el tipo de cambio. Apenas nada.

Los impuestos, la tasa de interés y el tipo de cambio son responsabilidad del Congreso. No de Néstor Kirchner, no de Cristina Fernández, no de Macri, no de Alberto Fernández. Ningún legislador intenta ocuparse del tema. Tampoco los gobernadores lo exigen a pesar de que mejorarían su situación casi instantáneamente.

Los políticos argentinos en su borrachera de corrupción se han convertido en caballos desbocados. Hay que pararlos antes de que nos destruyan a todos. Tratemos de ser un país más racional. Como Paraguay.

Nada, nada es más importante que la grandeza de la Nación y la felicidad del Pueblo. Lo primero requiere consolidar el territorio y la moneda, sacarse de encima la deuda y ordenar la vida social de todos nosotros; lo segundo, que las escuelas abran todos los días, que haya trabajo en blanco para todos y que sea bien pago, comer y vestir bien y poder construirse su propia casa, que no haya cacos merodeando y que los hospitales funcionen.

Putin demostró que se puede tomar un país quebrado, con la moral por el piso, con inflación galopante y deuda, a punto de disgregarse, con políticos comprados a diestra y siniestra; y aun así reconstruirse, consolidar el territorio y pelear de igual a igual con cualquiera. Tal vez sea hora de estudiar con más detalle el proceso y aprender.

 

Les deseo a todos un muy feliz y próspero Año Nuevo.

Con afecto,

Iris Speroni

* Licenciada de Economía (UBA), Master en Finanzas (UCEMA), Posgrado Agronegocios, Agronomía (UBA).

 

Lecturas relacionadas:

Equilibrio inestable

http://restaurarg.blogspot.com/2019/12/2020.html

Zanahoria

http://restaurarg.blogspot.com/2021/06/zanahoria.html

Mogadishu

http://restaurarg.blogspot.com/2020/07/anarquia-soft.html

Caos

http://restaurarg.blogspot.com/2021/10/caos.html

Orden y caos

http://restaurarg.blogspot.com/2021/10/orden-y-caos.html

 

Artículo original publicado el 25/12/2021 en Restaurar.org, http://restaurarg.blogspot.com/2021/12/desbocados.html 

EL LADO CLARO (PEQUEÑAS Y MEDIANAS EMPRESAS Y AHORRISTAS) Y EL LADO OSCURO (MONEDA VIRTUAL) DE LA SITUACIÓN EN ITALIA TRAS LA PANDEMIA DE COVID-19

Giancarlo Elia Valori*

Imagen de Julien Tromeur en Pixabay

Con el fin de evaluar el impacto de la pandemia que azota a Italia desde principios de 2020, creo que deberíamos examinar el cuidadoso análisis realizado por la Comisión Nacional de Empresas Cotizadas y Bolsa de Valores (Consob) en su informe sobre el año 2020.

2020 fue uno de los peores años para Italia en términos económicos y sociales desde el final de la Segunda Guerra Mundial. Después de experimentar una caída significativa del PIB, el país ha estado avanzando hacia la recuperación económica desde la segunda mitad del año y, más marcadamente, en los primeros meses de 2021, y está mostrando su propia voluntad de abordar los problemas no resueltos, aprovechando también el cambio en la actitud de la política fiscal de la UE, que es una base necesaria para la cohesión entre los Estados miembros.

Los resultados de 2020 confirmaron la evaluación de que el ahorro y las exportaciones son los dos pilares de la fortaleza económica y social del país. La protección del ahorro por parte de las instituciones públicas sigue reglas que han sido probadas y perfeccionadas a lo largo del tiempo. No obstante, deben actualizarse a la luz de las innovaciones tecnológicas en el ámbito financiero. La protección más sólida, sin embargo, sigue siendo su anclaje a la actividad real, cuyo progreso está determinado en Italia por los resultados de exportación. Por otro lado, el consumo privado y el gasto público muestran que no tienen el impulso que tienen en otras grandes economías mundiales.

Uno de los pocos aspectos positivos que se desprenden del informe es que la tasa de ahorro de los hogares italianos en comparación con su renta disponible creció un 50% en 2020. Excluyendo los ahorros invertidos en empresas cotizadas, su rendimiento se mantuvo bastante bajo, cerca de cero.

Teniendo en cuenta la cantidad de activos financieros propiedad de los hogares italianos, cada punto porcentual de rendimiento se puede estimar en alrededor de 30 mil millones de euros, es decir, casi el 2% del PIB, el tamaño de un buen plan presupuestario público y la maniobra fiscal del pasado.

Teniendo en cuenta los gastos de gestión, el ahorro ha contribuido significativamente a sostener la estabilidad del mercado, pero sin producir un crecimiento real, aunque este efecto es ahora el resultado de una crisis que surgió por razones particulares y contingentes.

Las exportaciones experimentaron dificultades, disminuyendo en volumen en aproximadamente una séptima parte en comparación con 2019, debido al efecto concomitante de la caída de la demanda mundial y los obstáculos relacionados con la cuarentena a la producción nacional. Las importaciones cayeron de forma más pronunciada, lo que permitió que la balanza por cuenta corriente exterior de Italia se mantuviera positiva y aumentara ligeramente en relación con el PIB.

En 2020, la posición de inversión internacional de Italia mejoró aún más, mostrando un superávit por primera vez en tres décadas. El mercado financiero internacional sólo registró y reconoció parcialmente esta posición estructural favorable del país.

En el primer trimestre de 2021, el comercio mundial aumentó a niveles superiores a los niveles anteriores a la crisis y las exportaciones de Italia siguieron creciendo al doble de su ritmo, confirmando así la resistencia y el dinamismo de las empresas italianas en el sector, una piedra angular tradicional de nuestra economía.

El saldo de la cuenta financiera con países extranjeros, que había resultado ligeramente negativo en 2020, también se volvió positivo, confirmando así el papel del ahorro italiano como pilar de la estabilidad, otro punto de fortaleza de Italia.

La confianza en la capacidad de reacción de la economía italiana ha aumentado, como lo demuestra la significativa reducción del diferencial entre los tipos de interés del BTP y del Bund. Este es también el resultado de las decisiones adoptadas por el BCE para comprar cantidades significativas de bonos públicos y por la Comisión Europea de suspender —aunque sea temporalmente— el Pacto de Estabilidad y lanzar el Plan de la UE de próxima generación (NgEU).

Sin embargo, el informe que estamos examinando afirma que para que la fase de recuperación continúe, necesitamos complementar las decisiones tomadas hasta ahora para impulsar el capital de riesgo de las empresas con vistas a mejorar su apalancamiento financiero y hacerlas más dispuestas a emprender nuevas iniciativas.

Esta fase ofrece una oportunidad importante para la reforma fiscal que se ha instado durante algún tiempo y reafirmado en el marco del Plan Nacional de Recuperación y Resiliencia (NRRP) que implementa el Plan de la UE de próxima generación.

La intervención estatal con fines sociales ha alcanzado formas y niveles inusuales, sin reducir de ningún otro modo la presión de los ciudadanos sobre los recursos públicos. Esto no es sorprendente porque el contenido racional de la acción humana lleva a elegir la obtención del mejor resultado al menor costo.

Las empresas privadas, especialmente las exportadoras, se han visto obligadas por la competencia a resolver sus problemas sin demora, a fin de evitar quedar excluidas del mercado. Su capacidad para hacerlo es una piedra angular del crecimiento y una base para el buen funcionamiento del sistema democrático, que tiene el poder de corregir la distribución del ingreso determinada por la actividad productiva y conmutativa a través de regulaciones, impuestos y gravámenes.

Por el contrario, cuando estas formas son insuficientes y el ahorro no es utilizado por particulares, el Estado recurre a la deuda, pero no siempre tras una evaluación bien fundamentada de los efectos redistributivos intergeneracionales.

En este sentido, el informe insiste en el hecho de que —sobre la base de la vara de medir que proporcionan las leyes vigentes— ya no es posible distinguir —con seguridad técnica y jurídica— en qué consisten legalmente en la actualidad moneda y productos financieros,  un contenido que se interrelaciona debido a la conexión que aseguran las plataformas de conversión entre instrumentos virtuales y tradicionales.

El mercado utiliza un criterio diferente del de la legislación vigente, que debe incorporarse e integrarse en él. La actividad en bienes muebles, valores y formas que se desarrolla en el ámbito de la información financiera también está interfiriendo cada vez más en las relaciones internacionales y en los equilibrios geopolíticos, cuya estabilidad juega un papel importante para los intercambios con divisas y fondos nominales, especialmente como resultado del peso creciente que tienen en un escenario político que ya no está en la cima de la paz y la prosperidad alcanzadas en los últimos treinta años de integración y cooperación entre los Estados.

Sin embargo, la voluntad expresada en diversos programas por las autoridades gubernamentales de aprovechar las oportunidades que ofrecen las innovaciones tecnológicas en los movimientos de capitales y la gestión no debe verse como una aquiescencia a la pérdida de transparencia del mercado, sino como un deseo de recuperarla haciendo uso de las mismas innovaciones financieras.

Por lo tanto, la actitud favorable hacia las nuevas técnicas debe ir acompañada de normas claras sobre la aparición y el intercambio de instrumentos cifrados y su entrelazamiento con los activos/pasivos monetarios y financieros tradicionales, estén digitalizados o no, como guía esencial para los operadores que gestionan la liquidez y el ahorro.

La difusión de los instrumentos virtuales ha impulsado la aparición de “plataformas tecnológicas” que permiten formas más rápidas y baratas de acceder a los servicios de pago y negociación de valores que las ofrecidas por los bancos y otros intermediarios y corredores.

Sin embargo, tenemos que tener cuidado, ya que las funciones de custodia e intercambio que realizaron inicialmente han evolucionado para dar cabida a transacciones cada vez más articuladas y complejas, incluida la concesión de créditos garantizados por instrumentos virtuales propios o de otros, o la celebración de contratos derivados utilizando criptomonedas (Altcoin, Crypto token, Stabe coin, Bitcoin, INNBC, etc.) como garantía, incluso para varias transacciones del mismo tipo.

Estos nuevos segmentos de mercado están evolucionando rápidamente y parece haber una peligrosa repetición de la experiencia anterior a la crisis de 2008, cuando los contratos de derivados crecieron a diez veces el tamaño del PIB mundial.

Aunque con las distinciones necesarias, es probable que algo similar esté sucediendo en el mercado de productos monetarios y financieros virtuales, especialmente los cifrados.

El uso de estos instrumentos en formas cerradas fuera de los participantes en la iniciativa (sin permiso) impide la supervisión privada (como la que llevan a cabo los consejos de auditores y los organismos de certificación) o la supervisión pública (por parte de las autoridades de supervisión). Sin salvaguardias adecuadas (normas y órganos), el resultado es un deterioro de la transparencia del mercado, que es la base de la legalidad y de las opciones racionales de los operadores.

Los efectos negativos bien conocidos incluyen el blindaje que estas técnicas permiten para actividades delictivas, como la evasión fiscal, el blanqueo de dinero, la financiación del terrorismo y el secuestro. La concentración en la posesión de criptomonedas que se ha comprobado recientemente puede reflejar este aspecto del problema.

Para Italia, el problema planteado tiene connotaciones particulares en comparación con otros países debido a la existencia de una disposición constitucional que atribuye a la República la tarea de fomentar y proteger el ahorro en todas sus formas, así como la tarea de regular, coordinar y controlar el ejercicio y la operación del crédito.

Sería impropio atribuir a la frase específica “ahorro en todas sus formas” y al “crédito a proteger” una connotación que abarcaría también los instrumentos virtuales, sin pasar por un reglamento específico.

Si esto sucediera, la responsabilidad de las consecuencias sufridas por los ahorristas podría recaer en el Estado, como ya ha ocurrido en el pasado, debido a la legitimación encubierta o evidente de su existencia y a la conciencia de que a través de las innovaciones financieras se puede lograr la manipulación del mercado y la consiguiente ruina de los ahorristas.

Por lo tanto, la existencia y el funcionamiento de un sistema de seguridad —aunque se deje en manos de particulares— debe ser garantizada y supervisada por el Estado que, sin embargo, debe tener en cuenta que la difusión de las técnicas digitales en las finanzas plantea requisitos y necesidades específicas que deben abordarse a nivel mundial. De lo contrario su eficacia se verá reducida.

La legitimación de la existencia del “ahorro virtual”, en diversas formas, es ahora una realidad que se cruza con el ahorro generado de la manera tradicional, es decir, sin gastar una parte de los ingresos producidos por el trabajo o el capital.

Nos enfrentamos a cambios radicales que deben abordarse siendo plenamente conscientes de su contenido y urgencia con vistas a evitar consecuencias negativas en la estabilidad micro y macro-sistémica del mercado de valores y, de este modo, en el ahorro y el crecimiento económico necesarios para protegerlos y utilizarlos adecuadamente.

Un paso obligatorio es reafirmar que la validez legal de los contratos sólo está garantizada por su denominación en moneda soberana. Si —como parece ser el caso— pretendemos reconocer la existencia de monedas privadas, los usuarios deben dejar claro en una cláusula contractual específica que son conscientes de los riesgos que corren al utilizar monedas no públicas.

 

* Copresidente del Consejo Asesor Honoris Causa. El Profesor Giancarlo Elia Valori es un eminente economista y empresario italiano. Posee prestigiosas distinciones académicas y órdenes nacionales. Ha dado conferencias sobre asuntos internacionales y economía en las principales universidades del mundo, como la Universidad de Pekín, la Universidad Hebrea de Jerusalén y la Universidad Yeshiva de Nueva York. Actualmente preside el «International World Group», es también presidente honorario de Huawei Italia, asesor económico del gigante chino HNA Group y miembro de la Junta de Ayan-Holding. En 1992 fue nombrado Oficial de la Legión de Honor de la República Francesa, con esta motivación: “Un hombre que puede ver a través de las fronteras para entender el mundo” y en 2002 recibió el título de “Honorable” de la Academia de Ciencias del Instituto de Francia.

 

Artículo traducido al español por el Equipo de la SAEEG con expresa autorización del autor. Prohibida su reproducción. 

©2021-saeeg®

CRYPTOJACKING: CUIDADO CON DIICOT-BRUTE. HACKERS RUMANOS TIENEN COMO OBJETIVO MÁQUINAS LINUX UTILIZANDO CONTRASEÑAS DÉBILES.

Marco Crabu*

Cryptojacking: cuidado con Diicot-Brute. Desde hace unos días, la noticia ha estado circulando en las revistas comerciales de que una banda de tecnocriminales, muy probablemente de Rumania, ha infectado cientos de ordenadores en todo el mundo en los últimos meses con el fin de extraer ilegalmente la criptomoneda Monero.

Los piratas informáticos incautaron los sistemas informáticos de las víctimas, en los que “se ejecutaba” el sistema operativo Linux, utilizando una herramienta de “fuerza bruta SSH” llamada “Diicot Brute” para descifrar las contraseñas débiles, y luego instalar el malware “minería” en la máquina host.

Este tipo de ataque se llama “cryptojacking” y se caracteriza por el hecho de que el ciberdelincuente utiliza en secreto el poder de computación de la máquina de su víctima para generar criptomonedas.

Esto también podría parecer un delito de poca importancia, ya que la acción fraudulenta es sólo para proporcionar a la víctima un consumo sustancial de electricidad y recursos informáticos de su máquina, pero en cualquier caso esta acción se perpetra a expensas de su voluntad y con el único propósito de permitir que el atacante obtenga beneficios para sí mismo.

Pero ¿qué es una criptomoneda y qué son las actividades mineras?

Sin necesidad de entrar en la “profundidad” en el mundo, aún poco clara para algunos, de las criptomonedas y sus características, vamos a tratar de hacer un breve resumen.

Recibo de transacción de moneda virtual

Una criptomoneda es una moneda digital (de curso legal especialmente en Estados Unidos pero reconocida en muchos países) con la que se pueden comprar bienes y/o servicios. Con el fin de proteger todas las transacciones realizadas en criptomoneda, se utiliza un “libro mayor” en línea, seguro, preciso e inmutable con cifrado avanzado, llamado “blockchain”. Se dice que blockchain es una tecnología “descentralizada”, es decir, no tiene una dependencia central, como los bancos tradicionales, por ejemplo, pero es la misma comunidad de mineros de criptomonedas (los “mineros”) la que la administra y deposita su confianza en ella, no controlando cómo se emite, gasta o equilibra la moneda virtual.

En los últimos años, las criptomonedas han comenzado a proliferar exponencialmente tanto que hoy en día hay alrededor de 10.000 “monedas virtuales” en circulación —la más conocida es Bitcoin— y su valor total es de alrededor de 1,3 billones de dólares (ligeramente por debajo). Debe quedar claro que la criptomoneda es, sin embargo, una compra altamente especulativa y volátil.

Los llamados mineros, a través de un programa instalado en el ordenador, emiten dinero nuevo y lo liberan en un proceso llamado minería. Para simplificar la comprensión de su funcionamiento es costumbre compararlo con la famosa actividad de los buscadores de oro del pasado. Ambos mineros son recompensados con un activo que aún no está en circulación y cuyo propósito común es crear ganancias. Una vez en la luz, el oro se convierte en parte de la economía, así como el trabajo realizado por el criptominero termina con la colocación de criptomonedas en el libro mayor blockchain. En ambos casos los actores reciben su recompensa, que vuelve a la circulación una vez que se vende al público, esto para recuperar los costos operativos.

La recompensa del minero en algunos casos depende del tipo de moneda virtual, pero para simplificar se puede generalizar identificando dos incentivos: las tarifas de transacción, es decir, una pequeña comisión otorgada al minero que agrega la transacción al libro mayor por aquellos que gastan en criptomoneda, y la concesión de bloque único que se agrega a la blockchain.

¿Cómo llegaste a descubrir esta actividad maliciosa?

La campaña de cryptojacking fue descubierta recientemente por investigadores de la compañía Bitdefender, líder mundial en seguridad informática, que identificaron y describieron en un informe las huellas de la actividad maliciosa de la banda criminal, que tiene como propósito no solo la creación de criptomonedas, sino que también es potencialmente capaz de lanzar otros ataques desde las máquinas infectadas. Los hackers, de hecho, se han conectado a dos botnets: “Chernobyl” (variante de DemonBot basado en Linux) y otra de la matriz “IRC Perl”.

Fuente: Bitdefender

Botnet proviene de las palabras robot y red, donde la red es internet, mientras que el bot se refiere a los dispositivos de las víctimas. La tarea de las botnets es realizar actividades ilegales o maliciosas como el envío de spam, la exfiltración de datos, la extorsión a través de ransomware o DDoS (Distributed Denial of Service, o la capacidad de enviar la máquina atacada en picada, creando una interrupción de sus servicios normales). Pero mientras que el ransomware tiene visibilidad inmediata en la máquina víctima, las botnets DDoS se pueden diseñar para el control inmediato y total del dispositivo infectado, o para actuar “silenciosamente” o en segundo plano, esperando recibir instrucciones del atacante.

Como se anticipó, las máquinas que habían sido atacadas eran aquellas con sistemas Linux a bordo que usaban credenciales de protección “débiles” y fácilmente expugnables. Pero el elemento novedoso es que el ataque habría permitido a los hackers mantener el anonimato completo y sin ser detectados por los diversos honeypots dispersos por la red.

En informática, un honeypot es un sistema o componente de hardware o software que se utiliza como “trampa” o “cebo” con el fin de proteger los sistemas de los ataques de los hackers (cit. Wikipedia).

Pero evidentemente no sucedió exactamente así. Los analistas de Bitdefender han podido identificar rastros de actividades maliciosas de sus honeypots, cuyos datos han demostrado que los intentos de descifrar contraseñas por parte de la herramienta “fuerza bruta” han estado comenzando desde el pasado mes de enero y que los hackers han intentado ocultarlas a través de líneas de código compiladas en “Bash”, el shell de Linux más popular.

Fuente: Bitdefender

Bash es un shell de texto, o un intérprete de comandos, es decir, el componente fundamental que permite al usuario comunicarse con el sistema operativo a través de una serie de funciones predefinidas, o ejecutar programas y scripts (cit. wikipedia).

Sin embargo, parece que las IPs rastreadas pertenecen a un pequeño grupo de sistemas comprometidos, lo que sugiere que el ataque aún no es a gran escala.

Los analistas también notaron que los tecnocriminales usaban “Discord”, para compartir información y transmitir toda una gama de malware, incluidos “troyanos de acceso remoto (RATs)”, DDoS, varios códigos fuente y más.

Discord es una plataforma estadounidense de comunicación y uso compartido, utilizada principalmente por comunidades del gaming, donde los usuarios interactúan entre sí a través de llamadas de voz, videollamadas, mensajes de texto, medios y archivos en chats privados o como miembros de un servidor. Esta plataforma se ha vuelto cada vez más utilizada por los tecnocriminales precisamente por sus características que la hacen adecuada para sus fines. De hecho, ya en abril un equipo de Cisco había detectado unos veinte mil virus en esta plataforma.

Los ciberpolicías han estado investigando la amenaza desde el pasado mes de mayo y pronto se encontraron con el cargador “.93joshua” por casualidad, encontrado en un directorio público del servidor con IP “http://45.32.112.68/.sherifu/.93joshua”. Desde aquí se vuelve a su dominio vinculado, o “mexalz.us”, un sitio web gestionado por Rumania, donde también se aloja el programa de minería especialmente modificado “XMRig” (así como un conjunto de otros archivos y varios programas maliciosos), que sirve precisamente para generar la moneda virtual Monero.

¿Cuál fue la estrategia de acción de cryptojacking?

La estrategia de acción de los hackers se explica brevemente en los siguientes pasos:

escaneo masivo de la red a través de herramientas tradicionales pero apropiadas como masscan o zmap. Por medio de estas herramientas, los hackers son capaces de determinar diversa información de sus objetivos: estado en línea, vulnerabilidades, sistema operativo y servicios, con el fin de encontrar claves públicas débiles en los diversos registros.

acceso a las credenciales a través de herramientas de fuerza bruta —contenidas en los archivos jack.tar.gz y juanito.tar.gz— incluyendo Diicot-brute, que se utilizan como un verdadero servicio centralizado a través de API personalizadas. A partir de aquí se volvió al hecho de que los atacantes eran de Rumania, ya que la interfaz de la herramienta de fuerza bruta era una mezcla en rumano e inglés.

acceso inicial a los sistemas de destino con credenciales detectadas y distribución de carga útil.

Durante el proceso de borrado de las pistas los hackers también utilizaron Discord, ya que ofrece la posibilidad de alojar el “servidor de comando y control” y utilizar los “webhooks” para el envío de datos.

Más allá del ingenio de los tecnocriminales, la lección aprendida de este conjunto de eventos es siempre la misma: el elemento humano es el eslabón más débil de la cadena, ya que sin duda es posible dificultarles (a los hackers) su vida, simplemente adoptando una serie de precauciones, incluyendo precisamente la elección y el uso de credenciales adecuadas y respetuosas con los criterios mínimos de seguridad. En el mundo todavía hay demasiadas personas que utilizan credenciales que son fáciles de adivinar, y esto no solo afecta a los perfiles de redes sociales de usuarios inexpertos, sino también a las cuentas de los empleados de las empresas más grandes del mundo y entre estas también las definidas como infraestructura crítica.

 

* Licenciado en Ciencias Sociológicas, Facultad de Ciencias Políticas de la Universidad de Bolonia. Especialista en Seguridad, Geopolítica y Defensa.

 

Artículo publicado originalmente el 22/07/2021 en OFCS.Report – Osservatorio – Focus per la Cultura della Sicurezza, Roma, Italia, https://www.ofcs.it/cyber/cryptojacking-attenzione-a-diicot-brute/ 

Traducido al español por el Equipo de la SAEEG con expresa autorización del autor.