← Back to list

El Ransomware Phobos y su modus operandi

Cuando hablamos de Phobos, no nos referimos al satélite de Marte ni al dios griego del miedo. Este Phobos es más contemporáneo y mucho más…

Juan Ricardo Palacio | Ransomware Help · 2025-02-05 16:22 · 0 claps · 1.8 min read
#phobos #phobos-ransomware
Open on Medium ↗
Wiki topics: 🔒 · Cybersecurity

El Ransomware Phobos y su modus operandi

Cuando hablamos de Phobos, no nos referimos al satélite de Marte ni al dios griego del miedo. Este Phobos es más contemporáneo y mucho más molesto: El ransomware Phobos ha estado causando estragos desde 2019, y aunque no viene del Olimpo, sus ataques pueden ser igual de devastadores.

Un ransomware que se cuela en tus sistemas, cifra tus datos y te deja en un limbo digital donde pagar un rescate parece ser la única salida. Pero ¿realmente lo es? Aquí desmenuzamos cómo opera este malware, a quién apunta y, más importante, cómo evitar que tus datos caigan en sus garras. Spoiler: con Phobos no hay piedad, pero con conocimiento, sí hay esperanza.

¿Qué es el ransomware Phobos?

Phobos es una variante de ransomware que comparte similitudes con el notorio Dharma. Este malware cifra los archivos de sus víctimas, añadiendo extensiones como “.phobos”, “.eight” o “.dewar”, y exige un rescate en criptomonedas para devolver el acceso. Se dirige principalmente a pequeñas y medianas empresas, aprovechando vulnerabilidades en sus sistemas de seguridad.

Modus operandi de Phobos

  • Métodos de infección: Phobos suele infiltrarse a través de correos electrónicos de phishing con archivos adjuntos maliciosos o mediante accesos no autorizados a través de protocolos de escritorio remoto (RDP) mal configurados.
  • Cifrado de datos: Una vez dentro, utiliza algoritmos de cifrado robustos como AES-256 para bloquear el acceso a los archivos, haciendo casi imposible su recuperación sin la clave adecuada.
  • Nota de rescate: Tras el cifrado, deja notas tituladas “info.txt” o “info.hta” con instrucciones para contactar a los atacantes y realizar el pago del rescate.

Casos destacados

  • Ataque en Rumanía (febrero de 2024): Una variante de Phobos conocida como Backmydata afectó a aproximadamente 100 instalaciones de salud, dejando sus sistemas fuera de línea y comprometiendo la atención médica.
  • Campaña en Estados Unidos (2024): Agencias gubernamentales emitieron advertencias sobre ataques de Phobos dirigidos a organizaciones gubernamentales, educativas y de servicios de emergencia, utilizando tácticas de doble extorsión al amenazar con divulgar datos sensibles.

Prevención y mitigación

  • Actualizaciones constantes: Mantén todos los sistemas y software actualizados para cerrar posibles brechas de seguridad.
  • Seguridad en RDP: Configura adecuadamente los accesos de escritorio remoto y utiliza contraseñas fuertes para evitar accesos no autorizados.
  • Copias de seguridad: Realiza backups periódicos de tus datos críticos y almacénalos en ubicaciones seguras y desconectadas de la red principal.

Para profundizar en el tema y conocer más detalles sobre el ransomware Phobos y sus implicaciones, te invitamos a leer la versión completa en nuestro blog: El Ransomware Phobos y su modus operandi en 3 ataques.


메타데이터
post_id
47ba4bddb8a8
slug
el-ransomware-phobos-y-su-modus-operandi-47ba4bddb8a8
url
https://medium.com/@Juan.ricardo.palacio/el-ransomware-phobos-y-su-modus-operandi-47ba4bddb8a8
canonical_url
https://medium.com/@Juan.ricardo.palacio/el-ransomware-phobos-y-su-modus-operandi-47ba4bddb8a8
author_url
https://medium.com/@Juan.ricardo.palacio
status
ok
fetched_at
2026-07-21 02:19:38