BERT: El Ransomware que Silencia y Cifra Máquinas Virtuales ESXi

El grupo BERT Ransomware ha comenzado a aplicar una nueva y disruptiva táctica, marcando un cambio significativo en el panorama de la ciberseguridad global. Mediante la forzada inhabilitación de máquinas virtuales (VMs) en servidores ESXi antes del cifrado, este ataque quirúrgico amenaza seriamente la continuidad operativa de las infraestructuras virtualizadas.

Rastreado por Trend Micro como «Water Pombero», BERT comenzó su actividad en abril de 2025 y ha tenido un impacto notable en Asia, Europa y Estados Unidos. Este ransomware, que exhibe capacidades avanzadas en su variante Linux, es particularmente devastador debido a su habilidad para apagar VMs ESXi, bloquear procesos y proceder al cifrado con extensiones específicas como .encrypted_by_bert.

El ataque, que se ha focalizado en sectores críticos como la salud, tecnología y servicios de eventos, se ejecuta con un sofisticado entendimiento de la infraestructura VMware. En su variante para Windows, utiliza cargadores basados en PowerShell para escalar privilegios y desactivar mecanismos de seguridad como Windows Defender antes de iniciar el cifrado.

Investigaciones han revelado similitudes alarmantes entre BERT y variantes previas de ransomware como REvil y Babuk. Además, su infraestructura de comando y control está alojada en servidores controlados por firmas rusas, lo que incluye servidores Apache/2.4.52 con IPs registradas en Suecia pero bajo control ruso.

Esta táctica de apagado forzado representa una escalada en las técnicas de ransomware, debilitando los procedimientos de recuperación ante desastres que muchas organizaciones emplean. La capacidad de un solo hipervisor comprometido para afectar múltiples VMs simultáneamente convierte a este tipo de ataque en una amenaza decisiva para infraestructuras críticas.

La comunidad de ciberseguridad recomienda medidas de protección específicas para enfrentar esta amenaza. Estas incluyen aislar interfaces de gestión ESXi del acceso a internet, monitorear actividades no autorizadas en PowerShell, establecer backups inmutables, revisar la segmentación de redes y fortalecer la protección de endpoints.

BERT no solo representa una sofisticación técnica avanzada, sino también la tendencia creciente hacia ataques especializados sobre infraestructuras virtualizadas. La evolución continua de sus capacidades y la reutilización de código para nuevos vectores de ataque demuestran que estos actores de amenaza poseen un conocimiento profundo de las arquitecturas de sistema.

En conclusión, enfrentarse a BERT Ransomware implica reconocer una nueva era de amenazas dirigidas con la capacidad de paralizar entornos virtuales antes de cifrar. Para las organizaciones modernas, estar preparadas ante estas amenazas no es opcional, sino crucial para asegurar su supervivencia en un entorno cada vez más dependiente de la virtualización.

Más información y referencias en Noticias Cloud.

Silvia Pastor
Silvia Pastor
Silvia Pastor es una destacada periodista de Noticias.Madrid, especializada en periodismo de investigación. Su labor diaria incluye la cobertura de eventos importantes en la capital, la redacción de artículos de actualidad y la producción de segmentos audiovisuales. Silvia realiza entrevistas a figuras clave, proporciona análisis expertos y mantiene una presencia activa en redes sociales, compartiendo sus artículos y ofreciendo actualizaciones en tiempo real. Su enfoque profesional, centrado en la veracidad, objetividad y ética periodística, la convierte en una fuente confiable de información para su audiencia.

Más artículos como este
Relacionados

Gran Final de Ensaya Carabanchel: 13 Bandas Emergentes Sacuden el Movistar Arena

La cuarta edición del programa Ensaya Carabanchel concluye con...

El teatro inmersivo de Nao d’Amores encuentra su lugar en el monasterio cisterciense de Madrid

Este fin de semana, la Comunidad de Madrid se...

Bienestar Total: Spa Revitalizante, Gimnasio Energizante y Delicias Gourmet

En la provincia de Huelva, el pueblo de Aracena...
Resumen de privacidad

Esta web utiliza cookies para que podamos ofrecerte la mejor experiencia de usuario posible. La información de las cookies se almacena en tu navegador y realiza funciones tales como reconocerte cuando vuelves a nuestra web o ayudar a nuestro equipo a comprender qué secciones de la web encuentras más interesantes y útiles.