---
title: ¿QUÉ ES RATANKBA Y PORQUÉ DEBERÍA PREOCUPARTE?
description: Nos es importante hacerte saber que las tecnologías, tanto de Trend Micro como de Palo Alto Networks ya son capaces de detectarlas con diferentes soluciones
image: http://blog.smartekh.com/hubfs/Grupo_Smartekh_Blog/Que-es-ratankba-y-por-que-deberia-importante.jpg
---

# ¿QUÉ ES RATANKBA Y PORQUÉ DEBERÍA PREOCUPARTE?

![Nataly Mejia](https://blog.smartekh.com/hs-fs/hubfs/1-Jul-06-2026-09-11-29-5057-PM.png?width=120&height=120&name=1-Jul-06-2026-09-11-29-5057-PM.png)

 by [Nataly Mejia](https://blog.smartekh.com/author/nataly-mejia)

22/02/17 10:52

![](http://blog.smartekh.com/hs-fs/hubfs/Grupo_Smartekh_Blog/Que-es-ratankba-y-por-que-deberia-importante.jpg?width=700&height=300&name=Que-es-ratankba-y-por-que-deberia-importante.jpg "Que-es-ratankba-y-por-que-deberia-importante.jpg")Sabemos que desde unos días están circulando diversas noticias en relación a ataques dirigidos al sector financiero, bajo la técnica de Watering Hole Attacks e identificados como Ratankba.

Y nos es importante hacerte saber que las tecnologías, tanto de Trend Micro como de Palo Alto Networks, ya son capaces de detectarlas con sus diferentes soluciones. Seguramente otras tecnologías también están prestando atención especial para resolver estos casos.

> **Pero ¿qué es Ratankba?**

Ratankba **es un Troyano que entrega archivos maliciosos en los equipos infectados,** era desconocida hasta Octubre del 2016, sin embargo su análisis aún esta en curso.

Esta amenaza fue detectada por primera vez después que un banco en Polonia, el banco encontró el malware en su sistema y compartió los indicadores de compromiso (IOC) con otras instituciones, en ese momento muchas otras organizaciones se dieron cuenta que también habían sido infectadas.

De acuerdo a lo analizado se cree que el ataque se originó en la página web del organismo regulador del sector financiero polaco.

Se trata de una estrategia de explotación de sitios web infectados para redirigir las víctimas a un exploit kit de dominio que **se codifica para infectar a por lo menos 150 direcciones IP que pertenecen a 104 organizaciones en 31 países,** con un foco especial en bancos e instituciones de carácter financiero por ahora, pues con los avances de los cibercriminales no debería sorprendernos que también se enfoquen en afectar a otros sectores.

> **Para entender mejor, empecemos por conocer ¿qué es un Watering Hole Attack?**

En teoría un ataque de este tipo se enfoca en un kit exploit que busca comprometer a un grupo preciso de consumidores, enfocandose en infectar a los sitios web que el grupo está visitando regularmente.

Su objetivo final es **infectar los ordenadores y obtener acceso remoto a las redes** convirtiendo en víctimas a los blancos previamente estudiados.

Esta estrategia de **[ataque informático se identificó en 2012 por RSA Security](http://sensorstechforum.com/watering-hole-attacks-2017-banks-compromised-downloader-ratankba/).** La estrategia puede ser muy eficiente, pues todos de una u otra forma visitamos nuestras páginas favoritas de forma habitual.

Si eres una de esas personas que se ríen por que otras son víctimas de phishing, ojo que también podríamos ser el blanco perfecto de malware avanzado con solo navegar en una página.

Si nos detenemos un poco y miramos hacia atrás para analizar **los recientes ataques que emplearon la técnica “watering hole attack”, podemos decir que su foco por ahora son las instituciones financieras.** Muchos bancos ya empezaron a compartir la información detallada de los incidentes, e información sobre más incidentes está saliendo a la luz**.**

Los investigadores de BAE Systems llegaron a la conclusión de que las instituciones más afectadas son de Polonia, los EE.UU., el Reino Unido, México y Chile. 

> **Los investigadores fueron capaces de identificar más agujeros de riesgo, al igual que los sitios web de la Comisión Nacional Bancaria y de almacenaje de México** y de un banco de propiedad estatal en Uruguay.

Lo importante es que existen tecnologías capaces de detectar este Malwarey mitigarlo a tiempo.

[**Palo Alto Networks**](https://www.paloaltonetworks.com/) lo detecta como **PolishFinanceAttack** desde el 28 de Octubre de 2016 a través de la Plataforma de Wildfire e identificado por AutoFocus.

[**Trend Micro**](http://la.trendmicro.com/) sacará una postura corporativa y lo detecta como:

- TROJ_RATANKBA.A
- BKDR_DESTOVER.(A,ADU}
- TROJ_CVE20130074.B
- SWF_EXPLOYT.YYRQ
- TSPY64_BANKER.YWNQD
- BKDR64_KLIPODENC.ZHEB-A
- TROJ64_KLIPODLDR.ZHEB-A

La recomendación general es contar con las últimas actualizaciones. Si eres **usuario de Trend Micro te recomendamos** contar con las últimas actualizaciones, puedes comprobar que cuentas con los patrones en las siguientes versiones o más recientes: 

> **Consumer Smart Scan Agent Pattern: 13.223**
> 
> **Consumer Smart Scan Pattern: 17094.002.95**

Lo puedes consultar en tu consola de [**OfficeScan**](http://www.trendmicro.es/productos/officescan/):  

*Dashboard > Agent Updates > Antivirus > Smart Scan Agent Pattern*

*![](https://blog.smartekh.com/hs-fs/hubfs/Grupo_Smartekh_Blog/Dashboard-Agent%20Updates-Antivirus-Smart-Scan-Agent-Pattern.png?width=647&height=416&name=Dashboard-Agent%20Updates-Antivirus-Smart-Scan-Agent-Pattern.png "Dashboard-Agent Updates-Antivirus-Smart-Scan-Agent-Pattern.png")*

*Administration > Smart Protection > Integrated Server > Component Status*

 ![](https://blog.smartekh.com/hs-fs/hubfs/Grupo_Smartekh_Blog/Administration-SmartProtection-IntegratedServer-ComponentStatus.png?width=630&name=Administration-SmartProtection-IntegratedServer-ComponentStatus.png "Administration-SmartProtection-IntegratedServer-ComponentStatus.png")

 

Tenemos un equipo de ingenieros certificados que pueden ayudarte con la actualización de tus patrones y la configuración necesaria. Si tienes dudas o requieres información adicional comunícate a nuestro [**Centro de Soporte al 01 800 21 25 500 o 50471031- 34. **](https://info.smartekh.com/habla-con-un-consultor-experto-agenda-tu-asesoria-gratuita)

Si necesitas información adicional o si ya estas implelementando una estrategia para la detección a tiempo y te podemos ayudar, escríbenos. 

[![Tu capacitacion y defensa de amenazas avanzadas](https://no-cache.hubspot.com/cta/default/2241716/ae328da5-979b-411b-ab39-e70c42ffb31f.png)](https://cta-redirect.hubspot.com/cta/redirect/2241716/ae328da5-979b-411b-ab39-e70c42ffb31f)

 

**Tags: **

[malware, ](https://blog.smartekh.com/topic/malware) [watering hole attack, ](https://blog.smartekh.com/topic/watering-hole-attack) [malware sector financiero, ](https://blog.smartekh.com/topic/malware-sector-financiero) [amenazas avanzadas, ](https://blog.smartekh.com/topic/amenazas-avanzadas) [ratankba, ](https://blog.smartekh.com/topic/ratankba) [troyano](https://blog.smartekh.com/topic/troyano)

![Nataly Mejia](https://blog.smartekh.com/hs-fs/hubfs/1-Jul-06-2026-09-11-29-5057-PM.png?width=120&height=120&name=1-Jul-06-2026-09-11-29-5057-PM.png)

escrito por[Nataly Mejia](https://blog.smartekh.com/author/nataly-mejia)  
 22/02/17 10:52

 Estratega de ciberseguridad con mirada de negocio y pasión por contar historias reales. Comparte decisiones, aprendizajes y errores evitables que toda empresa debería conocer.

[Follow me on my website](https://blog.smartekh.com/www.smartekh.com) [Follow me on Facebook ](https://www.facebook.com/GrupoSmartekh) [Follow me on LinkedIn ](https://www.linkedin.com/in/natmejia/) [Follow me on Twitter ](https://x.com/gSmartekh)

### Related Articles

##### [![¡TUS AHORROS ESTÁN EN PELIGRO! EL TROYANO BBTOK ATACA A LOS BANCOS DE AMÉRICA LATINA.](https://blog.smartekh.com/hs-fs/hubfs/BANNERS%20%20(2)-Oct-12-2023-10-46-53-4594-PM.png?width=520&height=294&name=BANNERS%20%20(2)-Oct-12-2023-10-46-53-4594-PM.png) malware • 12/10/23 18:00 ¡TUS AHORROS ESTÁN EN PELIGRO! EL TROYANO BBTOK ATACA A LOS BANCOS DE AMÉRICA LATINA. 3 min read](https://blog.smartekh.com/tus-ahorros-están-en-peligro-el-troyano-bbtok-ataca-a-los-bancos-de-américa-latina)

##### [![NUEVO MALWARE STATC STEALER ROBA SUS DATOS CONFIDENCIALES](https://blog.smartekh.com/hs-fs/hubfs/BANNERS%20-Aug-10-2023-07-09-20-5481-PM.png?width=520&height=294&name=BANNERS%20-Aug-10-2023-07-09-20-5481-PM.png) Correo con Malware • 10/08/23 13:15 NUEVO MALWARE STATC STEALER ROBA SUS DATOS CONFIDENCIALES 2 min read](https://blog.smartekh.com/nuevo-malware-statc-stealer-roba-sus-datos-confidenciales)

##### [![CONCIENTIZACIÓN SOBRE SEGURIDAD, EL PRINCIPAL CAUSANTE DE CIBERATAQUES EN 2022](https://blog.smartekh.com/hs-fs/hubfs/BANNERS%20%20(14).png?width=520&height=294&name=BANNERS%20%20(14).png) Ataques • 14/11/22 12:01 CONCIENTIZACIÓN SOBRE SEGURIDAD, EL PRINCIPAL CAUSANTE DE CIBERATAQUES EN 2022 3 min read](https://blog.smartekh.com/concientización-sobre-seguridad-el-principal-causante-de-ciberataques-en-2022)

## Comentarios

![This image is missing an alt tag](https://blog.smartekh.com/hs-fs/hubfs/SPECIALIZED%20%20SERVICES%20(2).png?width=537&height=549&name=SPECIALIZED%20%20SERVICES%20(2).png)

##### ¿Qué tiene que ver con... ciberseguridad?

**[ ¿Qué tiene que ver la ciberseguridad con...? ](https://blog.smartekh.com/bit-boardroom/bit-boardroom)  
En un blog en donde se busca traducir riesgos de ciberseguridad en decisiones estratégicas para el board.**

 

First Name

Last Name

Email *

###### Categorías

- [Lo más nuevo](https://blog.smartekh.com/topic/lo-mas-nuevo)
- [Seguridad](https://blog.smartekh.com/topic/seguridad)
- [Ciberseguridad](https://blog.smartekh.com/topic/ciberseguridad)
- [Palo Alto Networks](https://blog.smartekh.com/topic/soluciones-palo-alto)
- [Trend Micro](https://blog.smartekh.com/topic/soluciones-trend-micro)

###### Lo más nuevo

- [Comenzamos una nueva etapa para Smartekh #SmartekhEvoluciona](https://blog.smartekh.com/comenzamos-una-nueva-etapa-para-smartekh-smartekhevoluciona)
- [Radar CTI | Las amenazas evolucionan: por qué los atacantes ya no necesitan hackear tu infraestructura](https://blog.smartekh.com/radar-cti-las-amenazas-cambiaron-hoy-los-ciberdelincuentes-prefieren-engañar-antes-que-hackear)
- [Identidad como perímetro: el nuevo modelo de seguridad para aplicaciones](https://blog.smartekh.com/identidad-como-perímetro-el-nuevo-modelo-de-seguridad-para-aplicaciones)
- [Radar CTI | México en la mira: campañas activas contra gobierno, finanzas y appliances Fortinet 16-23Jun](https://blog.smartekh.com/radar-cti-mexico-operation-escaneo-fortibleed-junio-2026)
- [Cómo proteger tu e-commerce de ataques en temporada alta](https://blog.smartekh.com/blog/proteger-ecommerce-ataques-temporada-alta)