Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • Los expertos encuentran una base de código compartida que vincula las cargas útiles del ransomware Morpheus y HellCat
  • Tecnología

Los expertos encuentran una base de código compartida que vincula las cargas útiles del ransomware Morpheus y HellCat

teknomers 23 de Ocak de 2025 (Last updated: 23 de Ocak de 2025) 4 minutes read
Los expertos encuentran una base de código compartida que vincula


23 de enero de 2025Ravie LakshmananInteligencia sobre amenazas/violación de datos

Un análisis de las operaciones de ransomware HellCat y Morpheus ha revelado que los afiliados asociados con las respectivas entidades de cibercrimen están utilizando código idéntico para sus cargas útiles de ransomware.

Los hallazgos provienen de SentinelOne, que analizó los artefactos cargados en la plataforma de escaneo de malware VirusTotal por el mismo remitente hacia fines de diciembre de 2024.

“Estas dos muestras de carga útil son idénticas excepto por los datos específicos de la víctima y los detalles de contacto del atacante”, dijo el investigador de seguridad Jim Walter. dicho en un nuevo informe compartido con The Hacker News.

Ciberseguridad

Ambos gato infernal y Morfeo son participantes incipientes en el ecosistema de ransomware, que surgieron en octubre y diciembre de 2024, respectivamente.

Un examen más profundo de la carga útil de Morpheus/HellCat, un ejecutable portátil de 64 bits, ha revelado que ambas muestras requieren que se especifique una ruta como argumento de entrada.

Ambos están configurados para excluir la carpeta WindowsSystem32, así como una lista codificada de extensiones del proceso de cifrado, a saber, .dll, .sys, .exe, .drv, .com y .cat, del proceso de cifrado.

“Una característica inusual de estas cargas útiles de Morpheus y HellCat es que no alteran la extensión de los archivos cifrados y específicos”, dijo Walter. “El contenido del archivo se cifrará, pero las extensiones de archivo y otros metadatos permanecerán intactos después de ser procesados ​​por el ransomware”.

Además, las muestras de Morpheus y HellCat se basan en la API criptográfica de Windows para la generación de claves y el cifrado de archivos. La clave de cifrado se genera utilizando el BCripta algoritmo.

Salvo cifrar los archivos y publicar notas de rescate idénticas, no se realizan otras modificaciones en los sistemas afectados, como cambiar el fondo de pantalla del escritorio o configurar mecanismos de persistencia.

SentinelOne dijo que las notas de rescate de HellCat y Morpheus siguen el mismo modelo que Equipo subterráneootro esquema de ransomware que surgió en 2023, aunque las cargas útiles del ransomware en sí son estructural y funcionalmente diferentes.

Morfeo y HellCat ransomware

“Las operaciones HellCat y Morpheus RaaS parecen estar reclutando afiliados comunes”, dijo Walter. “Si bien no es posible evaluar el alcance total de la interacción entre los propietarios y operadores de estos servicios, parece que los afiliados vinculados a ambos grupos están aprovechando una base de código compartida o posiblemente una aplicación de creación compartida”.

Este avance se produce mientras el ransomware continúa prosperando, aunque de manera cada vez más fragmentada, a pesar de los continuos intentos de las agencias de aplicación de la ley para abordar la amenaza.

“El ecosistema de ransomware con motivación financiera se caracteriza cada vez más por la descentralización de las operaciones, una tendencia impulsada por las interrupciones de grupos más grandes”, Trustwave dicho. “Este cambio ha allanado el camino para actores más pequeños y ágiles, dando forma a un panorama fragmentado pero resiliente”.

Ciberseguridad

Datos compartidos por el Grupo NCC muestra que solo en diciembre de 2024 se observó un récord de 574 ataques de ransomware, de los cuales FunkSec representó 103 incidentes. Algunos de los otros grupos de ransomware frecuentes fueron Cl0p (68), Akira (43) y RansomHub (41).

“Diciembre suele ser una época mucho más tranquila para los ataques de ransomware, pero el mes pasado se registró el mayor número de ataques de ransomware registrados, lo que cambió ese patrón”, dijo Ian Usher, director asociado de Operaciones de inteligencia de amenazas e innovación de servicios en NCC Group, dicho.

“El surgimiento de actores nuevos y agresivos, como FunkSec, que han estado a la vanguardia de estos ataques es alarmante y sugiere un panorama de amenazas más turbulento de cara a 2025”.

¿Encontró interesante este artículo? Síguenos en Gorjeo  y LinkedIn para leer más contenido exclusivo que publicamos.





ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: “No hay castigo para los empleadores, pero hay riesgos”: Stijn Baert sobre el plan de Arizona para reducir el ausentismo por enfermedad
Next: El alcalde de Amsterdam prohibió la manifestación XR anunciada en la A10

Related Stories

AMD Zen 6: los Ryzen superarán los 6,5 GHz en
  • Tecnología

AMD Zen 6: los Ryzen superarán los 6,5 GHz en boost

teknomers 11 de Haziran de 2026
El lanzamiento del Framework Laptop 13 Pro retrasado debido a
  • Tecnología

El lanzamiento del Framework Laptop 13 Pro retrasado debido a dos fallos industriales

teknomers 11 de Haziran de 2026
Hellfest, Solidays, Eurockéennes… Cómo Free protegerá tu velocidad de Internet
  • Tecnología

Hellfest, Solidays, Eurockéennes… Cómo Free protegerá tu velocidad de Internet durante los festivales de este verano

teknomers 11 de Haziran de 2026

You May Have Missed

  • Finanzas

Aumento de las tasas del BCE: ¿deberíamos temer un giro en los créditos hipotecarios?

teknomers 11 de Haziran de 2026
  • Deporte

F1: Rebote tras el GP de Mónaco, Pierre Gasly a punto de recuperar su podio tras la apelación de Alpine para anular su penalización.

teknomers 11 de Haziran de 2026
Charlie Dalin, vencedor del Vendée Globe, ha fallecido a los
  • salud

Charlie Dalin, vencedor del Vendée Globe, ha fallecido a los 42 años a causa de un cáncer raro

teknomers 11 de Haziran de 2026
Bac de français 2026: descubre el tema y la corrección
  • Entretenimiento

Bac de français 2026: descubre el tema y la corrección de la prueba de la serie general del jueves 11 de junio

teknomers 11 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.