Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • El ransomware Qilin se clasificó más alto en abril de 2025 con más de 45 divulgaciones de fuga de datos
  • Tecnología

El ransomware Qilin se clasificó más alto en abril de 2025 con más de 45 divulgaciones de fuga de datos

teknomers 8 de Mayıs de 2025 (Last updated: 8 de Mayıs de 2025) 4 minutes read
El ransomware Qilin se clasificó más alto en abril de


08 de mayo de 2025Ravie LakshmananInteligencia de amenazas / ransomware

Actores de amenaza con lazos con el Qilin ransomware La familia ha aprovechado el malware conocido como Smokeloader junto con un cargador .NET compilado previamente indocumentado con nombre en código NetXLoader como parte de una campaña observada en noviembre de 2024.

“NetXLoader es un nuevo cargador basado en .NET que juega un papel fundamental en los ataques cibernéticos”, los investigadores de Trend Micro Jacob Santos, Raymart Yambot, John Rainier Navato, Sarah Pearl Camiling y Neljorn Nathaniel Aguas dicho En un análisis del miércoles.

“Mientras está oculto, despliega sigilosamente cargas de útiles maliciosas adicionales, como el ransomware de la agenda y el smokeloader. Protegido por .NET Reactor 6, NetXLoader es difícil de analizar”.

Qilin, también llamado Agenda, ha sido una amenaza activa de ransomware desde que surgió en el panorama de amenazas en julio de 2022. El año pasado, la compañía de ciberseguridad Halcyon descubrió una versión mejorada del ransomware que llamó Qilin.B.

Ciberseguridad

Los datos recientes compartidos por el grupo-IB muestran que las divulgaciones en el sitio de fuga de datos de Qilin se han más que duplicado desde febrero de 2025, lo que lo convierte en el Grupo de ransomware superior Para abril, superando a otros jugadores como Akira, Play y Lynx.

“Desde julio de 2024 hasta enero de 2025, los afiliados de Qilin no revelaron más de 23 compañías por mes”, dijo la compañía de seguridad cibernética de Singapur a fines del mes pasado. “Sin embargo, […] Desde febrero de 2025, la cantidad de divulgaciones ha aumentado significativamente, con 48 en febrero, 44 ​​en marzo y 45 en las primeras semanas de abril “.

Ransomware Qilin

También se dice que Qilin se benefició de una afluencia de afiliados después del abrupto cierre de Ransomhub a principios del mes pasado. Según Flashpoint, Ransomhub fue el El segundo grupo de ransomware activo más en 2024, reclamando 38 víctimas en el sector financiero entre abril de 2024 y abril de 2025.

“La actividad de ransomware de la agenda se observó principalmente en los sectores de salud, tecnología, servicios financieros y telecomunicaciones en los Estados Unidos, los Países Bajos, Brasil, India y Filipinas”, según los datos de Trend Micro del primer trimestre de 2025.

NetXLoader, dijo la compañía de seguridad cibernética, es un cargador altamente ofuscado que está diseñado para lanzar cargas útiles de próxima etapa recuperadas de servidores externos (por ejemplo, “Bloglake7[.]CFD “), que luego se usan para soltar el cogolla de humo y el ransomware de la agenda.

Protegido por .NET Reactor versión 6, también incorpora un conjunto de trucos para evitar los mecanismos de detección tradicionales y resistir los esfuerzos de análisis, como el uso de técnicas de enganche justo a tiempo (JIT) y nombres de métodos aparentemente sin sentido, y control de flujo de flujo.

Ciberseguridad

“El uso de NetXLoader por parte de los operadores es un gran avance en la forma en que se entrega el malware”, dijo Trend Micro. “Utiliza un cargador muy ofuscado que oculta la carga útil real, lo que significa que no puede saber qué es realmente sin ejecutar el código y analizarlo en la memoria. Incluso el análisis basado en cadenas no ayudará porque la ofuscación revuelve las pistas que normalmente revelarían la identidad de la carga útil”.

Se ha encontrado que las cadenas de ataque aprovechan las cuentas válidas y el phishing como vectores de acceso iniciales para soltar NetX Loader, que luego implementa Smokeloader en el host. El malware Smokeloader procede a realizar una serie de pasos para realizar la virtualización y la evasión de sandbox, al tiempo que termina una lista codificada de procesos de ejecución.

En la etapa final, Smokeloader establece contacto con un servidor de comando y control (C2) para obtener NetXLoader, que inicia el ransomware de la agenda utilizando un técnica conocido como Carga de DLL reflectante.

“El grupo de ransomware de la agenda está evolucionando continuamente al agregar nuevas características diseñadas para causar interrupción”, dijeron los investigadores. “Sus diversos objetivos incluyen redes de dominio, dispositivos montados, sistemas de almacenamiento y vCenter ESXi”.

¿Encontró este artículo interesante? Séguenos Gorjeo  y LinkedIn Para leer más contenido exclusivo que publicamos.





ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: Europa League: Tottenham y Manunited se mueven con confianza a la final
Next: Europa League: Man United y Tottenham hacen que las finales inglesas sean perfectas

Related Stories

Plex aumentará el costo de su suscripción vitalicia, ¿cuáles son
  • Tecnología

Plex aumentará el costo de su suscripción vitalicia, ¿cuáles son las alternativas?

teknomers 19 de Haziran de 2026
Amazon Echo Show 8 en pack a 284,98 € en
  • Tecnología

Amazon Echo Show 8 en pack a 284,98 € en lugar de 299,98 €: las primeras ofertas de Prime Day llegan

teknomers 19 de Haziran de 2026
Francia se inspira en Alemania para tener su propia agencia
  • Tecnología

Francia se inspira en Alemania para tener su propia agencia de innovación disruptiva, ¡por fin!

teknomers 19 de Haziran de 2026

You May Have Missed

  • General

Cita sobre la empatía de Carl Rogers: Frase del Día de Carl Rogers: ‘Si me permito realmente entender a otra persona, podría ser…’ – Lecciones inspiradoras sobre empatía, miedo y conexión humana del famoso psicólogo estadounidense, considerado uno de los fundadores de la psicología humanista en Teknomers.

teknomers 19 de Haziran de 2026
  • Deporte

Resultados de la Copa Mundial Femenina T20: Nueva Zelanda mantiene esperanzas con una victoria ajustada sobre Irlanda

teknomers 19 de Haziran de 2026
Mundial: Argelia se considera víctima de una «injusticia arbitral» y
  • Deporte

Mundial: Argelia se considera víctima de una «injusticia arbitral» y presenta un reclamo a la FIFA tras el partido contra Argentina

teknomers 19 de Haziran de 2026
  • Cultura

Iron Maiden en Hellfest 2026: un concierto generoso pero sin sorpresas en su regreso al festival

teknomers 19 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.