Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • Investigadores advierten sobre el gusano de Raspberry Robin dirigido a usuarios de Windows
  • Tecnología

Investigadores advierten sobre el gusano de Raspberry Robin dirigido a usuarios de Windows

teknomers 8 de Temmuz de 2022 (Last updated: 8 de Temmuz de 2022) 3 minutes read
Investigadores advierten sobre el gusano de Raspberry Robin dirigido a


Los investigadores de seguridad cibernética están llamando la atención sobre una ola continua de ataques vinculados a un grupo de amenazas rastreado como Raspberry Robin que está detrás de un malware de Windows con capacidades similares a las de un gusano.

Describiéndolo como una amenaza “persistente” y “propagadora”, Cybereason dijo observó una serie de víctimas en Europa.

Las infecciones involucran un gusano que se propaga a través de dispositivos USB extraíbles que contienen un archivo .LNK malicioso y aprovecha los dispositivos de almacenamiento conectado a la red (NAS) de QNAP comprometidos para el comando y control. Fue documentado por primera vez por investigadores de Red Canary en mayo de 2022.

También con nombre en código Gusano QNAP por Sekoia, el malware aprovecha un binario legítimo del instalador de Windows llamado “msiexec.exe” para descargar y ejecutar una biblioteca compartida maliciosa (DLL) desde un dispositivo QNAP NAS comprometido.

“Para que sea más difícil de detectar, Raspberry Robin aprovecha las inyecciones de procesos en tres procesos legítimos del sistema de Windows”, dijo el investigador de Cybereason Loïc Castel en un artículo técnico, y agregó que “se comunica con el resto de [the] infraestructura a través de los nodos de salida TOR”.

La persistencia en la máquina comprometida se logra haciendo modificaciones en el Registro de Windows para cargar la carga útil maliciosa a través del binario de Windows “rundll32.exe” en la fase de inicio.

La campaña, que se cree que data de septiembre de 2021, sigue siendo un misterio hasta ahora, sin pistas sobre el origen del actor de amenazas o sus objetivos finales.

La divulgación se produce cuando QNAP dijo que está investigando activamente una nueva ola de infecciones de ransomware Checkmate dirigidas a sus dispositivos, lo que lo convierte en el último de una serie de ataques después de AgeLockereCh0raix y DeadBolt.

La seguridad cibernética

“La investigación preliminar indica que los ataques de Checkmate a través de servicios para pymes expuesto a Internet, y emplea un ataque de diccionario para romper cuentas con contraseñas débiles”, dijo la compañía señalado en un aviso.

“Una vez que el atacante inicia sesión con éxito en un dispositivo, cifra los datos en las carpetas compartidas y deja una nota de rescate con el nombre de archivo “!CHECKMATE_DECRYPTION_README” en cada carpeta”.

Como precaución, la empresa taiwanesa recomienda a los clientes que no expongan los servicios SMB a Internet, mejoren la seguridad de la contraseña, realicen copias de seguridad periódicas y actualicen el sistema operativo QNAP a la última versión.



ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: Centro de registro de Ter Apel lleno, recepción en múltiples ubicaciones
Next: Andrew Higginson se convierte en el nuevo presidente de JD Sports

Related Stories

Práctica: la herramienta PCIe Lane Simulator permite comprender todo sobre
  • Tecnología

Práctica: la herramienta PCIe Lane Simulator permite comprender todo sobre las “líneas PCIe” en tu PC

teknomers 21 de Haziran de 2026
Sin electricidad ni red de agua, este panel francés produce
  • Tecnología

Sin electricidad ni red de agua, este panel francés produce agua potable a partir del aire húmedo (Entrevista)

teknomers 21 de Haziran de 2026
Fin de la tondeuse el domingo por la mañana: Amazon
  • Tecnología

Fin de la tondeuse el domingo por la mañana: Amazon liquidó este robot Mammotion antes del Prime Day

teknomers 21 de Haziran de 2026

You May Have Missed

  • Deporte

Francia-Irak: Tchouaméni, único ausente del último entrenamiento colectivo

teknomers 21 de Haziran de 2026
  • Cultura

«De los Minions y los monstruos»: vimos las nuevas aventuras de las pequeñas criaturas amarillas, ¡y es un éxito!

teknomers 21 de Haziran de 2026
  • Entretenimiento

Durante la Copa del Mundo, ¿se puede llevar una camiseta de fútbol en el trabajo?

teknomers 21 de Haziran de 2026
  • General

Encuesta revela que los israelíes creen que Irán ganó la guerra en Medio Oriente

teknomers 21 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.