Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • Nuevas pruebas vinculan el malware Raspberry Robin con los piratas informáticos Dridex y Russian Evil Corp
  • Tecnología

Nuevas pruebas vinculan el malware Raspberry Robin con los piratas informáticos Dridex y Russian Evil Corp

teknomers 2 de Eylül de 2022 (Last updated: 2 de Eylül de 2022) 3 minutes read
Nuevas pruebas vinculan el malware Raspberry Robin con los piratas


Los investigadores han identificado similitudes funcionales entre un componente malicioso utilizado en la cadena de infección de Raspberry Robin y un cargador de malware Dridex, fortaleciendo aún más las conexiones de los operadores con el grupo Evil Corp con sede en Rusia.

Los hallazgos sugieren que “Evil Corp probablemente esté utilizando la infraestructura de Raspberry Robin para llevar a cabo sus ataques”, dijo Kevin Henson, investigador de IBM Security X-Force. dijo en un análisis del jueves.

Raspberry Robin (también conocido como QNAP Worm), descubierto por primera vez por la empresa de seguridad cibernética Red Canary en septiembre de 2021, ha permanecido como un misterio durante casi un año, en parte debido a la notable falta de actividades posteriores a la explotación en la naturaleza.

La seguridad cibernética

Eso cambió en julio de 2022 cuando Microsoft reveló que observó que el malware FakeUpdates (también conocido como SocGholish) se entregaba a través de infecciones existentes de Raspberry Robin, con posibles conexiones identificadas entre DEV-0206 y DEV-0243 (también conocido como Evil Corp).

Se sabe que el malware se entrega desde un sistema comprometido a través de dispositivos USB infectados que contienen un archivo .LNK malicioso a otros dispositivos en la red de destino. Los archivos de acceso directo de Windows están diseñados para recuperar una DLL maliciosa de un servidor remoto.

“Los cargadores de Raspberry Robin son archivos DLL que decodifican y ejecutan un cargador intermedio”, dijo Henson. “El cargador intermedio realiza la detección de ganchos como una técnica antianálisis, decodifica sus cadenas en tiempo de ejecución y luego decodifica una DLL altamente ofuscada cuyo propósito no ha sido determinado”.

Además, el análisis comparativo de IBM Security X-Force de un cargador Raspberry Robin de 32 bits y un cargador Dridex de 64 bits descubrió superposiciones en funcionalidad y estructura, con ambos componentes incorporando un código antianálisis similar y decodificando la carga útil final de manera análoga.

La seguridad cibernética

Dridex (también conocido como Bugat o Cridex) es el obra of Evil Corp y se refiere a un troyano bancario con capacidades para robar información, implementar malware adicional como ransomware y esclavizar las máquinas Windows comprometidas en una red de bots.

Para mitigar las infecciones de Raspberry Robin, se recomienda que las organizaciones supervisen las conexiones de dispositivos USB y deshabiliten el función de ejecución automática en la configuración del sistema operativo Windows.



ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: Linda de Mol recibe una advertencia de Boulevard: ‘¡No lo hagas!’
Next: “Bild” confirma: el entrenador Reis le pidió al VfL Bochum que lo liberara para el Schalke

Related Stories

NVIDIA XR AI: agentes IA para guiar a los profesionales
  • Tecnología

NVIDIA XR AI: agentes IA para guiar a los profesionales en AR

teknomers 17 de Haziran de 2026
Reestructuración de SFR: más de 400 boutiques cerradas y el
  • Tecnología

Reestructuración de SFR: más de 400 boutiques cerradas y el fin de la marca en el horizonte

teknomers 17 de Haziran de 2026
Samsung Galaxy: una IA analiza las fotos de tus animales
  • Tecnología

Samsung Galaxy: una IA analiza las fotos de tus animales para detectar cataratas, problemas dentales y más.

teknomers 17 de Haziran de 2026

You May Have Missed

  • General

Psicología del cilantro: Según la psicología, las personas que odian el cilantro no son comedores selectivos: Sus cerebros y genes pueden estar literalmente percibiendo algo diferente.

teknomers 17 de Haziran de 2026
  • General

Europeos del G7 y Estados Unidos producirán «bajo licencia» en Ucrania misiles de larga distancia

teknomers 17 de Haziran de 2026
  • Deporte

Inglaterra vs Nueva Zelanda – segundo test, The Oval: Tom Latham atrapado por Jacob Bethell de Jofra Archer

teknomers 17 de Haziran de 2026
  • General

Proverbio griego del día sobre confianza y liderazgo: Proverbio griego del día: ‘Nunca le des una espada a un tonto ni poder a un…’ – este dicho griego revela a las personas en las que nunca debes confiar ni poner a cargo para liderar.

teknomers 17 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.