Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • Atacantes de BlackCat Ransomware detectados ajustando su arsenal de malware
  • Tecnología

Atacantes de BlackCat Ransomware detectados ajustando su arsenal de malware

teknomers 26 de Eylül de 2022 (Last updated: 26 de Eylül de 2022) 4 minutes read
Atacantes de BlackCat Ransomware detectados ajustando su arsenal de malware


El equipo de ransomware BlackCat ha sido visto ajustando su arsenal de malware para pasar desapercibido y expandir su alcance.

“Entre algunos de los desarrollos más notables se encuentra el uso de una nueva versión de la herramienta de exfiltración de datos Exmatter y el uso de Eamfo, un malware que roba información y está diseñado para robar credenciales almacenadas por el software de copia de seguridad de Veeam”, investigadores de Symantec. dijo en un nuevo informe.

BlackCat, también conocido por los nombres ALPHV y Noberus, se atribuye a un adversario rastreado como Coreid (también conocido como FIN7, Carbanak o Carbon Spider) y se dice que es un sucesor renombrado de DarkSide y BlackMatter, que cerraron el año pasado tras una serie de ataques de alto perfil, incluido el de Colonial Pipeline.

La seguridad cibernética

Se sabe que el actor de amenazas, al igual que otros grupos de ransomware notorios, ejecuta una operación de ransomware como servicio (RaaS), que involucra a sus desarrolladores principales que solicitan la ayuda de afiliados para llevar a cabo los ataques a cambio de una parte del ilícito. producto.

ALPHV es también una de las primeras cepas de ransomware que se programan en Rust, una tendencia que desde entonces ha sido adoptada por otras familias como Hive y Luna en los últimos meses para desarrollar y distribuir malware multiplataforma.

La evolución de las tácticas, herramientas y procedimientos (TTP) del grupo se produce más de tres meses después de que se descubriera que la banda de ciberdelincuentes explotaba servidores de Microsoft Exchange sin parches como conducto para implementar ransomware.

Las actualizaciones posteriores de su conjunto de herramientas incorporaron nuevas funcionalidades de encriptación que permiten que el malware reinicie las máquinas Windows comprometidas en modo seguro para eludir las protecciones de seguridad.

“En una actualización de julio de 2022, el equipo agregó la indexación de datos robados, lo que significa que sus sitios web de fugas de datos se pueden buscar por palabra clave, tipo de archivo y más”, dijeron los investigadores.

Las últimas mejoras se refieren a Exmatter, una herramienta de exfiltración de datos utilizada por BlackCat en sus ataques de ransomware. Además de recopilar archivos solo con un conjunto específico de extensiones, la versión renovada genera un informe de todos los archivos procesados ​​e incluso los corrompe.

En el ataque también se implementó un malware de robo de información llamado Eamfo que está diseñado para desviar las credenciales almacenadas en el software de respaldo de Veeam y facilitar la escalada de privilegios y el movimiento lateral.

Los hallazgos son otra indicación de que los grupos de ransomware son expertos en adaptar y refinar continuamente sus operaciones para seguir siendo efectivos el mayor tiempo posible.

“Su desarrollo continuo también subraya el enfoque del grupo en el robo y la extorsión de datos, y la importancia de este elemento de ataques para los actores de ransomware ahora”, dijeron los investigadores.

La seguridad cibernética

También se ha observado recientemente que BlackCat utiliza el malware Emotet como vector de infección inicial, sin mencionar la afluencia de nuevos miembros del ahora desaparecido grupo de ransomware Conti tras la retirada de este último del panorama de amenazas este año.

La extinción de Conti también estuvo acompañada por la aparición de una nueva familia de ransomware denominada Montiun grupo “doppelganger” que se ha encontrado haciéndose pasar deliberada y descaradamente por los TTP del equipo Conti y sus herramientas.

La noticia de que BlackCat agrega una lista renovada de herramientas a sus ataques llega como un desarrollador asociado con el malware de cifrado de archivos LockBit 3.0 (también conocido como LockBit Black) supuestamente filtró el constructor se utiliza para crear versiones personalizadas, lo que genera preocupaciones de que podría conducir a un abuso más generalizado por parte de otros actores menos calificados.

No es solo LockBit. En los últimos dos años, los grupos de ransomware Babuk y Conti sufrieron infracciones similares, lo que redujo efectivamente la barrera de entrada y permitió que los actores maliciosos lanzaran rápidamente sus propios ataques.



ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: “Spider-Man, “Star Wars” y todo lo demás llegará a Disney+ en octubre
Next: Dinamarca advierte sobre peligro de derrames de petroleros que transportan petróleo ruso

Related Stories

Xgimi Titan Noir: el nuevo proyector 4K de gama alta
  • Tecnología

Xgimi Titan Noir: el nuevo proyector 4K de gama alta es un éxito en Kickstarter

teknomers 11 de Haziran de 2026
Protege tu Mac antes de macOS 27 Golden Gate: la
  • Tecnología

Protege tu Mac antes de macOS 27 Golden Gate: la suite Intego ONE Total a 4,06€/mes

teknomers 11 de Haziran de 2026
Con Nothing Projector, vive la Copa del Mundo 2026 en
  • Tecnología

Con Nothing Projector, vive la Copa del Mundo 2026 en 4K con una imagen de 100” ¡en Teknomers!

teknomers 10 de Haziran de 2026

You May Have Missed

  • General

Irán cierra el estrecho de Ormuz, advierte que disparará a los barcos; ataca de nuevo a la Quinta Flota de EE. UU. en Baréin

teknomers 11 de Haziran de 2026
Xgimi Titan Noir: el nuevo proyector 4K de gama alta
  • Tecnología

Xgimi Titan Noir: el nuevo proyector 4K de gama alta es un éxito en Kickstarter

teknomers 11 de Haziran de 2026
  • Deporte

El presidente de Fifa, Infantino, pudo haber defendido la Copa del Mundo – en lugar de eso dijo ‘tranquilo, relájate’

teknomers 11 de Haziran de 2026
  • General

‘Negociar con bombas’: Pete Hegseth declara que EE. UU. bombardeará ‘instalaciones clave’ en Irán – Teknomers

teknomers 11 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.