Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • Black Basta Ransomware Gang se infiltra activamente en empresas estadounidenses con Qakbot Malware
  • Tecnología

Black Basta Ransomware Gang se infiltra activamente en empresas estadounidenses con Qakbot Malware

teknomers 24 de Kasım de 2022 (Last updated: 24 de Kasım de 2022) 3 minutes read
Black Basta Ransomware Gang se infiltra activamente en empresas estadounidenses


Las empresas con sede en los EE. UU. han estado en el extremo receptor de una campaña de malware Qakbot “agresiva” que conduce a infecciones de ransomware Black Basta en redes comprometidas.

“En esta última campaña, la pandilla de ransomware Black Basta está utilizando el malware QakBot para crear un punto de entrada inicial y moverse lateralmente dentro de la red de una organización”, dijeron los investigadores de Cybereason Joakim Kandefelt y Danielle Frankel. dijo en un informe compartido con The Hacker News.

Black Basta, que surgió en abril de 2022, sigue el enfoque probado de doble extorsión para robar datos confidenciales de empresas objetivo y utilizarlos como palanca para extorsionar pagos en criptomonedas amenazando con divulgar la información robada.

Esta no es la primera vez que se observa a la tripulación del ransomware usando Qakbot (también conocido como QBot, QuackBot o Pinkslipbot). El mes pasado, Trend Micro reveló ataques similares que implicaron el uso de Qakbot para entregar el marco Brute Ratel C4, que, a su vez, se aprovechó para eliminar Cobalt Strike.

Ransomware Basta negro

La actividad de intrusión observada por Cybereason elimina a Brute Ratel C4 de la ecuación y, en su lugar, usa Qakbot para distribuir directamente Cobalt Strike en varias máquinas en el entorno infectado.

La cadena de ataque comienza con un correo electrónico de phishing con un archivo de imagen de disco malicioso que, cuando se abre, inicia la ejecución de Qbot, que, por su parte, se conecta a un servidor remoto para recuperar la carga útil de Cobalt Strike.

Ransomware Basta negro

En esta etapa, se llevan a cabo actividades de recolección de credenciales y movimiento lateral para colocar el marco del equipo rojo en varios servidores, antes de violar tantos puntos finales como sea posible utilizando las contraseñas recopiladas y lanzar el ransomware Black Basta.

“El actor de amenazas obtuvo privilegios de administrador de dominio en menos de dos horas y pasó a la implementación de ransomware en menos de 12 horas”, señalaron los investigadores, y agregaron que más de 10 clientes diferentes se vieron afectados por el nuevo conjunto de ataques en las últimas dos semanas.

En dos casos detectados por la compañía de ciberseguridad israelí, las intrusiones no solo desplegaron el ransomware sino que también bloquearon a las víctimas fuera de sus redes al deshabilitar el servicio DNS en un intento por hacer que la recuperación fuera más desafiante.

Black Basta sigue siendo un actor de ransomware muy activo. Según datos recopilados por MalwarebytesBlack Basta apuntó con éxito a 25 empresas solo en octubre de 2022, colocándose detrás de LockBit, Karakurt y BlackCat.



ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: El ejército alemán mal equipado espera refuerzo financiero de Berlín
Next: Fortuna Düsseldorf: Jamil Siebert en vista de Roma y Nottingham

Related Stories

Samsung Health: Samsung quiere que la Galaxy Watch sea el
  • Tecnología

Samsung Health: Samsung quiere que la Galaxy Watch sea el centro de su salud conectada

teknomers 17 de Haziran de 2026
Para disfrutar de la Copa del Mundo en 4K 120
  • Tecnología

Para disfrutar de la Copa del Mundo en 4K 120 Hz en una pantalla de 200”, aquí tienes un proyector láser Hisense en oferta.

teknomers 17 de Haziran de 2026
Apple: un chip grabado a 1,4 nm para el iPhone
  • Tecnología

Apple: un chip grabado a 1,4 nm para el iPhone a partir de 2028

teknomers 17 de Haziran de 2026

You May Have Missed

  • General

Acuerdo con Irán, desacuerdos con Netanyahou… Lo que hay que recordar de la conferencia de prensa de Trump desde el G7

teknomers 17 de Haziran de 2026
  • Deporte

Resultados del Royal Ascot 2026: Ombudsman logra victorias consecutivas en el Prince Of Wales’s Stakes

teknomers 17 de Haziran de 2026
  • General

Lecciones de vida chinas sobre la gestión del tiempo: Proverbio chino del día: ‘Nunca dejes para mañana lo que puedes hacer hoy. Si puedes terminar tu…’ – lecciones motivacionales sobre la gestión del tiempo, productividad, autodisciplina y por qué nunca debes retrasar tareas importantes.

teknomers 17 de Haziran de 2026
  • Cultura

Fiesta de la música: la prefectura de policía prohíbe el concierto previsto por La France insoumise el domingo en la place de la République en París

teknomers 17 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.