Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • El ransomware RansomBoggs con sede en Rusia apuntó a varias organizaciones ucranianas
  • Tecnología

El ransomware RansomBoggs con sede en Rusia apuntó a varias organizaciones ucranianas

teknomers 26 de Kasım de 2022 (Last updated: 26 de Kasım de 2022) 2 minutes read
El ransomware RansomBoggs con sede en Rusia apuntó a varias


Ucrania ha sido objeto de una nueva avalancha de ataques de ransomware que reflejan intrusiones anteriores atribuidas al grupo de estado-nación Sandworm con sede en Rusia.

La empresa eslovaca de ciberseguridad ESET, que denominó la nueva variedad de ransomware RansomBoggsdijo que los ataques contra varias entidades ucranianas se detectaron por primera vez el 21 de noviembre de 2022.

“Si bien el malware escrito en .NET es nuevo, su implementación es similar a los ataques anteriores atribuidos a Sandworm”, dijo la empresa. dijo en una serie de tuits el viernes.

El desarrollo se produce cuando el actor Sandworm, rastreado por Microsoft como Iridium, estuvo implicado en una serie de ataques dirigidos a los sectores de transporte y logística en Ucrania y Polonia con otra cepa de ransomware llamada Prestige en octubre de 2022.

Se dice que la actividad de RansomBoggs emplea un script de PowerShell para distribuir el ransomware, siendo este último “casi idéntico” al utilizado en los ataques de malware Industroyer2 que salieron a la luz en abril.

RansomBoggs Ransomware

Según el Equipo de Respuesta a Emergencias Informáticas de Ucrania (CERT-UA), el script de PowerShell, llamado GAP DE PODERse aprovechó para implementar un malware de limpieza de datos llamado CaddyWiper usando un cargador denominado ArguePatch (también conocido como AprilAxe).

El análisis de ESET del nuevo ransomware muestra que genera una clave aleatoria y encripta archivos usando AES-256 en Modo CBC y agrega la extensión de archivo “.chsch”.

Sandworm, un grupo de piratería adverso de élite dentro de la agencia de inteligencia militar GRU de Rusia, tiene un historial notorio de atacar infraestructura crítica a lo largo de los años.

El actor de amenazas se ha relacionado con los ataques cibernéticos NotPetya contra hospitales e instalaciones médicas en 2017 y los ataques destructivos contra la red eléctrica de Ucrania en 2015 y 2016.





ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: Jack Wilshere: Si había un atisbo de complacencia, ahora se habrá ido… Inglaterra despedirá a Gales y ganará el grupo de la Copa del Mundo
Next: Resumen de los medios: ‘Orange se alejó del alma del fútbol holandés’

Related Stories

¡Últimos 3 días para obtener 1min.AI Pro para siempre por
  • Tecnología

¡Últimos 3 días para obtener 1min.AI Pro para siempre por 22€: GPT-5, Claude y Gemini en una sola interfaz!

teknomers 12 de Haziran de 2026
Claude Mythos: Orange y Crédit Agricole quieren acceder al potente
  • Tecnología

Claude Mythos: Orange y Crédit Agricole quieren acceder al potente modelo de IA

teknomers 12 de Haziran de 2026
Dos meses después, Microsoft corrige finalmente el error de Windows
  • Tecnología

Dos meses después, Microsoft corrige finalmente el error de Windows que activaba BitLocker al reiniciar

teknomers 12 de Haziran de 2026

You May Have Missed

¡Últimos 3 días para obtener 1min.AI Pro para siempre por
  • Tecnología

¡Últimos 3 días para obtener 1min.AI Pro para siempre por 22€: GPT-5, Claude y Gemini en una sola interfaz!

teknomers 12 de Haziran de 2026
  • General

‘La respuesta es SÍ, AMIGO’: El representante Fry EXPONE al SPLC por su ‘doble estándar’ sobre el tatuaje nazi de Platner – Teknomers

teknomers 12 de Haziran de 2026
  • Deporte

Jasmine y Alisha Joyce tienen un punto que demostrar tras su regreso a Gales

teknomers 12 de Haziran de 2026
  • Finanzas

Innovación: estas tres start-up que brillarán en el salón VivaTech

teknomers 12 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.