Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • El malware Raspberry Robin se actualiza con Discord Spread y nuevos exploits
  • Tecnología

El malware Raspberry Robin se actualiza con Discord Spread y nuevos exploits

teknomers 9 de Şubat de 2024 (Last updated: 9 de Şubat de 2024) 4 minutes read
El malware Raspberry Robin se actualiza con Discord Spread y


09 de febrero de 2024Sala de redacciónMalware/Web oscura

Los operadores de Petirrojo frambuesa Ahora están utilizando dos nuevos exploits de un día para lograr una escalada de privilegios locales, incluso cuando el malware continúa refinándose y mejorándose para hacerlo más sigiloso que antes.

Esto significa que “Raspberry Robin tiene acceso a un vendedor de exploits o sus autores desarrollan los exploits ellos mismos en un corto período de tiempo”, Check Point dicho en un informe esta semana.

Raspberry Robin (también conocido como gusano QNAP), documentado por primera vez en 2021, es una familia de malware evasivo que se sabe que actúa como uno de los principales facilitadores de acceso inicial para otras cargas maliciosas, incluido el ransomware.

Atribuido a un actor de amenazas llamado Storm-0856 (anteriormente DEV-0856), se propaga a través de varios vectores de entrada, incluidas unidades USB infectadas, y Microsoft lo describe como parte de un “ecosistema de malware complejo e interconectado” con vínculos con otros delitos electrónicos. grupos como Evil Corp, Silence y TA505.

La seguridad cibernética

El uso por parte de Raspberry Robin de exploits de un día como CVE-2020-1054 y CVE-2021-1732 para escalar privilegios fue previamente resaltado por Check Point en abril de 2023.

La firma de ciberseguridad, que detectó “grandes oleadas de ataques” desde octubre de 2023, dijo que los actores de amenazas han implementado técnicas adicionales de antianálisis y ofuscación para hacerlo más difícil de detectar y analizar.

“Lo más importante es que Raspberry Robin continúa utilizando diferentes exploits para las vulnerabilidades antes o poco tiempo después de que se revelaran públicamente”, señaló.

“Esos exploits de un día no se divulgaron públicamente en el momento de su uso. Un exploit para una de las vulnerabilidades, CVE-2023-36802, también se utilizó en la naturaleza como un día cero y se vendió en la web oscura. “

Un informe de Cyfirma a finales del año pasado reveló que un exploit para CVE-2023-36802 se anunciaba en foros de la web oscura en febrero de 2023. Esto fue siete meses antes de que Microsoft y CISA publicaran un aviso sobre explotación activa. El fabricante de Windows lo parchó en septiembre de 2023.

Malware frambuesa Robin

Se dice que Raspberry Robin comenzó a utilizar un exploit para la falla en algún momento de octubre de 2023, el mismo mes en que se puso a disposición un código de exploit público, así como para CVE-2023-29360 en agosto. Este último se reveló públicamente en junio de 2023, pero no apareció un exploit para el error hasta septiembre de 2023.

La seguridad cibernética

Se evalúa que los actores de amenazas compran estos exploits en lugar de desarrollarlos internamente debido al hecho de que se utilizan como un ejecutable externo de 64 bits y no están tan ofuscados como el módulo principal del malware.

“La capacidad de Raspberry Robin para incorporar rápidamente exploits recientemente revelados en su arsenal demuestra aún más un nivel de amenaza significativo, explotando vulnerabilidades antes de que muchas organizaciones hayan aplicado parches”, dijo la compañía.

Uno de los otros cambios significativos tiene que ver con la ruta de acceso inicial en sí, aprovechando archivos RAR no autorizados que contienen muestras de Raspberry Robin alojados en Discord.

También se modifica en las variantes más nuevas la lógica de movimiento lateral, que ahora usa PAExec.exe en lugar de PsExec.exe, y el método de comunicación de comando y control (C2) al elegir aleatoriamente una dirección cebolla V3 de una lista de 60 cebollas codificadas. direcciones.

“Empieza intentando contactar dominios Tor legítimos y conocidos y comprobando si obtiene alguna respuesta”, explicó Check Point. “Si no hay respuesta, Raspberry Robin no intenta comunicarse con los servidores C2 reales”.

¿Encontró interesante este artículo? Siga con nosotros Gorjeo  y LinkedIn para leer más contenido exclusivo que publicamos.





ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: ¿Cuál es el patrimonio neto de Wolf Blitzer?
Next: Una sorpresa en el Mundial de Esquí

Related Stories

Sin electricidad ni red de agua, este panel francés produce
  • Tecnología

Sin electricidad ni red de agua, este panel francés produce agua potable a partir del aire húmedo (Entrevista)

teknomers 21 de Haziran de 2026
Fin de la tondeuse el domingo por la mañana: Amazon
  • Tecnología

Fin de la tondeuse el domingo por la mañana: Amazon liquidó este robot Mammotion antes del Prime Day

teknomers 21 de Haziran de 2026
Desvían una máquina de hielo para enfriar su RTX 3060,
  • Tecnología

Desvían una máquina de hielo para enfriar su RTX 3060, con termostato de nevera para cerveza incluido.

teknomers 21 de Haziran de 2026

You May Have Missed

  • Deporte

Serena Williams: Wimbledon acogerá el sorprendente regreso de la estadounidense en individuales

teknomers 21 de Haziran de 2026
  • General

El rey Carlos de Gran Bretaña revelará su factura fiscal personal: Palacio

teknomers 21 de Haziran de 2026
  • Deporte

DIRECTO. Copa del Mundo: sigue las conferencias de prensa de Didier Deschamps y Kylian Mbappé antes del partido contra Irak.

teknomers 21 de Haziran de 2026
  • Cultura

Canícula: cubridor, ganadero, basurero, camarera… Trabajan en una Francia bajo 40 °C

teknomers 21 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.