Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • El malware Raspberry Robin se actualiza con Discord Spread y nuevos exploits
  • Tecnología

El malware Raspberry Robin se actualiza con Discord Spread y nuevos exploits

teknomers 9 de Şubat de 2024 (Last updated: 9 de Şubat de 2024) 4 minutes read
El malware Raspberry Robin se actualiza con Discord Spread y


09 de febrero de 2024Sala de redacciónMalware/Web oscura

Los operadores de Petirrojo frambuesa Ahora están utilizando dos nuevos exploits de un día para lograr una escalada de privilegios locales, incluso cuando el malware continúa refinándose y mejorándose para hacerlo más sigiloso que antes.

Esto significa que “Raspberry Robin tiene acceso a un vendedor de exploits o sus autores desarrollan los exploits ellos mismos en un corto período de tiempo”, Check Point dicho en un informe esta semana.

Raspberry Robin (también conocido como gusano QNAP), documentado por primera vez en 2021, es una familia de malware evasivo que se sabe que actúa como uno de los principales facilitadores de acceso inicial para otras cargas maliciosas, incluido el ransomware.

Atribuido a un actor de amenazas llamado Storm-0856 (anteriormente DEV-0856), se propaga a través de varios vectores de entrada, incluidas unidades USB infectadas, y Microsoft lo describe como parte de un “ecosistema de malware complejo e interconectado” con vínculos con otros delitos electrónicos. grupos como Evil Corp, Silence y TA505.

La seguridad cibernética

El uso por parte de Raspberry Robin de exploits de un día como CVE-2020-1054 y CVE-2021-1732 para escalar privilegios fue previamente resaltado por Check Point en abril de 2023.

La firma de ciberseguridad, que detectó “grandes oleadas de ataques” desde octubre de 2023, dijo que los actores de amenazas han implementado técnicas adicionales de antianálisis y ofuscación para hacerlo más difícil de detectar y analizar.

“Lo más importante es que Raspberry Robin continúa utilizando diferentes exploits para las vulnerabilidades antes o poco tiempo después de que se revelaran públicamente”, señaló.

“Esos exploits de un día no se divulgaron públicamente en el momento de su uso. Un exploit para una de las vulnerabilidades, CVE-2023-36802, también se utilizó en la naturaleza como un día cero y se vendió en la web oscura. “

Un informe de Cyfirma a finales del año pasado reveló que un exploit para CVE-2023-36802 se anunciaba en foros de la web oscura en febrero de 2023. Esto fue siete meses antes de que Microsoft y CISA publicaran un aviso sobre explotación activa. El fabricante de Windows lo parchó en septiembre de 2023.

Malware frambuesa Robin

Se dice que Raspberry Robin comenzó a utilizar un exploit para la falla en algún momento de octubre de 2023, el mismo mes en que se puso a disposición un código de exploit público, así como para CVE-2023-29360 en agosto. Este último se reveló públicamente en junio de 2023, pero no apareció un exploit para el error hasta septiembre de 2023.

La seguridad cibernética

Se evalúa que los actores de amenazas compran estos exploits en lugar de desarrollarlos internamente debido al hecho de que se utilizan como un ejecutable externo de 64 bits y no están tan ofuscados como el módulo principal del malware.

“La capacidad de Raspberry Robin para incorporar rápidamente exploits recientemente revelados en su arsenal demuestra aún más un nivel de amenaza significativo, explotando vulnerabilidades antes de que muchas organizaciones hayan aplicado parches”, dijo la compañía.

Uno de los otros cambios significativos tiene que ver con la ruta de acceso inicial en sí, aprovechando archivos RAR no autorizados que contienen muestras de Raspberry Robin alojados en Discord.

También se modifica en las variantes más nuevas la lógica de movimiento lateral, que ahora usa PAExec.exe en lugar de PsExec.exe, y el método de comunicación de comando y control (C2) al elegir aleatoriamente una dirección cebolla V3 de una lista de 60 cebollas codificadas. direcciones.

“Empieza intentando contactar dominios Tor legítimos y conocidos y comprobando si obtiene alguna respuesta”, explicó Check Point. “Si no hay respuesta, Raspberry Robin no intenta comunicarse con los servidores C2 reales”.

¿Encontró interesante este artículo? Siga con nosotros Gorjeo  y LinkedIn para leer más contenido exclusivo que publicamos.





ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: ¿Cuál es el patrimonio neto de Wolf Blitzer?
Next: Una sorpresa en el Mundial de Esquí

Related Stories

"Un AirTag no es el mismo producto": el director de
  • Tecnología

“Un AirTag no es el mismo producto”: el director de Invoxia defiende su nuevo rastreador GPS (Entrevista)

teknomers 21 de Haziran de 2026
¿Por qué Amazon ya no quiere humanos para supervisar ciertas
  • Tecnología

¿Por qué Amazon ya no quiere humanos para supervisar ciertas IA?

teknomers 21 de Haziran de 2026
Epic Games: la promesa de una tienda más rápida y
  • Tecnología

Epic Games: la promesa de una tienda más rápida y más responsiva. ¡Por fin!

teknomers 21 de Haziran de 2026

You May Have Missed

Afectada por una enfermedad rara, Mallory se vengó gracias a
  • salud

Afectada por una enfermedad rara, Mallory se vengó gracias a la artesanía en Aveyron tras tres años en silla de ruedas.

teknomers 21 de Haziran de 2026
La canícula sobrecalienta el software climático del RN
  • Entretenimiento

La canícula sobrecalienta el software climático del RN

teknomers 21 de Haziran de 2026
  • General

La psicología del uso del smartphone: La psicología dice que los adultos que se sienten ansiosos cuando la batería de su teléfono cae por debajo del 50% no están exagerando: Por qué las personas tratan a los smartphones como una manta de seguridad.

teknomers 21 de Haziran de 2026
  • Deporte

Ben Stokes y Gus Atkinson ‘sin culpa por conducta violenta’ – ECB

teknomers 21 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.