Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • Emotet Botnet comenzó a distribuir Quantum y BlackCat Ransomware
  • Tecnología

Emotet Botnet comenzó a distribuir Quantum y BlackCat Ransomware

teknomers 19 de Eylül de 2022 (Last updated: 19 de Eylül de 2022) 3 minutes read
Emotet Botnet comenzó a distribuir Quantum y BlackCat Ransomware


El malware Emotet ahora está siendo aprovechado por grupos de ransomware como servicio (RaaS), incluidos Quantum y BlackCat, después del retiro oficial de Conti del panorama de amenazas este año.

Emotet comenzó como un troyano bancario en 2014, pero las actualizaciones que se le agregaron con el tiempo transformaron el malware en una amenaza muy potente que es capaz de descargar otras cargas útiles en la máquina de la víctima, lo que le permitiría al atacante controlarla de forma remota.

Aunque la infraestructura asociada con el cargador de malware invasivo se eliminó como parte de un esfuerzo de aplicación de la ley en enero de 2021, se dice que el cártel de ransomware Conti desempeñó un papel fundamental en su regreso a fines del año pasado.

La seguridad cibernética

“Desde noviembre de 2021 hasta la disolución de Conti en junio de 2022, Emotet fue una herramienta exclusiva de ransomware de Conti; sin embargo, la cadena de infección de Emotet se atribuye actualmente a Quantum y BlackCat”, AdvIntel dijo en un aviso publicado la semana pasada.

Las secuencias de ataque típicas implican el uso de Emotet (también conocido como SpmTools) como un vector de acceso inicial para soltar Cobalt Strike, que luego se usa como una herramienta posterior a la explotación para operaciones de ransomware.

Es posible que la notoria banda de ransomware Conti se haya disuelto, pero varios de sus miembros siguen tan activos como siempre, ya sea como parte de otras bandas de ransomware como BlackCat y Hive o como grupos independientes centrados en la extorsión de datos y otras actividades delictivas.

Red de bots de emoticones

Quantum también es un grupo derivado de Conti que, en los meses intermedios, ha recurrido a la técnica de phishing de devolución de llamada, denominada BazaCall o BazarCall, como un medio para violar las redes específicas.

“Los afiliados de Conti usan una variedad de vectores de acceso inicial que incluyen phishing, credenciales comprometidas, distribución de malware y vulnerabilidades de explotación”, Recorded Future señalado en un informe publicado el mes pasado.

AdvIntel dijo que observó más de 1.267.000 infecciones de Emotet en todo el mundo desde principios de año, con picos de actividad registrados en febrero y marzo coincidiendo con la invasión rusa de Ucrania.

La seguridad cibernética

Un segundo aumento de infecciones ocurrió entre junio y julio, debido al uso por parte de grupos de ransomware como Quantum y BlackCat. Los datos capturados por la firma de ciberseguridad muestran que el país más objetivo de Emotet es EE. UU., seguido de Finlandia, Brasil, los Países Bajos y Francia.

ESET informó anteriormente que las detecciones de Emotet se multiplicaron por 100 durante los primeros cuatro meses de 2022 en comparación con los cuatro meses anteriores, de septiembre a diciembre de 2021.

Según la empresa de ciberseguridad israelí Check Point, Emotet caído del primer al quinto lugar en la lista de malware más frecuente para agosto de 2022, detrás de FormBook, Agent Tesla, XMRig y GuLoader.



ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: Las tasas de natalidad cayeron casi un 3 por ciento en 2020, especialmente en Bruselas y Valonia
Next: Hainer fortalece la espalda de Nagelsmann

Related Stories

SteamOS llega a PC gaming preensamblados: ¿una alternativa seria a
  • Tecnología

SteamOS llega a PC gaming preensamblados: ¿una alternativa seria a Windows?

teknomers 30 de Haziran de 2026
Qi 50W: iPhone, Pixel y Xiaomi hacia un cargador inalámbrico
  • Tecnología

Qi 50W: iPhone, Pixel y Xiaomi hacia un cargador inalámbrico universal

teknomers 30 de Haziran de 2026
Canícula: las olas de calor amenazan también a los data
  • Tecnología

Canícula: las olas de calor amenazan también a los data centers, el riesgo desconocido

teknomers 30 de Haziran de 2026

You May Have Missed

  • General

Maledicciones, veneno, « Ebola business »: cuando la desinformación frena la lucha contra la epidemia

teknomers 30 de Haziran de 2026
  • Finanzas

Shein, Temu, AliExpress… El gobierno anuncia la suspensión de la tasa de dos euros sobre los « pequeños paquetes » a partir del miércoles.

teknomers 30 de Haziran de 2026
  • Deporte

Pasión Copa del Mundo… en Suecia: «Isak y Gyökeres, nuestras verdaderas estrellas, pueden castigar a Francia»

teknomers 30 de Haziran de 2026
  • Cultura

El parquet de París clasifica la denuncia contra Adriana Karembeu por su exmarido

teknomers 30 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.