Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • Evil Corp Cybercrime Group cambia a LockBit Ransomware para evadir sanciones
  • Tecnología

Evil Corp Cybercrime Group cambia a LockBit Ransomware para evadir sanciones

teknomers 7 de Haziran de 2022 (Last updated: 7 de Haziran de 2022) 4 minutes read
Evil Corp Cybercrime Group cambia a LockBit Ransomware para evadir


El grupo de amenazas denominado UNC2165, que comparte numerosas superposiciones con un grupo de ciberdelincuencia con sede en Rusia conocido como Evil Corp, se ha relacionado con múltiples intrusiones de ransomware LockBit en un intento de eludir las sanciones impuestas por el Tesoro de EE. UU. en diciembre de 2019.

“Estos actores han dejado de usar variantes exclusivas de ransomware para LockBit, un conocido ransomware como servicio (RaaS), en sus operaciones, lo que probablemente obstaculice los esfuerzos de atribución para evadir sanciones”, dijo la firma de inteligencia de amenazas Mandiant. señalado en un análisis la semana pasada.

Activo desde 2019, se sabe que UNC2165 obtiene acceso inicial a las redes de las víctimas a través de credenciales robadas y un malware de descarga basado en JavaScript llamado FakeUpdates (también conocido como SocGholish), aprovechándolo para implementar previamente el ransomware Hades.

La seguridad cibernética

Hades es el trabajo de un grupo de piratería con motivación financiera llamado Evil Corp, que también recibe los apodos de Gold Drake e Indrik Spider y se ha atribuido al infame troyano Dridex (también conocido como Bugat), así como a otras cepas de ransomware como BitPaymer, DoppelPaymer. y WastedLocker en los últimos cinco años.

Se dice que el giro de UNC2165 de Hades a LockBit como táctica para eludir sanciones ocurrió a principios de 2021.

Curiosamente, FakeUpdates también sirvió en el pasado como el vector de infección inicial para distribuir Dridex que luego se usó como un conducto para colocar BitPaymer y DoppelPaymer en sistemas comprometidos.

Mandiant dijo que notó más similitudes entre UNC2165 y una actividad de ciberespionaje conectada con Evil Corp rastreada por la firma suiza de ciberseguridad PRODAFT bajo el nombre Lepisma dirigido a entidades gubernamentales y empresas Fortune 500 en la UE y EE. UU.

A un compromiso inicial exitoso le sigue una serie de acciones como parte del ciclo de vida del ataque, que incluyen la escalada de privilegios, el reconocimiento interno, el movimiento lateral y el mantenimiento del acceso remoto a largo plazo, antes de entregar las cargas de ransomware.

Dado que las sanciones se utilizan como un medio para controlar los ataques de ransomware, lo que a su vez impide que las víctimas negocien con los actores de la amenaza, agregar un grupo de ransomware a una lista de sanciones, sin nombrar a las personas detrás de él, también se ha complicado por el hecho de que los sindicatos de ciberdelincuentes a menudo tienden a cerrar, reagrupar y cambiar de marca con un nombre diferente para eludir la aplicación de la ley.

La seguridad cibernética

“La adopción de un ransomware existente es una evolución natural para que UNC2165 intente ocultar su afiliación con Evil Corp”, dijo Mandiant, al tiempo que aseguró que las sanciones “no son un factor limitante para recibir pagos de las víctimas”.

“El uso de este RaaS permitiría que UNC2165 se mezcle con otros afiliados”, agregó la compañía, afirmando que “es plausible que los actores detrás de las operaciones de UNC2165 continúen tomando medidas adicionales para distanciarse del nombre Evil Corp”.

Los hallazgos de Mandiant, que está en proceso de ser adquirido por Google, son particularmente significativos ya que la pandilla de ransomware LockBit ha alegado desde entonces que había violado la red de la compañía y robado datos confidenciales.

El grupo, más allá de amenazar con publicar “todos los datos disponibles” en su portal de fuga de datos, no especificó la naturaleza exacta del contenido de esos archivos. Sin embargo, Mandiant dijo que no hay evidencia para respaldar el reclamo.

“Mandiant ha revisado los datos revelados en el lanzamiento inicial de LockBit”, dijo la compañía a The Hacker News. “Según los datos que se han publicado, no hay indicios de que se hayan divulgado los datos de Mandiant, sino que el actor parece estar tratando de refutar la investigación de Mandiant del 2 de junio de 2022 sobre UNC2165 y LockBit”.



ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: Pronóstico del tiempo mañana Reino Unido: la tormenta tropical Alex azotará GRAN BRETAÑA trayendo vientos y lluvias brutales
Next: Las niñas menores de edad ‘no quieren volver a viajar en tren’ después del incidente del tirón del tren

Related Stories

GPT-5, Claude y Gemini sin suscripción: 1minAI pasa a menos
  • Tecnología

GPT-5, Claude y Gemini sin suscripción: 1minAI pasa a menos de 23€ de por vida

teknomers 20 de Haziran de 2026
Bouygues Telecom ofrece el iPhone 17 desde 49 € con
  • Tecnología

Bouygues Telecom ofrece el iPhone 17 desde 49 € con reciclaje y un bono de 150 €

teknomers 20 de Haziran de 2026
¡Llega el Prime Day y Amazon vende dos Alexa Echo
  • Tecnología

¡Llega el Prime Day y Amazon vende dos Alexa Echo Dot por el precio de uno!

teknomers 20 de Haziran de 2026

You May Have Missed

  • Deporte

Resultados de la Copa del Mundo T20: Inglaterra vence a Escocia para acercarse a un lugar en las semifinales

teknomers 20 de Haziran de 2026
  • General

Trump amenaza con imponer peajes en EE. UU. en el estrecho de Ormuz si no se alcanza el acuerdo final con Irán en 60 días

teknomers 20 de Haziran de 2026
¿En la banda o en el eje? Michael Olise revela
  • Deporte

¿En la banda o en el eje? Michael Olise revela su posición favorita en el campo

teknomers 20 de Haziran de 2026
  • Cultura

Fête de la musique en París: consignas del gobierno prohibiendo el alcohol en la vía pública, pero aún sin decreto prefectural

teknomers 20 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.