Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • Hive Ransomware se actualiza a Rust para un método de cifrado más sofisticado
  • Tecnología

Hive Ransomware se actualiza a Rust para un método de cifrado más sofisticado

teknomers 6 de Temmuz de 2022 (Last updated: 6 de Temmuz de 2022) 3 minutes read
Hive Ransomware se actualiza a Rust para un método de


Los operadores del esquema Hive ransomware-as-a-service (RaaS) han revisado su software de cifrado de archivos para migrar completamente a Rust y adoptar un método de cifrado más sofisticado.

“Con su última variante que incluye varias actualizaciones importantes, Hive también demuestra que es una de las familias de ransomware de más rápida evolución, lo que ejemplifica el ecosistema de ransomware en constante cambio”, Microsoft Threat Intelligence Center (MSTIC) dijo en un informe el martes.

Hive, que se observó por primera vez en junio de 2021, se ha convertido en uno de los grupos RaaS más prolíficos, contabilidad por 17 ataques solo en el mes de mayo de 2022, junto a Black Basta y Conti.

El cambio de GoLang a Rust convierte a Hive en la segunda cepa de ransomware después de BlackCat que se escribe en el lenguaje de programación, lo que permite que el malware obtenga beneficios adicionales, como la seguridad de la memoria y un control más profundo sobre los recursos de bajo nivel, así como hacer uso de una amplia gama de librerías criptográficas.

Lo que también ofrece es la capacidad de hacer que el malware sea resistente a la ingeniería inversa, haciéndolo más evasivo. Además, viene con funciones para detener servicios y procesos asociados con soluciones de seguridad que pueden detenerlo en seco.

Hive ransomware como servicio (RaaS)

Hive no se diferencia de otras familias de ransomware en que elimina las copias de seguridad para evitar la recuperación, pero lo que ha cambiado significativamente en la nueva variante basada en Rust es su enfoque para el cifrado de archivos.

“En lugar de incrustar una clave cifrada en cada archivo que cifra, genera dos conjuntos de claves en la memoria, las usa para cifrar archivos y luego cifra y escribe los conjuntos en la raíz de la unidad que cifra, ambos con la extensión .key “, explicó MSTIC.

La seguridad cibernética

Para determinar cuál de las dos claves se usa para bloquear un archivo específico, se cambia el nombre de un archivo cifrado para incluir el nombre del archivo que contiene la clave, seguido de un guión bajo y una cadena codificada en Base64 (p. ej., “C:myphoto.jpg .l0Zn68cb _ -B82BhIaGhI8”) que apunta a dos ubicaciones diferentes en el archivo .key correspondiente.

Los hallazgos se presentan como el actor de amenazas detrás del menos conocido. AstraLocker ransomware cesó sus operaciones y lanzó una herramienta de descifrado como parte de un cambio a cryptojacking, Bleeping Computer reportado esta semana.

Pero en una indicación de que el panorama de los ciberdelincuentes está en constante cambio, los investigadores de seguridad cibernética han descubierto un nuevo familia de ransomware llamado RedAlert (también conocido como N13V) que es capaz de apuntar a servidores VMWare ESXi de Windows y Linux.



ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: Renze Klamer atrae a un poco menos de espectadores: “¡Es una burla!”
Next: Meta demanda a hombre que clonó 350.000 perfiles de Instagram en su propio sitio

Related Stories

PcComponentes hace -33% en su propia torre con RTX 5060,
  • Tecnología

PcComponentes hace -33% en su propia torre con RTX 5060, Ryzen 7, una configuración gaming lista para usar

teknomers 9 de Haziran de 2026
iOS 27: Free Mobile prepara la posibilidad de transferir una
  • Tecnología

iOS 27: Free Mobile prepara la posibilidad de transferir una eSIM entre iPhone y Android

teknomers 9 de Haziran de 2026
Samsung Galaxy S26 FE: el diseño del smartphone se filtra
  • Tecnología

Samsung Galaxy S26 FE: el diseño del smartphone se filtra en imágenes

teknomers 9 de Haziran de 2026

You May Have Missed

  • General

Un gran contrato militar de 1,5 mil millones de dólares: Estados Unidos venderá cinco helicópteros MH-60R Seahawk a Nueva Zelanda.

teknomers 9 de Haziran de 2026
  • Finanzas

«Test Cedric»: ¿por qué miles de clientes del Crédit Agricole recibieron esta notificación en su teléfono?

teknomers 9 de Haziran de 2026
  • Deporte

«El sexismo y la violencia no tienen cabida»: un dispositivo antisexismo en los bares para el Mundial 2026

teknomers 9 de Haziran de 2026
  • Deporte

Queen’s: Emma Raducanu inicia con victoria la temporada de hierba

teknomers 9 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.