Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • La Agencia de Ciberseguridad de EE. UU. da la voz de alarma sobre las capacidades letales de Royal Ransomware
  • Tecnología

La Agencia de Ciberseguridad de EE. UU. da la voz de alarma sobre las capacidades letales de Royal Ransomware

teknomers 3 de Mart de 2023 (Last updated: 3 de Mart de 2023) 3 minutes read
La Agencia de Ciberseguridad de EE. UU. da la voz


03 de marzo de 2023Ravie LakshmanánSeguridad de puntos finales/ransomware

La Agencia de Seguridad de Infraestructura y Ciberseguridad de EE. UU. (CISA) ha liberado un nuevo aviso sobre Royal ransomware, que surgió en el panorama de amenazas el año pasado.

“Después de obtener acceso a las redes de las víctimas, los actores de Royal desactivan el software antivirus y filtran grandes cantidades de datos antes de finalmente implementar el ransomware y cifrar los sistemas”, CISA dicho.

La costumbre programa de ransomwareque se ha dirigido a organizaciones estadounidenses e internacionales desde septiembre de 2022, se cree que evolucionó a partir de iteraciones anteriores que se denominaron Zeon.

Además, se dice que es operado por actores de amenazas experimentados que solían ser parte de Conti Team One, según reveló la empresa de ciberseguridad Trend Micro en diciembre de 2022.

El grupo de ransomware emplea el phishing de devolución de llamada como un medio para entregar su ransomware a las víctimas, una técnica ampliamente adoptada por grupos criminales que se separaron de la empresa Conti el año pasado luego de su cierre.

Otros modos de acceso inicial incluyen el protocolo de escritorio remoto (RDP), la explotación de aplicaciones públicas y a través de intermediarios de acceso inicial (IAB).

Las demandas de rescate realizadas por Royal varían de $ 1 millón a $ 11 millones, con ataques dirigidos a una variedad de sectores críticos, que incluyen comunicaciones, educación, atención médica y fabricación.

“Royal ransomware utiliza un enfoque de cifrado parcial único que permite al actor de amenazas elegir un porcentaje específico de datos en un archivo para cifrar”, señaló CISA. “Este enfoque le permite al actor reducir el porcentaje de cifrado para archivos más grandes, lo que ayuda a evadir la detección”.

La agencia de ciberseguridad dijo que se han utilizado múltiples servidores de comando y control (C2) asociados con Qakbot en las intrusiones de Royal ransomware, aunque actualmente no se ha determinado si el malware se basa exclusivamente en la infraestructura de Qakbot.

Las intrusiones también se caracterizan por el uso de Cobalt Strike y PsExec para el movimiento lateral, así como por la eliminación de instantáneas para evitar la recuperación del sistema. Cobalt Strike también se reutiliza para la agregación y exfiltración de datos.

A partir de febrero de 2023, Royal ransomware es capaz de apuntar a entornos Windows y Linux. Ha sido vinculado a 19 ataques solo en el mes de enero de 2023, colocándolo detrás de LockBit, ALPHV y Vice Society.

¿Encontraste este artículo interesante? Siga con nosotros Gorjeo  y LinkedIn para leer más contenido exclusivo que publicamos.





ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: Publicidad móvil: la privacidad redistribuye las tarjetas
Next: Exlíder de la oposición camboyana condenado a 27 años de arresto domiciliario, a cuatro meses de nuevas elecciones

Related Stories

Francia se inspira en Alemania para tener su propia agencia
  • Tecnología

Francia se inspira en Alemania para tener su propia agencia de innovación disruptiva, ¡por fin!

teknomers 19 de Haziran de 2026
13 mil millones de euros para la tecnología francesa y
  • Tecnología

13 mil millones de euros para la tecnología francesa y europea, el anuncio sorprendente del ministro de Economía

teknomers 19 de Haziran de 2026
Bouygues Telecom nos hace probar su traducción automática de subtítulos
  • Tecnología

Bouygues Telecom nos hace probar su traducción automática de subtítulos que ya ha seducido a Canal+ (Vídeo)

teknomers 19 de Haziran de 2026

You May Have Missed

  • General

Cita del día de Lana Condor sobre el valor personal: Cita del día de Lana Condor: ‘¿Qué pasaría si Internet se cae mañana? Entonces te darías cuenta de que eres un…’ – lecciones de vida inspiradoras sobre la identidad, el valor personal y por qué no deberías depender de la aprobación en redes sociales, según la actriz de la película de Netflix To All the Boys.

teknomers 19 de Haziran de 2026
  • Deporte

Abierto de Estados Unidos 2026: Joaquin Niemann ‘no está orgulloso’ de ser sancionado bajo las normas de conducta

teknomers 19 de Haziran de 2026
  • General

Fósiles de bebés antiguos: Estos fósiles de bebés de 300 millones de años acaban de cambiar radicalmente una importante teoría evolutiva.

teknomers 19 de Haziran de 2026
  • General

Fósiles de bebés antiguos: Estos fósiles de bebés de 300 millones de años acaban de desafiar una importante teoría de la evolución.

teknomers 19 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.