Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • Los expertos encuentran similitudes entre New LockBit 3.0 y BlackMatter Ransomware
  • Tecnología

Los expertos encuentran similitudes entre New LockBit 3.0 y BlackMatter Ransomware

teknomers 26 de Temmuz de 2022 (Last updated: 26 de Temmuz de 2022) 4 minutes read
Los expertos encuentran similitudes entre New LockBit 3.0 y BlackMatter


Los investigadores de ciberseguridad han reiterado las similitudes entre la última versión del ransomware LockBit y BlackMatter, una variante renombrada de la cepa del ransomware DarkSide que cerró en noviembre de 2021.

La nueva versión de LockBit, llamada LockBit 3.0, también conocida como LockBit Black, se lanzó en junio de 2022, lanzando un nuevo sitio de fugas y el primer programa de recompensas por errores de ransomware, junto con Zcash como una opción de pago en criptomoneda.

Su proceso de cifrado implica agregar la extensión “HLJkNskOq” o “19MqZqZ0s” a todos y cada uno de los archivos y cambiar los íconos de los archivos bloqueados por los del archivo .ico que dejó caer la muestra de LockBit para iniciar la infección.

“El ransomware luego suelta su nota de rescate, que hace referencia a ‘Ilon Musk’ y al Reglamento General de Protección de Datos (GDPR) de la Unión Europea”, investigadores de Trend Micro dijo en un informe del lunes. “Por último, cambia el fondo de pantalla de la máquina de la víctima para informarles del ataque de ransomware”.

La seguridad cibernética

Las amplias similitudes de LockBit con BlackMatter provienen de las superposiciones en la escalada de privilegios y las rutinas de recolección utilizadas para identificar las API necesarias para finalizar procesos y otras funciones, así como el uso de técnicas anti-depuración y subprocesamiento diseñadas para frustrar el análisis.

También cabe destacar el uso de un argumento “-pass” para descifrar su rutina principal, un comportamiento visto en otra familia de ransomware desaparecida llamada Egregor, lo que hace que el binario sea más difícil de revertir si el parámetro no está disponible.

Variante LockBit 3.0 y BlackMatter Ransomware

Además, LockBit 3.0 está diseñado para verificar el idioma de visualización de la máquina víctima para evitar comprometer los sistemas asociados con los estados de la Comunidad de Estados Independientes (CEI).

“Un comportamiento notable de esta tercera versión de LockBit es su técnica de eliminación de archivos: en lugar de usar cmd.exe para ejecutar un archivo por lotes o un comando que realizará la eliminación, suelta y ejecuta un archivo .tmp descifrado del binario”, dijeron los investigadores. dijo.

Este archivo .tmp luego sobrescribe el contenido del binario ransomware y luego cambia el nombre del binario varias veces, con los nuevos nombres de archivo basados ​​en la longitud del nombre del archivo original, incluida la extensión, en un intento de evitar la recuperación por parte de herramientas forenses y encubrir sus huellas

Los hallazgos surgen cuando las infecciones de LockBit se han convertido en el mas activo grupos de ransomware-as-a-service (RaaS) en 2022, el más reciente supuestamente siendo el Servicio de Impuestos Internos de Italia (L’Agenzia delle Entrate).

La seguridad cibernética

Según Palo Alto Networks Informe de respuesta a incidentes de la Unidad 42 de 2022 publicado hoy basado en 600 casos manejados entre mayo de 2021 y abril de 2022, la familia de ransomware representó el 14% de las intrusiones, solo superada por Conti con el 22%.

Estadísticas de ransomware

El desarrollo también destaca el éxito continuo del modelo de negocio RaaS, reduciendo la barrera de entrada para los extorsionistas y ampliando el alcance del ransomware.

El análisis de Check Point de las tendencias de ciberataques para el segundo trimestre de 2022 muestra que el promedio semanal de organizaciones afectadas por ransomware alcanzó una de cada 40, un aumento interanual del 59 % de una de cada 64 organizaciones en el segundo trimestre de 2021.

“América Latina ha visto el mayor aumento de ataques, detectando una de cada 23 organizaciones afectadas semanalmente, un aumento interanual del 43 %, en comparación con una de las 33 en el segundo trimestre de 2021, seguida por la región de Asia que ha visto un aumento interanual del 33 %, alcanzando una de cada 17 organizaciones impactadas semanalmente”, la firma de ciberseguridad israelí dijo.



ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: La temporada de Leo está aquí: compre 27 artículos de moda ardientes para celebrar
Next: Los contratistas de defensa de EE. UU. presionados por la escasez de mano de obra y piezas

Related Stories

Estafadores intentan engañar a víctimas de violaciones de datos haciéndose
  • Tecnología

Estafadores intentan engañar a víctimas de violaciones de datos haciéndose pasar por protectores de datos

teknomers 24 de Haziran de 2026
Apple iPhone Air 256 Go a 799 € en lugar
  • Tecnología

Apple iPhone Air 256 Go a 799 € en lugar de 1229 €: sus precios más bajos para el Prime Day de Teknomers

teknomers 24 de Haziran de 2026
El nuevo Echo Dot se desploma a 29,99 € para
  • Tecnología

El nuevo Echo Dot se desploma a 29,99 € para el Prime Day de Amazon

teknomers 24 de Haziran de 2026

You May Have Missed

  • General

“¿Seguirás recibiendo BONOS?”: Hawley pierde los estribos con el General de Correos por los bonos ejecutivos de USPS – Teknomers

teknomers 24 de Haziran de 2026
  • Finanzas

«Era el centro comercial o nada»: en Rosny 2, las rebajas a precio bajo para escapar de la canícula

teknomers 24 de Haziran de 2026
En plena Copa del Mundo, el fútbol italiano elige a
  • Deporte

En plena Copa del Mundo, el fútbol italiano elige a su nuevo presidente

teknomers 24 de Haziran de 2026
  • Cultura

Bajo los adoquines de Limoges, un cementerio medieval olvidado y siete meses de excavaciones

teknomers 24 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.