Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • Los investigadores conectan el ransomware BlackCat con la actividad pasada del malware BlackMatter
  • Tecnología

Los investigadores conectan el ransomware BlackCat con la actividad pasada del malware BlackMatter

teknomers 8 de Nisan de 2022 (Last updated: 8 de Nisan de 2022) 2 minutes read
Los investigadores conectan el ransomware BlackCat con la actividad pasada


Los investigadores de ciberseguridad han descubierto más vínculos entre las familias de ransomware BlackCat (también conocido como AlphaV) y BlackMatter, la primera de las cuales surgió como reemplazo tras el escrutinio internacional el año pasado.

“Al menos algunos miembros del nuevo grupo BlackCat tienen enlaces al grupo BlackMatter, porque modificaron y reutilizaron una herramienta de exfiltración personalizada. […] y que solo se ha observado en la actividad de BlackMatter”, los investigadores de Kaspersky dicho en un nuevo análisis.

La herramienta, denominada Fendr, no solo se actualizó para incluir más tipos de archivos, sino que también la pandilla la utilizó ampliamente para robar datos de redes corporativas en diciembre de 2021 y enero de 2022 antes del cifrado, en una táctica popular llamada doble extorsión.

La seguridad cibernética

Los hallazgos llegan menos de un mes después de que los investigadores de Cisco Talos identificaran superposiciones en las tácticas, técnicas y procedimientos (TTP) entre BlackCat y BlackMatter, describiendo la nueva variante de ransomware como un caso de “expansión comercial vertical”.

ransomware gato negro

BlackCat se destaca por dos razones: es un actor afiliado que implementó BlackMatter en el pasado y su malware está escrito en Rust, lo que indica cómo los actores de amenazas están cambiando cada vez más a los lenguajes de programación con capacidades de compilación cruzada.

El grupo “proporciona infraestructura, muestras de malware, negociaciones de rescate y, probablemente, retiros en efectivo”, señalaron los investigadores. “Cualquiera que ya tenga acceso a entornos comprometidos puede usar las muestras de BlackCat para infectar un objetivo”.

La seguridad cibernética

Una vez ejecutado, el malware obtiene el sistema de Windows MachineGuid del registro, una clave única generada durante la instalación del sistema operativo, así como su UUID, antes de pasar por alto el Control de cuentas de usuario (UAC), elimine las copias de seguridad ocultas e inicie el proceso de cifrado.

“Este uso de un Fendr modificado, también conocido como ExMatter, representa un nuevo punto de datos que conecta a BlackCat con la actividad pasada de BlackMatter”, dijeron los investigadores.

“La modificación de esta herramienta reutilizada demuestra un régimen de planificación y desarrollo más sofisticado para adaptar los requisitos a los entornos objetivo, característico de una empresa criminal madura”.



ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: Hatem Ben Arfa ataca al técnico del Lille, Gourvennec: ‘Incompetencia’
Next: Galeria Karstadt Kaufhof cierra tiendas en Halle

Related Stories

Antes del Prime Day, Amazon ya rebaja los precios en
  • Tecnología

Antes del Prime Day, Amazon ya rebaja los precios en estas 20 ofertas imperdibles

teknomers 16 de Haziran de 2026
SpaceX va a adquirir esta herramienta de codificación asistida por
  • Tecnología

SpaceX va a adquirir esta herramienta de codificación asistida por IA valorada en… 60 mil millones de dólares.

teknomers 16 de Haziran de 2026
Este TV MiniLED de Samsung combina HDR10+ y 144Hz para
  • Tecnología

Este TV MiniLED de Samsung combina HDR10+ y 144Hz para gaming por menos de 600€

teknomers 16 de Haziran de 2026

You May Have Missed

  • Deporte

Copa del Mundo 2026: Thomas Partey se perderá el primer partido de Ghana tras rechazo de su apelación de visa

teknomers 16 de Haziran de 2026
  • General

Copa del Mundo 2026: Mehdi Torabi, futbolista de Irán vinculado al Cuerpo de la Guardia Revolucionaria Islámica (IRGC), asistió a manifestaciones pro-gubernamentales en Teherán tras los ataques de EE. UU. e Israel, y su visa expiró después de solo un partido. Teknomers.

teknomers 16 de Haziran de 2026
  • General

Salón de baile de la Casa Blanca: el costo estimado finalmente es de 600 millones de dólares, de los cuales la mitad proviene de fondos públicos.

teknomers 16 de Haziran de 2026
  • Cultura

France 2 organiza una noche especial con Emmanuel Macron este jueves.

teknomers 16 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.