Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • Los investigadores conectan el ransomware BlackCat con la actividad pasada del malware BlackMatter
  • Tecnología

Los investigadores conectan el ransomware BlackCat con la actividad pasada del malware BlackMatter

teknomers 8 de Nisan de 2022 (Last updated: 8 de Nisan de 2022) 2 minutes read
Los investigadores conectan el ransomware BlackCat con la actividad pasada


Los investigadores de ciberseguridad han descubierto más vínculos entre las familias de ransomware BlackCat (también conocido como AlphaV) y BlackMatter, la primera de las cuales surgió como reemplazo tras el escrutinio internacional el año pasado.

“Al menos algunos miembros del nuevo grupo BlackCat tienen enlaces al grupo BlackMatter, porque modificaron y reutilizaron una herramienta de exfiltración personalizada. […] y que solo se ha observado en la actividad de BlackMatter”, los investigadores de Kaspersky dicho en un nuevo análisis.

La herramienta, denominada Fendr, no solo se actualizó para incluir más tipos de archivos, sino que también la pandilla la utilizó ampliamente para robar datos de redes corporativas en diciembre de 2021 y enero de 2022 antes del cifrado, en una táctica popular llamada doble extorsión.

La seguridad cibernética

Los hallazgos llegan menos de un mes después de que los investigadores de Cisco Talos identificaran superposiciones en las tácticas, técnicas y procedimientos (TTP) entre BlackCat y BlackMatter, describiendo la nueva variante de ransomware como un caso de “expansión comercial vertical”.

ransomware gato negro

BlackCat se destaca por dos razones: es un actor afiliado que implementó BlackMatter en el pasado y su malware está escrito en Rust, lo que indica cómo los actores de amenazas están cambiando cada vez más a los lenguajes de programación con capacidades de compilación cruzada.

El grupo “proporciona infraestructura, muestras de malware, negociaciones de rescate y, probablemente, retiros en efectivo”, señalaron los investigadores. “Cualquiera que ya tenga acceso a entornos comprometidos puede usar las muestras de BlackCat para infectar un objetivo”.

La seguridad cibernética

Una vez ejecutado, el malware obtiene el sistema de Windows MachineGuid del registro, una clave única generada durante la instalación del sistema operativo, así como su UUID, antes de pasar por alto el Control de cuentas de usuario (UAC), elimine las copias de seguridad ocultas e inicie el proceso de cifrado.

“Este uso de un Fendr modificado, también conocido como ExMatter, representa un nuevo punto de datos que conecta a BlackCat con la actividad pasada de BlackMatter”, dijeron los investigadores.

“La modificación de esta herramienta reutilizada demuestra un régimen de planificación y desarrollo más sofisticado para adaptar los requisitos a los entornos objetivo, característico de una empresa criminal madura”.



ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: Hatem Ben Arfa ataca al técnico del Lille, Gourvennec: ‘Incompetencia’
Next: Galeria Karstadt Kaufhof cierra tiendas en Halle

Related Stories

Antes del Prime Day, Amazon ya rebaja los precios en
  • Tecnología

Antes del Prime Day, Amazon ya rebaja los precios en estas 20 ofertas imperdibles

teknomers 16 de Haziran de 2026
SpaceX va a adquirir esta herramienta de codificación asistida por
  • Tecnología

SpaceX va a adquirir esta herramienta de codificación asistida por IA valorada en… 60 mil millones de dólares.

teknomers 16 de Haziran de 2026
Este TV MiniLED de Samsung combina HDR10+ y 144Hz para
  • Tecnología

Este TV MiniLED de Samsung combina HDR10+ y 144Hz para gaming por menos de 600€

teknomers 16 de Haziran de 2026

You May Have Missed

  • Deporte

«Deschamps tuvo que recordarles que la Copa del Mundo había comenzado»: Édouard Cissé analiza el despertar de los Bleus frente a Senegal

teknomers 16 de Haziran de 2026
Antes del Prime Day, Amazon ya rebaja los precios en
  • Tecnología

Antes del Prime Day, Amazon ya rebaja los precios en estas 20 ofertas imperdibles

teknomers 16 de Haziran de 2026
Mbappé supera el récord de Giroud y guía a los
  • Entretenimiento

Mbappé supera el récord de Giroud y guía a los Bleus hacia la victoria frente al Sénégal para iniciar su Copa del Mundo

teknomers 16 de Haziran de 2026
  • General

Lecciones de vida: Consejos del día por Aesop: ‘Más vale ser sabio por el…’ Aprendizajes sobre inteligencia, errores, observación, investigación, toma de decisiones, prueba y error.

teknomers 16 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.