Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • Los investigadores detallan las técnicas que utiliza el ransomware LockBit para infectar a sus objetivos
  • Tecnología

Los investigadores detallan las técnicas que utiliza el ransomware LockBit para infectar a sus objetivos

teknomers 8 de Temmuz de 2022 (Last updated: 8 de Temmuz de 2022) 4 minutes read
Los investigadores detallan las técnicas que utiliza el ransomware LockBit


Los ataques de ransomware LockBit están en constante evolución al hacer uso de una amplia gama de técnicas para infectar a los objetivos y, al mismo tiempo, tomar medidas para deshabilitar las soluciones de seguridad de punto final.

“Los afiliados que utilizan los servicios de LockBit realizan sus ataques según sus preferencias y utilizan diferentes herramientas y técnicas para lograr su objetivo”, señalan los analistas de seguridad de Cybereason Loïc Castel y Gal Romano. dijo. “A medida que el ataque avanza más a lo largo de la cadena de muerte, las actividades de diferentes casos tienden a converger en actividades similares”.

LockBit, que opera en un modelo de ransomware como servicio (RaaS) como la mayoría de los grupos, se observó por primera vez en septiembre de 2019 y desde entonces se ha convertido en la cepa de ransomware más dominante este año, superando a otros grupos conocidos como Conti, Hive y Gato Negro.

Esto implica que los autores de malware otorgan licencias de acceso a los afiliados, quienes ejecutan los ataques a cambio de usar sus herramientas e infraestructura y ganan hasta el 80% de cada pago de rescate exitoso recibido de las víctimas.

LockBit también utiliza la técnica popular de doble extorsión para filtrar grandes cantidades de datos antes de cifrar los activos del objetivo, lo que le da al sindicato ciberdelincuente no menos de 850 víctimas en su sitio de fuga de datos a partir de mayo de 2022.

Ciclo de vida del ataque
Ciclo de vida del ataque: estudio de caso 1
Ciclo de vida del ataque: estudio de caso 2

De acuerdo a un análisis de datos del sitio de fuga por Palo Alto Networks Unit 42, LockBit representó el 46% de todos los eventos de violación relacionados con ransomware durante el primer trimestre de 2022. Solo en junio, el grupo ha sido vinculado a 44 ataqueslo que la convierte en la variedad de ransomware más activa.

Se sabe que los ataques de ransomware LockBit emplean varias vías para la infección inicial: Explotación de puertos RDP expuestos públicamente, confiando en correos electrónicos de phishing para descargar cargas maliciosas o aprovechando fallas de servidor sin parches que permiten a los afiliados obtener acceso remoto a la red objetivo.

Después de este paso están las actividades de reconocimiento y robo de credenciales, que permiten a los actores moverse lateralmente a través de la red, establecer persistencia, escalar privilegios y lanzar el ransomware. Esto también va acompañado de la ejecución de comandos para eliminar las copias de seguridad y subvertir la detección por parte de los firewalls y el software antivirus.

En los tres años desde que LockBit apareció en escena, el esquema RaaS ha recibido dos actualizaciones notables, con los actores de amenazas presentando LockBit 2.0 en junio de 2021 y lanzando la tercera entrega del servicio, LockBit 3.0, el mes pasado con soporte para el pago de criptomonedas Zcash. opciones y un programa de recompensas por errores: el primero para un grupo de ransomware.

La seguridad cibernética

La iniciativa afirma ofrecer recompensas de hasta $ 1 millón por encontrar puntos ciegos de seguridad en su sitio web y software de casillero, enviar ideas brillantes, engañar al jefe del programa de afiliados de la pandilla o identificar formas que podrían exponer la IP del servidor que aloja el sitio web. en la red TOR.

El programa de recompensas por errores es otra señal de que los grupos de piratas informáticos funcionan cada vez más como empresas de TI legítimas, incorporando departamentos de recursos humanos, lanzamientos regulares de funciones e incluso bonificaciones por resolver problemas desafiantes.

Sin embargo, hay indicios de que LockBit 3.0, también llamado LockBit Black, está inspirado en otra familia de ransomware conocida como BlackMatter, una versión renombrada de DarkSide que cerró en noviembre de 2021.

“Grandes porciones del código se extraen directamente de BlackMatter/Darkside”, investigador de Emsisoft, Fabian Wosar. dijo en un tweet a principios de esta semana. “Supongo que está claro que LockBit tiene las manos sucias en el código de otro grupo”.



ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: Renuncia ejecutivo de fondo tecnológico de SoftBank
Next: Steven Bergwijn habló a menudo sobre Ajax en vacaciones y en Orange: “Un paso adelante para mí”

Related Stories

El Bitcoin cae por debajo de los 60,000 dólares, los
  • Tecnología

El Bitcoin cae por debajo de los 60,000 dólares, los inversores miran hacia otros lados

teknomers 24 de Haziran de 2026
Prueba GMKtec NucBox K13: mini-PC Intel eficiente y compacta
  • Tecnología

Prueba GMKtec NucBox K13: mini-PC Intel eficiente y compacta

teknomers 24 de Haziran de 2026
Airseekers Tron SE en promoción: la compra más acertada del
  • Tecnología

Airseekers Tron SE en promoción: la compra más acertada del verano para jardines de hasta 1 500 m²

teknomers 24 de Haziran de 2026

You May Have Missed

Villefranche se convierte oficialmente en "Ciudad Embajadora de la Donación
  • salud

Villefranche se convierte oficialmente en “Ciudad Embajadora de la Donación de Órganos”

teknomers 24 de Haziran de 2026
Un gran asteroide pasará cerca de la Tierra el sábado
  • Entretenimiento

Un gran asteroide pasará cerca de la Tierra el sábado 27 de junio

teknomers 24 de Haziran de 2026
  • General

La psicología de rechazar invitaciones: La psicología dice que las personas que rechazan invitaciones con más frecuencia a medida que envejecen no necesariamente se están volviendo antipáticas: Aquí está la razón por la cual podrían volverse más selectivas

teknomers 24 de Haziran de 2026
  • Deporte

La historia de Gales y los Barbarians continuará con un doble enfrentamiento en Twickenham

teknomers 24 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.