Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • Los investigadores vinculan las tácticas de ransomware de cactus a las ex afiliadas de Black Basta
  • Tecnología

Los investigadores vinculan las tácticas de ransomware de cactus a las ex afiliadas de Black Basta

teknomers 4 de Mart de 2025 (Last updated: 4 de Mart de 2025) 3 minutes read
Los investigadores vinculan las tácticas de ransomware de cactus a


04 de marzo de 2025Ravie LakshmananCibercrimen / inteligencia de amenazas

Se ha encontrado que los actores de amenazas que desplegan las familias de ransomware de Basta Black Basta y Cactus confían en el mismo módulo de Contracción (BC) para mantener un control persistente sobre los hosts infectados, un signo que los afiliados previamente asociados con Black Basta pueden haber transicionado a Cactus.

“Una vez infiltrado, otorga a los atacantes una amplia gama de capacidades de control remoto, lo que les permite ejecutar comandos en la máquina infectada”, Trend Micro dicho En un análisis del lunes. “Esto les permite robar datos confidenciales, como credenciales de inicio de sesión, información financiera y archivos personales”.

Vale la pena señalar que los detalles del módulo BC, que la compañía de seguridad cibernética está rastreando como QbackConnect debido a las superposiciones con el cargador Qakbot, fueron documentados por primera vez a fines de enero de 2025 por el equipo de inteligencia cibernética de Walmart y Sophos, el último de los cuales ha designado el clúster el nombre STAC5777.

Ciberseguridad

Durante el año pasado, las cadenas de ataque de Black Basta han aprovechado cada vez más tácticas de bombardeo por correo electrónico para engañar a los posibles objetivos para instalar asistencia rápida después de ser contactado por el actor de amenazas bajo el pretexto de soporte de TI o personal de asistencia.

Luego, el acceso sirve como un conducto para unir un cargador DLL malicioso (“winhttp.dll”) llamado Reedbed usando OneDrivestandaloneUpdater.exe, un ejecutable legítimo responsable de actualizar Microsoft OneDrive. El cargador finalmente descifra y ejecuta el módulo BC.

Ransomware de cactus

Trend Micro dijo que observó un ataque de ransomware de cactus que empleó el mismo modus operandi para implementar la conexión de retroceso, pero también fue más allá para llevar a cabo varias acciones posteriores a la explotación como el movimiento lateral y la exfiltración de datos. Sin embargo, los esfuerzos para cifrar la red de la víctima terminaron en el fracaso.

La convergencia de las tácticas asume un significado especial a la luz de las recientes filtraciones de registro de chat de Black Basta que dejó al descubierto las pandillas de delitos electrónicos Trabajo interno y estructura organizacional.

Ciberseguridad

Específicamente, tiene surgido Que los miembros de la tripulación motivada financieramente compartieron credenciales válidas, algunas de las cuales se han obtenido de registros de robadores de información. Algunos de los otros puntos de acceso iniciales prominentes son los portales de protocolo de escritorio remoto (RDP) y puntos finales VPN.

“Los actores de amenazas están utilizando estas tácticas, técnicas y procedimientos (TTP): asistencia rápida, asistencia rápida como herramienta remota y retroceso, para implementar el ransomware negro Basta”, dijo Trend Micro.

“Específicamente, hay evidencia que sugiere que los miembros han hecho la transición del grupo de ransomware negro Basta al grupo de ransomware Cactus. Esta conclusión se extrae del análisis de tácticas, técnicas y procedimientos (TTP) similares que se utiliza”.

¿Encontró este artículo interesante? Séguenos Gorjeo  y LinkedIn Para leer más contenido exclusivo que publicamos.





ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: ¿Por qué Mattie Valk está tan enojada con Marieke Elsinga? ‘Gran trauma’
Next: Según el Departamento de Libertad: Anja Hecht-Meinhardt se hace cargo de la gestión de ventas en Mein Fischer

Related Stories

Starlink retira sus ventajas más populares y aumenta la factura
  • Tecnología

Starlink retira sus ventajas más populares y aumenta la factura a 10 euros al mes

teknomers 20 de Haziran de 2026
Apple lote de 4 AirTags de 2ª generación a 90,25
  • Tecnología

Apple lote de 4 AirTags de 2ª generación a 90,25 € en lugar de 119 €: la oferta a aprovechar antes del Prime Day

teknomers 20 de Haziran de 2026
Windows 11: Microsoft se alía con NVIDIA, AMD e Intel
  • Tecnología

Windows 11: Microsoft se alía con NVIDIA, AMD e Intel para rastrear los errores de DirectX

teknomers 20 de Haziran de 2026

You May Have Missed

  • General

Polonia retira a Volodymyr Zelensky la orden del Águila Blanca, conmoción en Ucrania

teknomers 20 de Haziran de 2026
  • General

JD Vance dice que espera viajar a Suiza para las conversaciones sobre Irán en unos días

teknomers 20 de Haziran de 2026
  • Deporte

Copa Mundial 2026: El doctor pionero de Curazao en el gran escenario del fútbol

teknomers 20 de Haziran de 2026
« Se pasan momentos divertidos, el ambiente es bueno »:
  • Deporte

« Se pasan momentos divertidos, el ambiente es bueno »: William Saliba asegura que no hay « mejor ambiente » que en el seno de los Bleus

teknomers 20 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.