Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • Nueva variante de Agenda Ransomware, escrita en Rust, dirigida a la infraestructura crítica
  • Tecnología

Nueva variante de Agenda Ransomware, escrita en Rust, dirigida a la infraestructura crítica

teknomers 19 de Aralık de 2022 (Last updated: 19 de Aralık de 2022) 2 minutes read
Nueva variante de Agenda Ransomware, escrita en Rust, dirigida a


19 de diciembre de 2022Ravie Lakshmanán

Una variante de Rust de una variedad de ransomware conocida como Agenda se ha observado en la naturaleza, lo que lo convierte en el último malware en adoptar el lenguaje de programación multiplataforma después de BlackCat, Hive, Luna y RansomExx.

Agenda, atribuida a un operador llamado Qilin, es un grupo de ransomware como servicio (RaaS) que se ha relacionado con una serie de ataques dirigidos principalmente a las industrias de fabricación y TI en diferentes países.

Una versión anterior del ransomware, escrita en Go y personalizada para cada víctima, destacaba los sectores de la salud y la educación en países como Indonesia, Arabia Saudita, Sudáfrica y Tailandia.

La seguridad cibernética

Agenda, como Royal ransomware, amplía la idea del cifrado parcial (también conocido como cifrado intermitente) mediante la configuración de parámetros que se utilizan para determinar el porcentaje del contenido del archivo que se cifrará.

ransomware agenda

“Esta táctica se está volviendo más popular entre los actores de ransomware, ya que les permite cifrar más rápido y evitar las detecciones que dependen en gran medida de las operaciones de lectura/escritura de archivos”, dijo un grupo de investigadores de Trend Micro. dijo en un informe la semana pasada.

Un análisis del binario del ransomware revela que los archivos cifrados reciben la extensión “MmXReVIxLV”, antes de proceder a colocar la nota de rescate en cada directorio.

Además, la versión Rust de Agenda es capaz de finalizar el proceso de Windows AppInfo y deshabilitar el Control de cuentas de usuario (UAC), el último de los cuales ayuda a mitigar el impacto del malware al requerir acceso administrativo para iniciar un programa o tarea.

“En la actualidad, sus actores de amenazas parecen estar migrando su código de ransomware a Rust, ya que las muestras recientes aún carecen de algunas características que se ven en los archivos binarios originales escritos en la variante Golang del ransomware”, señalaron los investigadores.

“El lenguaje Rust se está volviendo más popular entre los actores de amenazas, ya que es más difícil de analizar y tiene una tasa de detección más baja por parte de los motores antivirus”.

¿Encontraste este artículo interesante? Siga con nosotros Gorjeo  y LinkedIn para leer más contenido exclusivo que publicamos.





ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: Frasers Group adquiere 15 marcas de moda de JD Sports
Next: La línea de autobús Emmen-Meppen se detiene después de más de sesenta años

Related Stories

Precio rebajado para el Lefant M2 Pro que pierde más
  • Tecnología

Precio rebajado para el Lefant M2 Pro que pierde más de 500€ en Amazon antes del Prime Day

teknomers 14 de Haziran de 2026
La IA asciende en la clasificación de riesgos de los
  • Tecnología

La IA asciende en la clasificación de riesgos de los aseguradores franceses, quienes la ven como su principal oportunidad.

teknomers 14 de Haziran de 2026
Prueba del Aiper Scuba V3: ¿qué tal es el robot
  • Tecnología

Prueba del Aiper Scuba V3: ¿qué tal es el robot de piscina con inteligencia artificial?

teknomers 14 de Haziran de 2026

You May Have Missed

  • Deporte

SFC de Irlanda: Derry no puede tener ‘quejas’ sobre su salida – Ciaran Meenagh

teknomers 14 de Haziran de 2026
  • General

Delegación de Qatar llega a Teherán para negociaciones entre Irán y EE. UU.: medios iraníes

teknomers 14 de Haziran de 2026
  • General

Los « No-G7 », miles de manifestantes asedian Ginebra antes de la cumbre de Evian

teknomers 14 de Haziran de 2026
  • Cultura

Subasta: Claudia Cardinale narrada por sus joyas… y por su hija

teknomers 14 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.