Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • Nuevas pruebas vinculan el malware Raspberry Robin con los piratas informáticos Dridex y Russian Evil Corp
  • Tecnología

Nuevas pruebas vinculan el malware Raspberry Robin con los piratas informáticos Dridex y Russian Evil Corp

teknomers 2 de Eylül de 2022 (Last updated: 2 de Eylül de 2022) 3 minutes read
Nuevas pruebas vinculan el malware Raspberry Robin con los piratas


Los investigadores han identificado similitudes funcionales entre un componente malicioso utilizado en la cadena de infección de Raspberry Robin y un cargador de malware Dridex, fortaleciendo aún más las conexiones de los operadores con el grupo Evil Corp con sede en Rusia.

Los hallazgos sugieren que “Evil Corp probablemente esté utilizando la infraestructura de Raspberry Robin para llevar a cabo sus ataques”, dijo Kevin Henson, investigador de IBM Security X-Force. dijo en un análisis del jueves.

Raspberry Robin (también conocido como QNAP Worm), descubierto por primera vez por la empresa de seguridad cibernética Red Canary en septiembre de 2021, ha permanecido como un misterio durante casi un año, en parte debido a la notable falta de actividades posteriores a la explotación en la naturaleza.

La seguridad cibernética

Eso cambió en julio de 2022 cuando Microsoft reveló que observó que el malware FakeUpdates (también conocido como SocGholish) se entregaba a través de infecciones existentes de Raspberry Robin, con posibles conexiones identificadas entre DEV-0206 y DEV-0243 (también conocido como Evil Corp).

Se sabe que el malware se entrega desde un sistema comprometido a través de dispositivos USB infectados que contienen un archivo .LNK malicioso a otros dispositivos en la red de destino. Los archivos de acceso directo de Windows están diseñados para recuperar una DLL maliciosa de un servidor remoto.

“Los cargadores de Raspberry Robin son archivos DLL que decodifican y ejecutan un cargador intermedio”, dijo Henson. “El cargador intermedio realiza la detección de ganchos como una técnica antianálisis, decodifica sus cadenas en tiempo de ejecución y luego decodifica una DLL altamente ofuscada cuyo propósito no ha sido determinado”.

Además, el análisis comparativo de IBM Security X-Force de un cargador Raspberry Robin de 32 bits y un cargador Dridex de 64 bits descubrió superposiciones en funcionalidad y estructura, con ambos componentes incorporando un código antianálisis similar y decodificando la carga útil final de manera análoga.

La seguridad cibernética

Dridex (también conocido como Bugat o Cridex) es el obra of Evil Corp y se refiere a un troyano bancario con capacidades para robar información, implementar malware adicional como ransomware y esclavizar las máquinas Windows comprometidas en una red de bots.

Para mitigar las infecciones de Raspberry Robin, se recomienda que las organizaciones supervisen las conexiones de dispositivos USB y deshabiliten el función de ejecución automática en la configuración del sistema operativo Windows.



ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: Linda de Mol recibe una advertencia de Boulevard: ‘¡No lo hagas!’
Next: “Bild” confirma: el entrenador Reis le pidió al VfL Bochum que lo liberara para el Schalke

Related Stories

Reestructuración de SFR: más de 400 boutiques cerradas y el
  • Tecnología

Reestructuración de SFR: más de 400 boutiques cerradas y el fin de la marca en el horizonte

teknomers 17 de Haziran de 2026
Samsung Galaxy: una IA analiza las fotos de tus animales
  • Tecnología

Samsung Galaxy: una IA analiza las fotos de tus animales para detectar cataratas, problemas dentales y más.

teknomers 17 de Haziran de 2026
Antes del Prime Day, Amazon tiene una oferta de -130€
  • Tecnología

Antes del Prime Day, Amazon tiene una oferta de -130€ en el iPhone 17 Pro, un concentrado de potencia, fotografía y resistencia.

teknomers 17 de Haziran de 2026

You May Have Missed

  • General

Adidas se queda sin la letra ‘V’ mientras los fans alemanes compran camisetas del Mundial

teknomers 17 de Haziran de 2026
  • Cultura

Hellfest 2026: cómo gestionará el festival la canícula y temperaturas de hasta 37 grados

teknomers 17 de Haziran de 2026
  • Finanzas

«Cartas de personas agradecidas»: la 5ª semana de vacaciones pagadas narrada por el ministro de Trabajo de la época

teknomers 17 de Haziran de 2026
Copa del Mundo: Adidas ya no puede personalizar camisetas de
  • Deporte

Copa del Mundo: Adidas ya no puede personalizar camisetas de Alemania con la letra V… debido a la alta demanda

teknomers 17 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.