{"id":1044099,"date":"2023-11-13T14:49:02","date_gmt":"2023-11-13T14:49:02","guid":{"rendered":"https:\/\/teknomers.com\/es\/surge-un-nuevo-grupo-de-ransomware-con-la-infraestructura-y-el-codigo-fuente-de-hive\/"},"modified":"2023-11-13T14:49:05","modified_gmt":"2023-11-13T14:49:05","slug":"surge-un-nuevo-grupo-de-ransomware-con-la-infraestructura-y-el-codigo-fuente-de-hive","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/surge-un-nuevo-grupo-de-ransomware-con-la-infraestructura-y-el-codigo-fuente-de-hive\/","title":{"rendered":"Surge un nuevo grupo de ransomware con la infraestructura y el c\u00f3digo fuente de Hive"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">13 de noviembre de 2023<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Sala de redacci\u00f3n<\/span><\/span><span class=\"p-tags\">Amenaza cibern\u00e9tica\/malware<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/11\/Surge-un-nuevo-grupo-de-ransomware-con-la-infraestructura-y.jpg\" style=\"clear: left; display: block; float: left; text-align: center;\"><\/a><\/div>\n<p>Los actores de amenazas detr\u00e1s de un nuevo grupo de ransomware llamado <strong>Cazadores Internacionales<\/strong> ha adquirido el c\u00f3digo fuente y la infraestructura de la operaci\u00f3n Hive ahora desmantelada para iniciar sus propios esfuerzos en el panorama de amenazas.<\/p>\n<p>&#8220;Parece que los l\u00edderes del grupo Hive tomaron la decisi\u00f3n estrat\u00e9gica de cesar sus operaciones y transferir sus activos restantes a otro grupo, Hunters International&#8221;, dijo Martin Zugec, director de soluciones t\u00e9cnicas de Bitdefender. <a rel=\"nofollow noopener\" href=\"https:\/\/www.bitdefender.com\/blog\/businessinsights\/hive-ransomwares-offspring-hunters-international-takes-the-stage\/\" target=\"_blank\">dicho<\/a> en un informe publicado la semana pasada.<\/p>\n<p>Hive, que alguna vez fue una prol\u00edfica operaci\u00f3n de ransomware como servicio (RaaS), fue eliminado como parte de una operaci\u00f3n policial coordinada en enero de 2023.<\/p>\n<p>Si bien es com\u00fan que los actores de ransomware se reagrupen, cambien el nombre o disuelvan sus actividades despu\u00e9s de tales incautaciones, lo que tambi\u00e9n puede suceder es que los desarrolladores principales puedan pasar el c\u00f3digo fuente y otra infraestructura en su poder a otro actor de amenazas.<\/p>\n<div class=\"check_two clear babsi\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/4WnFxcNN\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La seguridad cibern\u00e9tica\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/11\/Los-expertos-advierten-sobre-piratas-informaticos-de-ransomware-que-explotan.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>Los informes sobre Hunters International como un posible cambio de marca de Hive surgieron el mes pasado despu\u00e9s de que se identificaran varias similitudes de c\u00f3digo entre las dos cepas.  Desde entonces se ha cobrado cinco v\u00edctimas hasta la fecha.<\/p>\n<p>Sin embargo, los actores de amenazas detr\u00e1s de esto han tratado de disipar estas especulaciones, afirmando que compraron el c\u00f3digo fuente y el sitio web de Hive a sus desarrolladores.<\/p>\n<p>&#8220;El grupo parece poner mayor \u00e9nfasis en la filtraci\u00f3n de datos&#8221;, dijo Zugec.  &#8220;En particular, a todas las v\u00edctimas reportadas se les extrajeron datos, pero no a todas se les cifraron&#8221;, lo que convierte a Hunters International en algo m\u00e1s que un grupo de extorsi\u00f3n de datos.<\/p>\n<p>El an\u00e1lisis de Bitdefender de la muestra de ransomware revela sus fundamentos basados \u200b\u200ben Rust, un hecho confirmado por la transici\u00f3n de Hive al lenguaje de programaci\u00f3n en julio de 2022 por su mayor resistencia a la ingenier\u00eda inversa.<\/p>\n<p>&#8220;En general, a medida que el nuevo grupo adopta este c\u00f3digo de ransomware, parece que han apuntado a la simplificaci\u00f3n&#8221;, dijo Zugec.<\/p>\n<div class=\"check_two clear babsi\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/pjHvTZON\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La seguridad cibern\u00e9tica\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/11\/Alerta-F5-advierte-sobre-ataques-activos-que-aprovechan-la-vulnerabilidad.gif\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>&#8220;Han reducido el n\u00famero de par\u00e1metros de la l\u00ednea de comandos, han simplificado el proceso de almacenamiento de claves de cifrado y han hecho que el malware sea menos detallado en comparaci\u00f3n con versiones anteriores&#8221;.<\/p>\n<p>El ransomware, adem\u00e1s de incorporar una lista de exclusi\u00f3n de extensiones de archivos, nombres de archivos y directorios que se omitir\u00e1n del cifrado, ejecuta comandos para evitar la recuperaci\u00f3n de datos y finalizar una serie de procesos que potencialmente podr\u00edan interferir con el proceso.<\/p>\n<p>&#8220;Si bien Hive ha sido uno de los grupos de ransomware m\u00e1s peligrosos, queda por ver si Hunters International resultar\u00e1 igual o incluso m\u00e1s formidable&#8221;, se\u00f1al\u00f3 Zugec.<\/p>\n<p>&#8220;Este grupo emerge como un nuevo actor de amenazas que comienza con un conjunto de herramientas maduro y parece ansioso por mostrar sus capacidades. [but] &#8220;Se enfrenta a la tarea de demostrar su competencia antes de poder atraer afiliados de alto calibre&#8221;.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontr\u00f3 interesante este art\u00edculo?  Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/11\/new-ransomware-group-emerges-with-hives.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80213 de noviembre de 2023\ue804Sala de redacci\u00f3nAmenaza cibern\u00e9tica\/malware Los actores de amenazas detr\u00e1s de un nuevo grupo de<\/p>\n","protected":false},"author":1,"featured_media":1044100,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,4661,706,4664,99,4662,4793,2386,8775,4510,4668,201033,4654,201031,4659,4653,4655,480,4883,4666,4665,201032,47664,4660],"class_list":["post-1044099","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques-ciberneticos","tag-codigo","tag-como-hackear","tag-con","tag-filtracion-de-datos","tag-fuente","tag-grupo","tag-hive","tag-infraestructura","tag-la-seguridad-informatica","tag-las-noticias-de-los-piratas-informaticos","tag-noticias-ciberneticas","tag-noticias-de-piratas-informaticos","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-nuevo","tag-ransomware","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-software-malicioso-ransomware","tag-surge","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1044099","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1044099"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1044099\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1044100"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1044099"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1044099"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1044099"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}