{"id":10852,"date":"2022-03-01T16:34:24","date_gmt":"2022-03-01T16:34:24","guid":{"rendered":"https:\/\/teknomers.com\/es\/los-chats-internos-de-conti-ransomware-gang-se-filtraron-en-linea-despues-de-ponerse-del-lado-de-rusia\/"},"modified":"2022-03-01T16:34:38","modified_gmt":"2022-03-01T16:34:38","slug":"los-chats-internos-de-conti-ransomware-gang-se-filtraron-en-linea-despues-de-ponerse-del-lado-de-rusia","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/los-chats-internos-de-conti-ransomware-gang-se-filtraron-en-linea-despues-de-ponerse-del-lado-de-rusia\/","title":{"rendered":"Los chats internos de Conti Ransomware Gang se filtraron en l\u00ednea despu\u00e9s de ponerse del lado de Rusia"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>D\u00edas despu\u00e9s de que el grupo de ransomware Conti transmitiera un mensaje pro-ruso en el que promet\u00eda su lealtad a la invasi\u00f3n de Ucrania en curso por parte de Vladimir Putin, un miembro descontento del cartel filtr\u00f3 los chats internos del sindicato.<\/p>\n<p>El volcado de archivos, publicado por el grupo de investigaci\u00f3n de malware <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/vxunderground\/status\/1498060366445613056\" target=\"_blank\">VX-Underground<\/a>se dice que contiene 13 meses de registros de chat entre afiliados y administradores del grupo de ransomware afiliado a Rusia desde enero de 2021 hasta febrero de 2022, en un movimiento que se espera que ofrezca <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/AShukuhi\/status\/1498066223564738565\" target=\"_blank\">sin precedentes<\/a> <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/res260\/status\/1498103308711518215\" target=\"_blank\">visi\u00f3n<\/a> en el funcionamiento de la pandilla.<\/p>\n<p>&#8220;Gloria a Ucrania&#8221;, dijo el filtrador en su mensaje.<\/p>\n<p>Las conversaciones filtradas muestran que Conti us\u00f3 compa\u00f1\u00edas de fachada falsas para intentar programar demostraciones de productos con firmas de seguridad como CarbonBlack y Sophos para obtener certificados de firma de c\u00f3digo, con los operadores trabajando en sprints de scrum para completar las tareas de desarrollo de software.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/dset2\" target=\"_blank\" title=\"Automatic GitHub Backups\"><img loading=\"lazy\" decoding=\"async\" alt=\"Copias de seguridad autom\u00e1ticas de GitHub\" class=\"lazyload\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/03\/Los-chats-internos-de-Conti-Ransomware-Gang-se-filtraron-en.png\" width=\"300\" height=\"250\" \/><\/a><\/div>\n<p>Adem\u00e1s, los mensajes <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/VK_Intel\/status\/1498110321201848320\" target=\"_blank\">confirmar<\/a> el cierre de la botnet TrickBot la semana pasada, as\u00ed como destacar la estrecha relaci\u00f3n del grupo Conti con las pandillas de malware TrickBot y Emotet, la \u00faltima de las cuales resucit\u00f3 a fines del a\u00f1o pasado a trav\u00e9s de TrickBot.<\/p>\n<p>Un mensaje enviado por uno de los miembros del grupo el 14 de febrero de 2022 dice: &#8220;TrickBot no funciona. El proyecto fue cerrado&#8221;.<\/p>\n<p>Adem\u00e1s de eso, tambi\u00e9n se cree que el filtrador ha publicado el c\u00f3digo fuente asociado con el despachador de comandos y los m\u00f3dulos de recolecci\u00f3n de datos de TrickBot, sin mencionar la documentaci\u00f3n interna del grupo de ransomware.<\/p>\n<div class=\"separator\" style=\"clear: both\"><img decoding=\"async\" alt=\"\" border=\"0\" data-original-height=\"424\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/03\/1646152463_291_Los-chats-internos-de-Conti-Ransomware-Gang-se-filtraron-en.jpeg\" \/><\/div>\n<div class=\"separator\" style=\"clear: both\"><img decoding=\"async\" alt=\"\" border=\"0\" data-original-height=\"342\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/03\/1646152463_304_Los-chats-internos-de-Conti-Ransomware-Gang-se-filtraron-en.jpeg\" \/><\/div>\n<p>El desarrollo viene como el <a rel=\"nofollow noopener\" href=\"https:\/\/en.wikipedia.org\/wiki\/2022_Russian_invasion_of_Ukraine\" target=\"_blank\">Conflicto ruso-ucraniano<\/a> ha dividido el cibercrimen clandestino en dos facciones enfrentadas, con una <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/Cyberknow20\/status\/1498620110000787458\/\" target=\"_blank\">n\u00famero creciente de actores de pirater\u00eda<\/a> elegir bandos entre los dos pa\u00edses en el frente digital.<\/p>\n<p>El equipo de Conti, en una publicaci\u00f3n de blog en su portal web oscuro la semana pasada, prometi\u00f3 su &#8220;pleno apoyo&#8221; a la invasi\u00f3n rusa y amenaz\u00f3 con tomar represalias contra la infraestructura cr\u00edtica si Rusia es atacada con ataques cibern\u00e9ticos o militares.<\/p>\n<p>Sin embargo, m\u00e1s tarde se retract\u00f3 y dijo: &#8220;No nos aliamos con ning\u00fan gobierno y condenamos la guerra en curso&#8221;, pero reiter\u00f3 que &#8220;Usaremos nuestros recursos para contraatacar si se garantiza el bienestar y la seguridad de los ciudadanos pac\u00edficos&#8221;. en juego debido a la agresi\u00f3n cibern\u00e9tica estadounidense&#8221;.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/cs-jan-webinar-inside\" target=\"_blank\" title=\"Prevent Data Breaches\"><img loading=\"lazy\" decoding=\"async\" alt=\"Evitar violaciones de datos\" class=\"lazyload\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/02\/1645691527_265_Nuevo-malware-de-limpiaparabrisas-dirigido-a-Ucrania-en-medio-de.png\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>los <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/ContiLeaks\" target=\"_blank\">ContiLeaks<\/a> La saga es parte de un esfuerzo m\u00e1s amplio de los hacktivistas y aliados de seguridad, incluido el &#8220;ej\u00e9rcito de TI&#8221; de Ucrania, para atacar los sitios, servicios e infraestructura rusos como contraataque a los ataques militares del Kremlin.  El grupo de piratas inform\u00e1ticos voluntarios, en mensajes compartidos en su canal de Telegram, afirm\u00f3 que varios sitios web rusos y portales en l\u00ednea estatales han sido derribados por un aluvi\u00f3n de ataques DDoS.<\/p>\n<p>Por separado, un grupo de piratas inform\u00e1ticos bielorrusos conocidos como Cyber \u200b\u200b\u200b\u200bPartisans <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/cpartisans\" target=\"_blank\">fijado<\/a> organizaron un ataque en la red de trenes del pa\u00eds en un esfuerzo por interrumpir los movimientos de tropas rusas hacia Ucrania, mientras que otro grupo llam\u00f3 <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/AgainstTheWest_\" target=\"_blank\">ContraElOeste_<\/a> dijo que estaba &#8220;contra Rusia&#8221; y que viol\u00f3 varios sitios web y corporaciones.<\/p>\n<p>The Anonymous, por su parte, tambi\u00e9n <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/YourAnonNews\" target=\"_blank\">se atribuy\u00f3 la responsabilidad<\/a> por interrumpir los sitios web de las agencias de noticias estatales RT, TASS y RIA Novosti, as\u00ed como los sitios web de los peri\u00f3dicos Kommersant, Izvestiya y la revista Forbes Russia y el gigante petrolero ruso Gazprom.<\/p>\n<p>En todo caso, la guerra cibern\u00e9tica en r\u00e1pida evoluci\u00f3n parece haber puesto en alerta a otros grupos, con los operadores de ransomware LockBit. <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/ddd1ms\/status\/1498012282445574151\" target=\"_blank\">destino<\/a> un mensaje neutral que dice &#8220;Para nosotros es solo un negocio y todos somos apol\u00edticos. Solo nos interesa el dinero para nuestro trabajo inofensivo y \u00fatil&#8221;.<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/03\/conti-ransomware-gangs-internal-chats.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>D\u00edas despu\u00e9s de que el grupo de ransomware Conti transmitiera un mensaje pro-ruso en el que promet\u00eda su<\/p>\n","protected":false},"author":1,"featured_media":10853,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,4661,13067,4664,5628,38,755,4662,13069,5086,13068,4668,1633,4667,6550,36,4654,4658,4659,4653,4655,5780,4663,4883,457,4666,4665,4660],"class_list":["post-10852","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques-ciberneticos","tag-chats","tag-como-hackear","tag-conti","tag-del","tag-despues","tag-filtracion-de-datos","tag-filtraron","tag-gang","tag-internos","tag-la-seguridad-informatica","tag-lado","tag-las-noticias-de-los-hackers","tag-linea","tag-los","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-ponerse","tag-programa-malicioso-ransomware","tag-ransomware","tag-rusia","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/10852","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=10852"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/10852\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/10853"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=10852"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=10852"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=10852"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}