{"id":1107625,"date":"2023-12-26T08:00:28","date_gmt":"2023-12-26T08:00:28","guid":{"rendered":"https:\/\/teknomers.com\/es\/el-malware-bancario-carbanak-resurge-con-nuevas-tacticas-de-ransomware\/"},"modified":"2023-12-26T08:00:32","modified_gmt":"2023-12-26T08:00:32","slug":"el-malware-bancario-carbanak-resurge-con-nuevas-tacticas-de-ransomware","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/el-malware-bancario-carbanak-resurge-con-nuevas-tacticas-de-ransomware\/","title":{"rendered":"El malware bancario Carbanak resurge con nuevas t\u00e1cticas de ransomware"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">26 de diciembre de 2023<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Sala de redacci\u00f3n<\/span><\/span><span class=\"p-tags\">Malware\/Cibercrimen<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/12\/El-malware-bancario-Carbanak-resurge-con-nuevas-tacticas-de-ransomware.jpg\" style=\"clear: left; display: block; float: left; text-align: center;\"><\/a><\/div>\n<p>El malware bancario conocido como <strong>Carbanak<\/strong> Se ha observado su uso en ataques de ransomware con t\u00e1cticas actualizadas.<\/p>\n<p>&#8220;El malware se ha adaptado para incorporar proveedores y t\u00e9cnicas de ataque para diversificar su eficacia&#8221;, dijo la firma de ciberseguridad NCC Group. <a rel=\"nofollow noopener\" class=\"editor-rtfLink\" href=\"https:\/\/www.nccgroup.com\/us\/newsroom\/ncc-group-monthly-threat-pulse-november-2023\/\" target=\"_blank\">dicho<\/a> en un an\u00e1lisis de los ataques de ransomware que tuvieron lugar en noviembre de 2023.<\/p>\n<p>&#8220;Carbanak regres\u00f3 el mes pasado a trav\u00e9s de nuevas cadenas de distribuci\u00f3n y se distribuy\u00f3 a trav\u00e9s de sitios web comprometidos para hacerse pasar por varios software relacionados con los negocios&#8221;.<\/p>\n<p>Algunas de las herramientas suplantadas incluyen software popular relacionado con los negocios, como HubSpot, Veeam y Xero.<\/p>\n<p><a rel=\"nofollow noopener\" class=\"editor-rtfLink\" href=\"https:\/\/malpedia.caad.fkie.fraunhofer.de\/details\/win.carbanak\" target=\"_blank\">Carbanak<\/a>, detectado en estado salvaje desde al menos 2014, es conocido por sus funciones de exfiltraci\u00f3n de datos y control remoto.  Comenz\u00f3 como un malware bancario y luego lo utiliz\u00f3 el sindicato de cibercrimen FIN7.<\/p>\n<section class=\"check_two_webinar clear babsi\"> <span class=\"wn-label\">PR\u00d3XIMO SEMINARIO WEB<\/span> <a rel=\"nofollow noopener\" href=\"https:\/\/thehacker.news\/privilege-escalation-art?source=inside\" target=\"_blank\" class=\"wn-head\"> <\/p>\n<p>De USUARIO a ADMIN: aprenda c\u00f3mo los piratas inform\u00e1ticos obtienen el control total<\/p>\n<p> <\/a> <\/p>\n<p class=\"wn-description\">Descubra las t\u00e1cticas secretas que utilizan los piratas inform\u00e1ticos para convertirse en administradores, c\u00f3mo detectarlos y bloquearlos antes de que sea demasiado tarde.  Reg\u00edstrese hoy para nuestro seminario web.<\/p>\n<p> <a rel=\"nofollow noopener\" href=\"https:\/\/thehacker.news\/privilege-escalation-art?source=inside\" target=\"_blank\" class=\"wn-button\">\u00danete ahora<\/a> <\/section>\n<p>En la \u00faltima cadena de ataque documentada por NCC Group, los sitios web comprometidos est\u00e1n dise\u00f1ados para alojar archivos de instalaci\u00f3n maliciosos que se hacen pasar por utilidades leg\u00edtimas para desencadenar la implementaci\u00f3n de Carbanak.<\/p>\n<p>El desarrollo se produce cuando el mes pasado se reportaron 442 ataques de ransomware, frente a 341 incidentes en octubre de 2023. Se han reportado un total de 4276 casos en lo que va de a\u00f1o, lo que es &#8220;menos de 1000 incidentes menos que el total de 2021 y 2022 combinados ( 5.198).&#8221;<\/p>\n<p>Los datos de la compa\u00f1\u00eda muestran que los sectores industrial (33%), consumo c\u00edclico (18%) y atenci\u00f3n m\u00e9dica (11%) surgieron como los principales sectores objetivo, con Am\u00e9rica del Norte (50%), Europa (30%) y Asia (10%). ) representando la mayor\u00eda de los ataques.<\/p>\n<p>En cuanto a las familias de ransomware detectadas con m\u00e1s frecuencia, LockBit, BlackCat y Play contribuyeron al 47% (o 206 ataques) de 442 ataques.  Con BlackCat desmantelado por las autoridades este mes, queda por ver qu\u00e9 impacto tendr\u00e1 la medida en el panorama de amenazas en el futuro cercano.<\/p>\n<p>&#8220;A falta de un mes del a\u00f1o, el n\u00famero total de ataques ha superado los 4.000, lo que marca un enorme aumento con respecto a 2021 y 2022, por lo que ser\u00e1 interesante ver si los niveles de ransomware contin\u00faan aumentando el pr\u00f3ximo a\u00f1o&#8221;, Matt Hull, global dijo el jefe de inteligencia de amenazas de NCC Group.<\/p>\n<p>El aumento de los ataques de ransomware en noviembre tambi\u00e9n ha sido corroborado por la empresa de seguros cibern\u00e9ticos Corvus, que dijo que identific\u00f3 484 nuevas v\u00edctimas de ransomware publicadas en sitios de filtraci\u00f3n.<\/p>\n<p>&#8220;El ecosistema de ransomware en general se ha alejado con \u00e9xito de QBot&#8221;, dijo la empresa. <a rel=\"nofollow noopener\" class=\"editor-rtfLink\" href=\"https:\/\/www.corvusinsurance.com\/blog\/another-record-breaking-month-for-ransomware-november-up-110-yoy\" target=\"_blank\">dicho<\/a>.  &#8220;Hacer que los exploits de software y las familias de malware alternativas formen parte de su repertorio est\u00e1 dando sus frutos a los grupos de ransomware&#8221;.<\/p>\n<div class=\"check_two clear babsi\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/pjHvTZON\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La seguridad cibern\u00e9tica\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/11\/Alerta-F5-advierte-sobre-ataques-activos-que-aprovechan-la-vulnerabilidad.gif\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>Si bien el cambio es el resultado de una eliminaci\u00f3n policial de la infraestructura de QBot (tambi\u00e9n conocida como QakBot), Microsoft revel\u00f3 la semana pasada detalles de una campa\u00f1a de phishing de bajo volumen que distribuye el malware, lo que subraya los desaf\u00edos que implica desmantelar completamente estos grupos.<\/p>\n<p>El desarrollo llega como Kaspersky. <a rel=\"nofollow noopener\" class=\"editor-rtfLink\" href=\"https:\/\/securelist.com\/crimeware-report-fakesg-akira-amos\/111483\/\" target=\"_blank\">revel\u00f3<\/a> Las medidas de seguridad del ransomware Akira impiden que su sitio de comunicaci\u00f3n sea analizado generando excepciones al intentar acceder al sitio utilizando un depurador en el navegador web.<\/p>\n<p>La empresa rusa de ciberseguridad sigue <a rel=\"nofollow noopener\" class=\"editor-rtfLink\" href=\"https:\/\/securelist.com\/windows-clfs-exploits-ransomware\/111560\/\" target=\"_blank\">resaltado<\/a> Explotaci\u00f3n por parte de los operadores de ransomware de diferentes fallas de seguridad en el controlador del Sistema de archivos de registro com\u00fan de Windows (CLFS): CVE-2022-24521, CVE-2022-37969, CVE-2023-23376, CVE-2023-28252 (puntuaciones CVSS: 7,8) \u2013 para la escalada de privilegios.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontr\u00f3 interesante este art\u00edculo?  Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/12\/carbanak-banking-malware-resurfaces.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80226 de diciembre de 2023\ue804Sala de redacci\u00f3nMalware\/Cibercrimen El malware bancario conocido como Carbanak Se ha observado su uso<\/p>\n","protected":false},"author":1,"featured_media":1107626,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,4661,141,222688,4664,99,4662,4668,201033,4669,4654,201031,4659,4653,4655,2498,4883,55389,4666,4665,201032,11334,4660],"class_list":["post-1107625","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques-ciberneticos","tag-bancario","tag-carbanak","tag-como-hackear","tag-con","tag-filtracion-de-datos","tag-la-seguridad-informatica","tag-las-noticias-de-los-piratas-informaticos","tag-malware","tag-noticias-ciberneticas","tag-noticias-de-piratas-informaticos","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-nuevas","tag-ransomware","tag-resurge","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-software-malicioso-ransomware","tag-tacticas","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1107625","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1107625"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1107625\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1107626"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1107625"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1107625"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1107625"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}