{"id":11098,"date":"2022-03-01T19:10:46","date_gmt":"2022-03-01T19:10:46","guid":{"rendered":"https:\/\/teknomers.com\/es\/el-segundo-nuevo-limpiador-de-datos-isaacwiper-apunta-a-ucrania-despues-de-la-invasion-rusa\/"},"modified":"2022-03-01T19:10:57","modified_gmt":"2022-03-01T19:10:57","slug":"el-segundo-nuevo-limpiador-de-datos-isaacwiper-apunta-a-ucrania-despues-de-la-invasion-rusa","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/el-segundo-nuevo-limpiador-de-datos-isaacwiper-apunta-a-ucrania-despues-de-la-invasion-rusa\/","title":{"rendered":"El segundo nuevo limpiador de datos &#8216;IsaacWiper&#8217; apunta a Ucrania despu\u00e9s de la invasi\u00f3n rusa"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>Se observ\u00f3 un nuevo malware de limpieza de datos desplegado contra una red del gobierno ucraniano sin nombre, un d\u00eda despu\u00e9s de que los ataques cibern\u00e9ticos destructivos afectaran a m\u00faltiples entidades en el pa\u00eds antes del comienzo de la invasi\u00f3n militar de Rusia.<\/p>\n<p>La firma eslovaca de ciberseguridad ESET denomin\u00f3 al nuevo malware &#8220;<a rel=\"nofollow noopener\" href=\"https:\/\/www.welivesecurity.com\/2022\/03\/01\/isaacwiper-hermeticwizard-wiper-worm-targeting-ukraine\/\" target=\"_blank\">isaacwiper<\/a>\u201d, que dijo que se detect\u00f3 el 24 de febrero en una organizaci\u00f3n que no se vio afectada por HermeticWiper (tambi\u00e9n conocido como FoxBlade), otro malware de limpieza de datos que apunt\u00f3 a varias organizaciones el 23 de febrero como parte de una operaci\u00f3n de sabotaje destinada a dejar las m\u00e1quinas inoperables.<\/p>\n<p>Un an\u00e1lisis m\u00e1s detallado de los ataques de HermeticWiper, que infectaron al menos a cinco organizaciones ucranianas, revel\u00f3 un componente de gusano que propaga el malware a trav\u00e9s de la red comprometida y un m\u00f3dulo de ransomware que act\u00faa como una &#8220;distracci\u00f3n de los ataques de limpiaparabrisas&#8221;, lo que corrobora un informe anterior de Symantec. .<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/backhub-dm3\" target=\"_blank\" title=\"Automatic GitHub Backups\"><img loading=\"lazy\" decoding=\"async\" alt=\"Copias de seguridad autom\u00e1ticas de GitHub\" class=\"lazyload\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/02\/Nuevo-malware-de-limpiaparabrisas-dirigido-a-Ucrania-en-medio-de.png\" width=\"300\" height=\"250\" \/><\/a><\/div>\n<p>&#8220;Estos ataques destructivos aprovecharon al menos tres componentes: HermeticWiper para borrar los datos, HermeticWizard para propagarse en la red local y HermeticRansom actuando como un ransomware se\u00f1uelo&#8221;, dijo la compa\u00f1\u00eda.<\/p>\n<p>En un an\u00e1lisis separado del nuevo ransomware basado en Golang, la empresa rusa de ciberseguridad Kaspersky, que denomin\u00f3 al malware &#8220;Elections GoRansom&#8221;, <a rel=\"nofollow noopener\" href=\"https:\/\/securelist.com\/elections-goransom-and-hermeticwiper-attack\/105960\/\" target=\"_blank\">caracterizado<\/a> como una operaci\u00f3n de \u00faltimo minuto, y agreg\u00f3 que &#8220;probablemente se us\u00f3 como una cortina de humo para el ataque HermeticWiper debido a su estilo no sofisticado y su mala implementaci\u00f3n&#8221;. <\/p>\n<p>Como medida antiforense, HermeticWiper tambi\u00e9n est\u00e1 dise\u00f1ado para dificultar el an\u00e1lisis al borrarse del disco al sobrescribir su propio archivo con bytes aleatorios.<\/p>\n<div class=\"separator\" style=\"clear: both\"><img decoding=\"async\" alt=\"Software malicioso de limpieza de datos IsaacWiper\" border=\"0\" data-original-height=\"430\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/03\/1646161846_608_El-segundo-nuevo-limpiador-de-datos-IsaacWiper-apunta-a-Ucrania.jpeg\" title=\"Software malicioso de limpieza de datos IsaacWiper\" \/><\/div>\n<p>ESET dijo que no encontr\u00f3 &#8220;ninguna conexi\u00f3n tangible&#8221; para atribuir estos ataques a un actor de amenazas conocido, con los artefactos de malware implicando que las intrusiones se hab\u00edan planeado durante varios meses, sin mencionar el hecho de que las entidades objetivo sufrieron compromisos con mucha anticipaci\u00f3n. al despliegue del limpiaparabrisas.<\/p>\n<p>&#8220;Esto se basa en varios hechos: las marcas de tiempo de compilaci\u00f3n de HermeticWiper PE, la m\u00e1s antigua es el 28 de diciembre de 2021; la fecha de emisi\u00f3n del certificado de firma de c\u00f3digo del 13 de abril de 2021; y la implementaci\u00f3n de HermeticWiper a trav\u00e9s de la pol\u00edtica de dominio predeterminada en al menos una instancia , lo que sugiere que los atacantes ten\u00edan acceso previo a uno de los servidores de Active Directory de esa v\u00edctima&#8221;, dijo Jean-Ian Boutin, jefe de investigaci\u00f3n de amenazas de ESET.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/cs-jan-webinar-inside\" target=\"_blank\" title=\"Prevent Data Breaches\"><img loading=\"lazy\" decoding=\"async\" alt=\"Evitar violaciones de datos\" class=\"lazyload\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/02\/1645691527_265_Nuevo-malware-de-limpiaparabrisas-dirigido-a-Ucrania-en-medio-de.png\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>Tambi\u00e9n se desconocen los vectores de acceso inicial utilizados para desplegar ambos limpiaparabrisas, aunque se sospecha que los atacantes aprovecharon herramientas como <a rel=\"nofollow noopener\" href=\"https:\/\/github.com\/SecureAuthCorp\/impacket\" target=\"_blank\">paquete de impacto<\/a> y RemCom, un software de acceso remoto, para movimiento lateral y distribuci\u00f3n de malware.<\/p>\n<p>Adem\u00e1s, IsaacWiper no comparte superposiciones de nivel de c\u00f3digo con HermeticWiper y es sustancialmente menos sofisticado, incluso cuando se propone enumerar todas las unidades f\u00edsicas y l\u00f3gicas antes de proceder a realizar sus operaciones de borrado de archivos.<\/p>\n<p>&#8220;El 25 de febrero de 2022, los atacantes lanzaron una nueva versi\u00f3n de IsaacWiper con registros de depuraci\u00f3n&#8221;, dijeron los investigadores.  &#8220;Esto puede indicar que los atacantes no pudieron borrar algunas de las m\u00e1quinas objetivo y agregaron mensajes de registro para comprender lo que estaba sucediendo&#8221;.<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/03\/second-new-isaacwiper-data-wiper.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Se observ\u00f3 un nuevo malware de limpieza de datos desplegado contra una red del gobierno ucraniano sin nombre,<\/p>\n","protected":false},"author":1,"featured_media":11099,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,2490,4661,4664,1755,755,4662,1682,13268,4668,4667,11712,4654,4658,4659,4653,4655,480,4663,2777,930,4666,4665,353,4660],"class_list":["post-11098","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-apunta","tag-ataques-ciberneticos","tag-como-hackear","tag-datos","tag-despues","tag-filtracion-de-datos","tag-invasion","tag-isaacwiper","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-limpiador","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-nuevo","tag-programa-malicioso-ransomware","tag-rusa","tag-segundo","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-ucrania","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/11098","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=11098"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/11098\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/11099"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=11098"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=11098"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=11098"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}