{"id":113730,"date":"2022-04-26T12:31:22","date_gmt":"2022-04-26T12:31:22","guid":{"rendered":"https:\/\/teknomers.com\/es\/los-piratas-informaticos-gold-ulrick-siguen-en-accion-a-pesar-de-la-fuga-masiva-de-ransomware-conti\/"},"modified":"2022-04-26T12:31:28","modified_gmt":"2022-04-26T12:31:28","slug":"los-piratas-informaticos-gold-ulrick-siguen-en-accion-a-pesar-de-la-fuga-masiva-de-ransomware-conti","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/los-piratas-informaticos-gold-ulrick-siguen-en-accion-a-pesar-de-la-fuga-masiva-de-ransomware-conti\/","title":{"rendered":"Los piratas inform\u00e1ticos Gold Ulrick siguen en acci\u00f3n a pesar de la fuga masiva de ransomware Conti"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>El infame grupo de ransomware conocido como Conti ha <a rel=\"nofollow noopener\" href=\"https:\/\/www.secureworks.com\/blog\/gold-ulrick-continues-conti-operations-despite-public-disclosures\" target=\"_blank\">continuado<\/a> su embestida contra las entidades a pesar de sufrir una fuga masiva de datos a principios de este a\u00f1o, seg\u00fan una nueva investigaci\u00f3n.<\/p>\n<p>Conti, atribuido a un actor de amenazas con sede en Rusia conocido como <b>oro ulrick<\/b>es una de las cepas de malware m\u00e1s frecuentes en el panorama del ransomware y representa el 19 % de todos los ataques durante el per\u00edodo de tres meses entre octubre y diciembre de 2021.<\/p>\n<p>Conti, uno de los grupos de ransomware m\u00e1s prol\u00edficos del \u00faltimo a\u00f1o junto con LockBit 2.0, PYSA y Hive, ha bloqueado las redes de hospitales, empresas y agencias gubernamentales, mientras recibe un pago de rescate a cambio de compartir la clave de descifrado como parte de su esquema de nombre y verg\u00fcenza.<\/p>\n<p>Pero despu\u00e9s de que el c\u00e1rtel ciberdelincuente sali\u00f3 a apoyar a Rusia por su invasi\u00f3n de Ucrania en febrero, un investigador de seguridad ucraniano an\u00f3nimo bajo el nombre de usuario de Twitter ContiLeaks comenz\u00f3 a filtrar el c\u00f3digo fuente, as\u00ed como conversaciones privadas entre sus miembros, ofreciendo una visi\u00f3n sin precedentes del grupo. trabajos.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/mset1\" target=\"_blank\" title=\"CyberSecurity\"><img loading=\"lazy\" decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/02\/Alertas-de-CISA-sobre-fallas-explotadas-activamente-en-la-plataforma.png\" width=\"300\" height=\"250\" \/><\/a><\/div>\n<p>&#8220;Los chats revelan un ecosistema de ciberdelincuencia maduro en m\u00faltiples grupos de amenazas con colaboraci\u00f3n y soporte frecuentes&#8221;, Secureworks <a rel=\"nofollow noopener\" href=\"https:\/\/www.secureworks.com\/blog\/gold-ulrick-leaks-reveal-organizational-structure-and-relationships\" target=\"_blank\">dicho<\/a> en un informe publicado en marzo.  Los grupos incluyen Gold Blackburn (TrickBot y Diavol), Gold Crestwood (Emotet), Gold Mystic (LockBit) y Gold Swathmore (IcedID).<\/p>\n<p>De hecho, los Intel 471 <a rel=\"nofollow noopener\" href=\"https:\/\/intel471.com\/blog\/conti-emotet-ransomware-conti-leaks\" target=\"_blank\">seguimiento t\u00e9cnico<\/a> de las campa\u00f1as de Emotet entre el 25 de diciembre de 2021 y el 25 de marzo de 2022, identific\u00f3 que m\u00e1s de una docena de objetivos del ransomware Conti fueron, de hecho, v\u00edctimas de ataques de malspam de Emotet, lo que destaca c\u00f3mo las dos operaciones est\u00e1n entrelazadas.<\/p>\n<p>Dicho esto, las filtraciones no parecen haber frenado las actividades del sindicato, ya que la cantidad de v\u00edctimas de Conti publicadas en marzo aument\u00f3 al segundo total mensual m\u00e1s alto desde enero de 2021, seg\u00fan la firma de ciberseguridad con sede en Atlanta.<\/p>\n<p>Adem\u00e1s, se dice que el grupo agreg\u00f3 11 v\u00edctimas en los primeros cuatro d\u00edas de abril, incluso cuando los operadores contin\u00faan &#8220;evolucionando su ransomware, m\u00e9todos de intrusi\u00f3n y enfoques&#8221; en respuesta a la divulgaci\u00f3n p\u00fablica de su arsenal.<\/p>\n<p>Los hallazgos tambi\u00e9n han sido corroborados por <a rel=\"nofollow noopener\" href=\"https:\/\/research.nccgroup.com\/2022\/03\/31\/conti-nuation-methods-and-techniques-observed-in-operations-post-the-leaks\/\" target=\"_blank\">Grupo CNC<\/a> a fines del mes pasado, que dec\u00eda que &#8220;los operadores de Conti contin\u00faan con sus negocios como de costumbre al comprometer las redes, extraer datos y finalmente implementar su ransomware&#8221;.<\/p>\n<h3>Una red de conexiones entre Conti y Karakurt<\/h3>\n<p>El desarrollo viene como financiero y <a rel=\"nofollow noopener\" href=\"https:\/\/www.infinitumit.com.tr\/conti-ransomware-group-behind-the-karakurt-hacking-team\/\" target=\"_blank\">superposiciones t\u00e1cticas<\/a> han sido descubiertos entre Conti y el grupo de extorsi\u00f3n de datos Karakurt en base a informaci\u00f3n publicada durante la saga ContiLeaks, semanas despu\u00e9s de que los operadores de TrickBot fueran incluidos en el c\u00e1rtel del ransomware.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/crowdsec-tour-d\" target=\"_blank\" title=\"CyberSecurity\"><img loading=\"lazy\" decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/04\/1650020196_834_Haskers-Gang-regala-malware-ZingoStealer-a-otros-ciberdelincuentes-de-forma.jpg\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>Un an\u00e1lisis de las transacciones de blockchain asociadas con las direcciones de criptomonedas que pertenecen a Karakurt ha demostrado que &#8220;las billeteras Karakurt env\u00edan sumas sustanciales de criptomonedas a las billeteras Conti&#8221;, seg\u00fan un <a rel=\"nofollow noopener\" href=\"https:\/\/arcticwolf.com\/resources\/blog\/karakurt-web\" target=\"_blank\">investigacion conjunta<\/a> por investigadores de Arctic Wolf y Chainalysis.<\/p>\n<div class=\"separator\" style=\"clear: both\"><img decoding=\"async\" alt=\"\" border=\"0\" data-original-height=\"547\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/04\/1650976282_969_Los-piratas-informaticos-Gold-Ulrick-siguen-en-accion-a-pesar.jpg\" \/><\/div>\n<p>Tambi\u00e9n se dice que el alojamiento de billetera compartida involucra el ransomware Diavol de la ahora desaparecida pandilla TrickBot, con una &#8220;direcci\u00f3n de extorsi\u00f3n de Diavol alojada en una billetera que contiene direcciones utilizadas en ataques de ransomware Conti&#8221;, lo que indica que Diavol est\u00e1 siendo implementado por el mismo conjunto de actores detr\u00e1s Conti y Karakurt.<\/p>\n<p>Un examen forense adicional de un cliente an\u00f3nimo que fue atacado con una ola posterior de ataques de extorsi\u00f3n luego de una infecci\u00f3n de ransomware Conti revel\u00f3 que el segundo grupo us\u00f3 la misma puerta trasera Cobalt Strike que dej\u00f3 Conti, lo que implica una fuerte asociaci\u00f3n entre actores de delitos cibern\u00e9ticos aparentemente dispares.<\/p>\n<p>&#8220;Queda por ver si Karakurt es un trabajo secundario elaborado por parte de los operativos de Conti y Diavol o si se trata de una empresa sancionada por la organizaci\u00f3n en general&#8221;, dijo Arctic Wolf.<\/p>\n<p>&#8220;Esta conexi\u00f3n tal vez explique por qu\u00e9 Karakurt sobrevive y prospera a pesar de que algunos de sus competidores de exfiltraci\u00f3n solo est\u00e1n desapareciendo&#8221;, dijeron los investigadores, y agregaron: &#8220;O, alternativamente, tal vez esta fue la prueba de una diversificaci\u00f3n estrat\u00e9gica autorizada por el grupo principal. &#8220;<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/04\/gold-ulrick-hackers-still-in-action.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>El infame grupo de ransomware conocido como Conti ha continuado su embestida contra las entidades a pesar de<\/p>\n","protected":false},"author":1,"featured_media":113731,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[1261,4657,4656,4661,4664,5628,4662,12129,3983,6214,4668,4667,36,5872,4654,4658,4659,4653,4655,3109,6213,4663,4883,4666,4665,1053,56005,4660],"class_list":["post-113730","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-accion","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques-ciberneticos","tag-como-hackear","tag-conti","tag-filtracion-de-datos","tag-fuga","tag-gold","tag-informaticos","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-los","tag-masiva","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-pesar","tag-piratas","tag-programa-malicioso-ransomware","tag-ransomware","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-siguen","tag-ulrick","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/113730","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=113730"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/113730\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/113731"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=113730"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=113730"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=113730"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}