{"id":1177049,"date":"2024-02-09T18:31:24","date_gmt":"2024-02-09T18:31:24","guid":{"rendered":"https:\/\/teknomers.com\/es\/el-malware-raspberry-robin-se-actualiza-con-discord-spread-y-nuevos-exploits\/"},"modified":"2024-02-09T18:31:28","modified_gmt":"2024-02-09T18:31:28","slug":"el-malware-raspberry-robin-se-actualiza-con-discord-spread-y-nuevos-exploits","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/el-malware-raspberry-robin-se-actualiza-con-discord-spread-y-nuevos-exploits\/","title":{"rendered":"El malware Raspberry Robin se actualiza con Discord Spread y nuevos exploits"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">09 de febrero de 2024<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Sala de redacci\u00f3n<\/span><\/span><span class=\"p-tags\">Malware\/Web oscura<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/02\/El-malware-Raspberry-Robin-se-actualiza-con-Discord-Spread-y.jpg\" style=\"clear: left; display: block; float: left; text-align: center;\"><\/a><\/div>\n<p>Los operadores de <strong>Petirrojo frambuesa<\/strong> Ahora est\u00e1n utilizando dos nuevos exploits de un d\u00eda para lograr una escalada de privilegios locales, incluso cuando el malware contin\u00faa refin\u00e1ndose y mejor\u00e1ndose para hacerlo m\u00e1s sigiloso que antes.<\/p>\n<p>Esto significa que &#8220;Raspberry Robin tiene acceso a un vendedor de exploits o sus autores desarrollan los exploits ellos mismos en un corto per\u00edodo de tiempo&#8221;, Check Point <a rel=\"nofollow noopener\" href=\"https:\/\/research.checkpoint.com\/2024\/raspberry-robin-keeps-riding-the-wave-of-endless-1-days\/\" target=\"_blank\">dicho<\/a> en un informe esta semana.<\/p>\n<p>Raspberry Robin (tambi\u00e9n conocido como gusano QNAP), documentado por primera vez en 2021, es una familia de malware evasivo que se sabe que act\u00faa como uno de los <a rel=\"nofollow noopener\" href=\"https:\/\/www.reliaquest.com\/blog\/the-3-malware-loaders-behind-80-of-incidents\/\" target=\"_blank\">principales facilitadores de acceso inicial<\/a> para otras cargas maliciosas, incluido el ransomware.<\/p>\n<p>Atribuido a un actor de amenazas llamado Storm-0856 (anteriormente DEV-0856), se propaga a trav\u00e9s de varios vectores de entrada, incluidas unidades USB infectadas, y Microsoft lo describe como parte de un &#8220;ecosistema de malware complejo e interconectado&#8221; con v\u00ednculos con otros delitos electr\u00f3nicos. grupos como Evil Corp, Silence y TA505.<\/p>\n<div class=\"check_two clear babsi\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/tl_d1\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La seguridad cibern\u00e9tica\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/01\/Los-ataques-DDoS-a-la-industria-de-servicios-medioambientales-aumentaran.gif\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>El uso por parte de Raspberry Robin de exploits de un d\u00eda como CVE-2020-1054 y CVE-2021-1732 para escalar privilegios fue <a rel=\"nofollow noopener\" href=\"https:\/\/research.checkpoint.com\/2023\/raspberry-robin-anti-evasion-how-to-exploit-analysis\/\" target=\"_blank\">previamente resaltado<\/a> por Check Point en abril de 2023.<\/p>\n<p>La firma de ciberseguridad, que detect\u00f3 &#8220;grandes oleadas de ataques&#8221; desde octubre de 2023, dijo que los actores de amenazas han implementado t\u00e9cnicas adicionales de antian\u00e1lisis y ofuscaci\u00f3n para hacerlo m\u00e1s dif\u00edcil de detectar y analizar.<\/p>\n<p>&#8220;Lo m\u00e1s importante es que Raspberry Robin contin\u00faa utilizando diferentes exploits para las vulnerabilidades antes o poco tiempo despu\u00e9s de que se revelaran p\u00fablicamente&#8221;, se\u00f1al\u00f3.<\/p>\n<p>&#8220;Esos exploits de un d\u00eda no se divulgaron p\u00fablicamente en el momento de su uso. Un exploit para una de las vulnerabilidades, CVE-2023-36802, tambi\u00e9n se utiliz\u00f3 en la naturaleza como un d\u00eda cero y se vendi\u00f3 en la web oscura. &#8220;<\/p>\n<p>Un informe de Cyfirma a finales del a\u00f1o pasado <a rel=\"nofollow noopener\" href=\"https:\/\/www.cyfirma.com\/outofband\/critical-exploits-for-sale-on-the-dark-web\/\" target=\"_blank\">revel\u00f3<\/a> que un exploit para <a rel=\"nofollow noopener\" href=\"https:\/\/securityintelligence.com\/x-force\/critically-close-to-zero-day-exploiting-microsoft-kernel-streaming-service\/\" target=\"_blank\">CVE-2023-36802<\/a> se anunciaba en foros de la web oscura en febrero de 2023. Esto fue siete meses antes de que Microsoft y CISA publicaran un aviso sobre explotaci\u00f3n activa.  El fabricante de Windows lo parch\u00f3 en septiembre de 2023.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/02\/1707503483_906_El-malware-Raspberry-Robin-se-actualiza-con-Discord-Spread-y.jpg\" style=\"clear: left; display: block; float: left; text-align: center;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/02\/1707503483_906_El-malware-Raspberry-Robin-se-actualiza-con-Discord-Spread-y.jpg\" alt=\"Malware frambuesa Robin\" border=\"0\" data-original-height=\"311\" data-original-width=\"728\" title=\"Malware frambuesa Robin\"\/><\/a><\/div>\n<p>Se dice que Raspberry Robin comenz\u00f3 a utilizar un exploit para la falla en alg\u00fan momento de octubre de 2023, el mismo mes en que se puso a disposici\u00f3n un c\u00f3digo de exploit p\u00fablico, as\u00ed como para <a rel=\"nofollow noopener\" href=\"https:\/\/msrc.microsoft.com\/update-guide\/vulnerability\/CVE-2023-29360\" target=\"_blank\">CVE-2023-29360<\/a> en agosto.  Este \u00faltimo se revel\u00f3 p\u00fablicamente en junio de 2023, pero no apareci\u00f3 un exploit para el error hasta septiembre de 2023.<\/p>\n<div class=\"check_two clear babsi\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/tcepdHrZ\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La seguridad cibern\u00e9tica\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/02\/Despues-del-derribo-del-FBI-los-operadores-de-KV-Botnet-cambian.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>Se eval\u00faa que los actores de amenazas compran estos exploits en lugar de desarrollarlos internamente debido al hecho de que se utilizan como un ejecutable externo de 64 bits y no est\u00e1n tan ofuscados como el m\u00f3dulo principal del malware.<\/p>\n<p>&#8220;La capacidad de Raspberry Robin para incorporar r\u00e1pidamente exploits recientemente revelados en su arsenal demuestra a\u00fan m\u00e1s un nivel de amenaza significativo, explotando vulnerabilidades antes de que muchas organizaciones hayan aplicado parches&#8221;, dijo la compa\u00f1\u00eda.<\/p>\n<p>Uno de los otros cambios significativos tiene que ver con la ruta de acceso inicial en s\u00ed, aprovechando archivos RAR no autorizados que contienen muestras de Raspberry Robin alojados en Discord.<\/p>\n<p>Tambi\u00e9n se modifica en las variantes m\u00e1s nuevas la l\u00f3gica de movimiento lateral, que ahora usa PAExec.exe en lugar de PsExec.exe, y el m\u00e9todo de comunicaci\u00f3n de comando y control (C2) al elegir aleatoriamente una direcci\u00f3n cebolla V3 de una lista de 60 cebollas codificadas. direcciones.<\/p>\n<p>&#8220;Empieza intentando contactar dominios Tor leg\u00edtimos y conocidos y comprobando si obtiene alguna respuesta&#8221;, explic\u00f3 Check Point.  &#8220;Si no hay respuesta, Raspberry Robin no intenta comunicarse con los servidores C2 reales&#8221;.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontr\u00f3 interesante este art\u00edculo?  Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2024\/02\/raspberry-robin-malware-upgrades-with.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80209 de febrero de 2024\ue804Sala de redacci\u00f3nMalware\/Web oscura Los operadores de Petirrojo frambuesa Ahora est\u00e1n utilizando dos nuevos<\/p>\n","protected":false},"author":1,"featured_media":1177050,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[12863,4657,4656,4661,4664,99,21508,29391,4662,4668,201033,4669,4654,201031,4659,4653,4655,2431,42500,5339,4666,4665,201032,78880,4660],"class_list":["post-1177049","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualiza","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques-ciberneticos","tag-como-hackear","tag-con","tag-discord","tag-exploits","tag-filtracion-de-datos","tag-la-seguridad-informatica","tag-las-noticias-de-los-piratas-informaticos","tag-malware","tag-noticias-ciberneticas","tag-noticias-de-piratas-informaticos","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-nuevos","tag-raspberry","tag-robin","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-software-malicioso-ransomware","tag-spread","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1177049","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1177049"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1177049\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1177050"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1177049"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1177049"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1177049"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}