{"id":1181379,"date":"2024-02-12T15:27:40","date_gmt":"2024-02-12T15:27:40","guid":{"rendered":"https:\/\/teknomers.com\/es\/rhysida-ransomware-descifrado-herramienta-de-descifrado-gratuita-lanzada\/"},"modified":"2024-02-12T15:27:44","modified_gmt":"2024-02-12T15:27:44","slug":"rhysida-ransomware-descifrado-herramienta-de-descifrado-gratuita-lanzada","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/rhysida-ransomware-descifrado-herramienta-de-descifrado-gratuita-lanzada\/","title":{"rendered":"Rhysida Ransomware descifrado, herramienta de descifrado gratuita lanzada"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">12 de febrero de 2024<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Sala de redacci\u00f3n<\/span><\/span><span class=\"p-tags\">Vulnerabilidad\/Recuperaci\u00f3n de Datos<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/02\/Rhysida-Ransomware-descifrado-herramienta-de-descifrado-gratuita-lanzada.jpg\" style=\"clear: left; display: block; float: left; text-align: center;\"><\/a><\/div>\n<p>Los investigadores de ciberseguridad han descubierto una &#8220;vulnerabilidad de implementaci\u00f3n&#8221; que ha permitido reconstruir claves de cifrado y descifrar datos bloqueados por el ransomware Rhysida.<\/p>\n<p>Los hallazgos fueron publicados la semana pasada por un grupo de investigadores de la Universidad Kookmin y la Agencia de Seguridad e Internet de Corea (KISA).<\/p>\n<p>&#8220;A trav\u00e9s de un an\u00e1lisis exhaustivo de Rhysida Ransomware, identificamos una vulnerabilidad de implementaci\u00f3n que nos permite regenerar la clave de cifrado utilizada por el malware&#8221;, afirman los investigadores. <a rel=\"nofollow noopener\" href=\"https:\/\/arxiv.org\/abs\/2402.06440\" target=\"_blank\">dicho<\/a>.<\/p>\n<p>El desarrollo marca el primer descifrado exitoso de la cepa de ransomware, que apareci\u00f3 por primera vez en mayo de 2023. <a rel=\"nofollow noopener\" href=\"https:\/\/seed.kisa.or.kr\/kisa\/Board\/166\/detailView.do\" target=\"_blank\">herramienta de recuperaci\u00f3n<\/a> se distribuye a trav\u00e9s de KISA.<\/p>\n<div class=\"check_two clear babsi\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/tl_d1\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La seguridad cibern\u00e9tica\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/01\/Los-ataques-DDoS-a-la-industria-de-servicios-medioambientales-aumentaran.gif\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>El estudio tambi\u00e9n es el \u00faltimo en lograr el descifrado de datos explotando las vulnerabilidades de implementaci\u00f3n del ransomware, despu\u00e9s de <a rel=\"nofollow noopener\" href=\"https:\/\/www.mdpi.com\/2079-9292\/10\/1\/16\" target=\"_blank\">Magniber v2<\/a>casillero ragnar, <a rel=\"nofollow noopener\" href=\"https:\/\/arxiv.org\/abs\/2102.04796\" target=\"_blank\">Avad\u00f3n<\/a>y colmena.<\/p>\n<p><a rel=\"nofollow noopener\" href=\"https:\/\/www.trellix.com\/blogs\/research\/rhysida-ransomware\/\" target=\"_blank\">Rhysida<\/a>que se sabe que comparte coincidencias con otro equipo de ransomware llamado Vice Society, aprovecha una t\u00e1ctica conocida como doble extorsi\u00f3n para presionar a las v\u00edctimas para que paguen amenazando con revelar sus datos robados.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/02\/1707751658_374_Rhysida-Ransomware-descifrado-herramienta-de-descifrado-gratuita-lanzada.jpg\" style=\"display: block; text-align: center; clear: left; float: left;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/02\/1707751658_374_Rhysida-Ransomware-descifrado-herramienta-de-descifrado-gratuita-lanzada.jpg\" alt=\"\" border=\"0\" data-original-height=\"522\" data-original-width=\"728\"\/><\/a><\/div>\n<p>Un aviso publicado por el gobierno de EE. UU. en noviembre de 2023 denunciaba a los actores de amenazas por organizar ataques oportunistas dirigidos a los sectores de educaci\u00f3n, manufactura, tecnolog\u00eda de la informaci\u00f3n y gobierno.<\/p>\n<p>Un examen exhaustivo del funcionamiento interno del ransomware ha revelado que utiliza LibTomCrypt para el cifrado y procesamiento paralelo para acelerar el proceso.  Tambi\u00e9n se ha descubierto que implementa <a rel=\"nofollow noopener\" href=\"https:\/\/www.sentinelone.com\/labs\/crimeware-trends-ransomware-developers-turn-to-intermittent-encryption-to-evade-detection\/\" target=\"_blank\">cifrado intermitente<\/a> (tambi\u00e9n conocido como cifrado parcial) para evadir la detecci\u00f3n por parte de las soluciones de seguridad.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/02\/1707751659_575_Rhysida-Ransomware-descifrado-herramienta-de-descifrado-gratuita-lanzada.jpg\" style=\"display: block; text-align: center; clear: left; float: left;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/02\/1707751659_575_Rhysida-Ransomware-descifrado-herramienta-de-descifrado-gratuita-lanzada.jpg\" alt=\"\" border=\"0\" data-original-height=\"360\" data-original-width=\"728\"\/><\/a><\/div>\n<p>&#8220;El ransomware Rhysida utiliza un generador de n\u00fameros pseudoaleatorios criptogr\u00e1ficamente seguro (CSPRNG) para generar la clave de cifrado&#8221;, dijeron los investigadores.  &#8220;Este generador utiliza un algoritmo criptogr\u00e1ficamente seguro para generar n\u00fameros aleatorios&#8221;.<\/p>\n<p>En concreto, el CSPRNG se basa en la <a rel=\"nofollow noopener\" href=\"https:\/\/en.wikipedia.org\/wiki\/Salsa20#ChaCha_variant\" target=\"_blank\">Algoritmo ChaCha20<\/a> proporcionado por el <a rel=\"nofollow noopener\" href=\"https:\/\/github.com\/libtom\/libtomcrypt\" target=\"_blank\">Biblioteca LibTomCrypt<\/a>y el n\u00famero aleatorio generado tambi\u00e9n se correlaciona con el momento en que se ejecuta el ransomware Rhysida.<\/p>\n<div class=\"check_two clear babsi\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/tcepdHrZ\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La seguridad cibern\u00e9tica\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/02\/Despues-del-derribo-del-FBI-los-operadores-de-KV-Botnet-cambian.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>Eso no es todo.  El proceso principal del ransomware Rhysida compila una lista de archivos para cifrar.  Posteriormente, varios subprocesos creados para cifrar simult\u00e1neamente los archivos en un orden espec\u00edfico hacen referencia a esta lista.<\/p>\n<p>&#8220;En el proceso de cifrado del ransomware Rhysida, el hilo de cifrado genera 80 bytes de n\u00fameros aleatorios al cifrar un solo archivo&#8221;, se\u00f1alaron los investigadores.  &#8220;De estos, los primeros 48 bytes se utilizan como clave de cifrado y el [initialization vector]&#8221;.<\/p>\n<p>Utilizando estas observaciones como puntos de referencia, los investigadores dijeron que pudieron recuperar la semilla inicial para descifrar el ransomware, determinar el orden &#8220;aleatorio&#8221; en el que se cifraron los archivos y, en \u00faltima instancia, recuperar los datos sin tener que pagar un rescate.<\/p>\n<p>&#8220;Aunque estos estudios tienen un alcance limitado, es importante reconocer que ciertos ransomwares [&#8230;] se puede descifrar con \u00e9xito&#8221;, concluyeron los investigadores.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontr\u00f3 interesante este art\u00edculo?  Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2024\/02\/rhysida-ransomware-cracked-free.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80212 de febrero de 2024\ue804Sala de redacci\u00f3nVulnerabilidad\/Recuperaci\u00f3n de Datos Los investigadores de ciberseguridad han descubierto una &#8220;vulnerabilidad de<\/p>\n","protected":false},"author":1,"featured_media":1181380,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,4661,4664,21847,4662,8072,1086,4668,15541,201033,4654,201031,4659,4653,4655,4883,194044,4666,4665,201032,4660],"class_list":["post-1181379","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques-ciberneticos","tag-como-hackear","tag-descifrado","tag-filtracion-de-datos","tag-gratuita","tag-herramienta","tag-la-seguridad-informatica","tag-lanzada","tag-las-noticias-de-los-piratas-informaticos","tag-noticias-ciberneticas","tag-noticias-de-piratas-informaticos","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-ransomware","tag-rhysida","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-software-malicioso-ransomware","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1181379","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1181379"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1181379\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1181380"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1181379"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1181379"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1181379"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}