{"id":1218751,"date":"2024-03-06T07:36:41","date_gmt":"2024-03-06T07:36:41","guid":{"rendered":"https:\/\/teknomers.com\/es\/alerta-ghostsec-y-stormous-lanzan-ataques-conjuntos-de-ransomware-en-mas-de-15-paises\/"},"modified":"2024-03-06T07:36:45","modified_gmt":"2024-03-06T07:36:45","slug":"alerta-ghostsec-y-stormous-lanzan-ataques-conjuntos-de-ransomware-en-mas-de-15-paises","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/alerta-ghostsec-y-stormous-lanzan-ataques-conjuntos-de-ransomware-en-mas-de-15-paises\/","title":{"rendered":"Alerta: GhostSec y Stormous lanzan ataques conjuntos de ransomware en m\u00e1s de 15 pa\u00edses"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/03\/Alerta-GhostSec-y-Stormous-lanzan-ataques-conjuntos-de-ransomware-en.jpg\" style=\"display: block; text-align: center; clear: left; float: left;\"><\/a><\/div>\n<p>El grupo de cibercrimen llamado GhostSec ha sido vinculado a una variante Golang de una familia de ransomware llamada <strong>casillero fantasma<\/strong>.<\/p>\n<p>&#8220;Los grupos de ransomware TheGhostSec y Stormous est\u00e1n llevando a cabo conjuntamente ataques de ransomware de doble extorsi\u00f3n en varios sectores comerciales verticales en varios pa\u00edses&#8221;, Chetan Raghuprasad, investigador de Cisco Talos. <a rel=\"nofollow noopener\" href=\"https:\/\/blog.talosintelligence.com\/ghostsec-ghostlocker2-ransomware\/\" target=\"_blank\">dicho<\/a> en un informe compartido con The Hacker News.<\/p>\n<p>&#8220;GhostLocker y Stormous ransomware han iniciado un nuevo programa de ransomware como servicio (RaaS) STMX_GhostLocker, que ofrece varias opciones para sus afiliados&#8221;.<\/p>\n<p>Los ataques organizados por el grupo han tenido como objetivo v\u00edctimas en Cuba, Argentina, Polonia, China, L\u00edbano, Israel, Uzbekist\u00e1n, India, Sud\u00e1frica, Brasil, Marruecos, Qatar, Turkiye, Egipto, Vietnam, Tailandia e Indonesia.<\/p>\n<p>Algunas de las verticales comerciales m\u00e1s afectadas incluyen tecnolog\u00eda, educaci\u00f3n, manufactura, gobierno, transporte, energ\u00eda, m\u00e9dico-legal, bienes ra\u00edces y telecomunicaciones.<\/p>\n<p>GhostSec \u2013 no confundir con <a rel=\"nofollow noopener\" href=\"https:\/\/ghostsecuritygroup.com\/2023\/11\/11\/ransomware\/\" target=\"_blank\">Grupo de seguridad fantasma<\/a> (que tambi\u00e9n se llama GhostSec) \u2013 es parte de una coalici\u00f3n llamada <a rel=\"nofollow noopener\" href=\"https:\/\/socradar.io\/the-five-families-hacker-collaboration-redefining-the-game\/\" target=\"_blank\">Las cinco familias<\/a>que tambi\u00e9n incluye ThreatSec, Stormous, Blackforums y SiegedSec.<\/p>\n<div class=\"check_two clear bobbob\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thehackernews.uk\/delinea728\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La seguridad cibern\u00e9tica\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/02\/1708073801_870_Red-del-gobierno-estatal-de-EE-UU-violada-a-traves.jpg\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>Se form\u00f3 en agosto de 2023 para &#8220;establecer una mejor unidad y conexiones para todos en el mundo subterr\u00e1neo de Internet, para expandir y hacer crecer nuestro trabajo y operaciones&#8221;.<\/p>\n<p>A finales del a\u00f1o pasado, el grupo contra el cibercrimen <a rel=\"nofollow noopener\" href=\"https:\/\/socradar.io\/ghostlocker-a-new-generation-of-ransomware-as-a-service-raas\/\" target=\"_blank\">aventurado<\/a> en ransomware como servicio (RaaS) con GhostLocker, ofreci\u00e9ndolo a otros actores por 269,99 d\u00f3lares al mes.  Poco despu\u00e9s, el grupo de ransomware Stormous anunci\u00f3 que utilizar\u00e1 ransomware basado en Python en sus ataques.<\/p>\n<p>Los \u00faltimos hallazgos de Talos muestran que los dos grupos se han unido no solo para atacar una amplia gama de sectores, sino tambi\u00e9n para lanzar una versi\u00f3n actualizada de GhostLocker en noviembre de 2023, as\u00ed como para iniciar un nuevo programa RaaS en 2024 llamado STMX_GhostLocker.<\/p>\n<p>&#8220;El nuevo programa se compone de tres categor\u00edas de servicios para los afiliados: pago, gratuito y otra para personas sin programa que s\u00f3lo quieren vender o publicar datos en su blog (servicio PYV)&#8221;, explic\u00f3 Raghuprasad.<\/p>\n<p>STMX_GhostLocker, que viene con su propio sitio de filtraci\u00f3n en la web oscura, enumera no menos de seis v\u00edctimas de India, Uzbekist\u00e1n, Indonesia, Polonia, Tailandia y Argentina.<\/p>\n<p>GhostLocker 2.0 (tambi\u00e9n conocido como GhostLocker V2) est\u00e1 escrito en Go y se ha anunciado como totalmente efectivo y que ofrece capacidades r\u00e1pidas de cifrado\/descifrado.  Tambi\u00e9n viene con una nota de rescate renovada que insta a las v\u00edctimas a ponerse en contacto con ellos dentro de los siete d\u00edas o corren el riesgo de que se filtren sus datos robados.<\/p>\n<p>El esquema RaaS tambi\u00e9n permite a los afiliados rastrear sus operaciones, monitorear el estado de cifrado y los pagos a trav\u00e9s de un panel web.  Tambi\u00e9n cuentan con un constructor que permite configurar la carga \u00fatil del casillero seg\u00fan sus preferencias, incluidos los directorios a cifrar y los procesos y servicios a finalizar antes de comenzar el proceso de cifrado.<\/p>\n<p>Una vez implementado, el ransomware establece conexi\u00f3n con un panel de comando y control (C2) y contin\u00faa con la rutina de cifrado, no sin antes eliminar los procesos o servicios definidos y filtrar archivos que coincidan con una lista espec\u00edfica de extensiones.<\/p>\n<div class=\"check_two clear bobbob\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thehackernews.uk\/cis-hardened-images-platforms\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La seguridad cibern\u00e9tica\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/03\/El-nuevo-kit-de-phishing-aprovecha-los-SMS-y-las.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>Talos dijo que descubri\u00f3 dos nuevas herramientas probablemente utilizadas por GhostSec para comprometer sitios leg\u00edtimos.  &#8220;Uno de ellos es el &#8216;conjunto de herramientas GhostSec Deep Scan&#8217; para escanear sitios web leg\u00edtimos de forma recursiva, y otro es una herramienta de pirateo para realizar ataques de secuencias de comandos entre sitios (XSS) llamada &#8216;GhostPresser'&#8221;, dijo Raghuprasad.<\/p>\n<p>GhostPresser est\u00e1 dise\u00f1ado principalmente para ingresar a sitios de WordPress, permitiendo a los actores de amenazas alterar la configuraci\u00f3n del sitio, agregar nuevos complementos y usuarios, e incluso instalar nuevos temas, lo que demuestra el compromiso de GhostSec con la evoluci\u00f3n de su arsenal.<\/p>\n<p>&#8220;El propio grupo ha afirmado que lo han utilizado en ataques a las v\u00edctimas, pero no tenemos ninguna manera de validar ninguna de esas afirmaciones. Esta herramienta probablemente ser\u00eda utilizada por los operadores de ransomware por una variedad de razones&#8221;, dijo Talos. Las noticias de los piratas inform\u00e1ticos.<\/p>\n<p>&#8220;La herramienta de escaneo profundo podr\u00eda aprovecharse para buscar formas de ingresar a las redes de las v\u00edctimas y la herramienta GhostPresser, adem\u00e1s de comprometer los sitios web de las v\u00edctimas, podr\u00eda usarse para preparar cargas \u00fatiles para su distribuci\u00f3n, si no quisieran utilizar la infraestructura del actor&#8221;.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontr\u00f3 interesante este art\u00edculo?  Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2024\/03\/alert-ghostsec-and-stormous-launch.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>El grupo de cibercrimen llamado GhostSec ha sido vinculado a una variante Golang de una familia de ransomware<\/p>\n","protected":false},"author":1,"featured_media":1218752,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,5172,2346,4661,4664,5354,4662,108462,4668,5473,201033,16,4654,201031,4659,4653,4655,651,4883,4666,4665,201032,234574,4660],"class_list":["post-1218751","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-alerta","tag-ataques","tag-ataques-ciberneticos","tag-como-hackear","tag-conjuntos","tag-filtracion-de-datos","tag-ghostsec","tag-la-seguridad-informatica","tag-lanzan","tag-las-noticias-de-los-piratas-informaticos","tag-mas","tag-noticias-ciberneticas","tag-noticias-de-piratas-informaticos","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-paises","tag-ransomware","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-software-malicioso-ransomware","tag-stormous","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1218751","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1218751"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1218751\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1218752"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1218751"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1218751"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1218751"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}