{"id":1268585,"date":"2024-07-08T21:03:18","date_gmt":"2024-07-08T21:03:18","guid":{"rendered":"https:\/\/teknomers.com\/es\/el-nuevo-ransomware-como-servicio-eldorado-ataca-sistemas-windows-y-linux\/"},"modified":"2024-07-08T21:03:23","modified_gmt":"2024-07-08T21:03:23","slug":"el-nuevo-ransomware-como-servicio-eldorado-ataca-sistemas-windows-y-linux","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/el-nuevo-ransomware-como-servicio-eldorado-ataca-sistemas-windows-y-linux\/","title":{"rendered":"El nuevo ransomware como servicio &#8216;Eldorado&#8217; ataca sistemas Windows y Linux"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">8 de julio de 2024<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Sala de prensa<\/span><\/span><span class=\"p-tags\">Ransomware \/ Cifrado<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/07\/El-nuevo-ransomware-como-servicio-Eldorado-ataca-sistemas-Windows-y.png\" style=\"clear: left; display: block; float: left; text-align: center;\"><\/a><\/div>\n<p>Una operaci\u00f3n emergente de ransomware como servicio (RaaS) llamada Eldorado viene con variantes de bloqueo para cifrar archivos en sistemas Windows y Linux.<\/p>\n<p>Eldorado apareci\u00f3 por primera vez el 16 de marzo de 2024, cuando se public\u00f3 un anuncio del programa de afiliados en el foro de ransomware RAMP, dijo Group-IB, con sede en Singapur.<\/p>\n<p>La empresa de ciberseguridad, que se infiltr\u00f3 en el grupo de ransomware, se\u00f1al\u00f3 que su representante habla ruso y que el malware no se superpone con cepas filtradas anteriormente como LockBit o Babuk.<\/p>\n<p>&#8220;El ransomware Eldorado utiliza Golang para capacidades multiplataforma, empleando Chacha20 para el cifrado de archivos y Rivest Shamir Adleman-Optimal Asymmetry Encryption Padding (RSA-OAEP) para el cifrado de claves&#8221;, dijeron los investigadores Nikolay Kichatov y Sharmine Low. <a rel=\"nofollow noopener\" href=\"https:\/\/www.group-ib.com\/blog\/eldorado-ransomware\/\" target=\"_blank\">dicho<\/a>&#8220;Puede cifrar archivos en redes compartidas utilizando el protocolo Server Message Block (SMB)&#8221;.<\/p>\n<p>El cifrador de Eldorado viene en cuatro formatos, a saber, esxi, esxi_64, win y win_64, y su sitio de filtraci\u00f3n de datos ya enumera 16 v\u00edctimas de junio de 2024. Trece de los objetivos se encuentran en los EE. UU., dos en Italia y uno en Croacia.<\/p>\n<p>Estas empresas abarcan diversos sectores industriales, como bienes ra\u00edces, educaci\u00f3n, servicios profesionales, atenci\u00f3n m\u00e9dica y manufactura, entre otros.<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thehackernews.uk\/auditboard-it-risk-now\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La seguridad cibern\u00e9tica\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/06\/1718513814_760_Hacker-britanico-vinculado-al-notorio-grupo-de-aranas-dispersas-arrestado.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>Un an\u00e1lisis m\u00e1s detallado de la versi\u00f3n de Windows de los artefactos revel\u00f3 el uso de un comando de PowerShell para sobrescribir el bloqueador con bytes aleatorios antes de eliminar el archivo en un intento de limpiar los rastros.<\/p>\n<p>Eldorado es el \u00faltimo en la lista de nuevos actores de ransomware de doble extorsi\u00f3n que han surgido en los \u00faltimos tiempos, incluidos <a rel=\"nofollow noopener\" href=\"https:\/\/ransomwareattacks.halcyon.ai\/news\/emerging-ransomware-threat-actors-arcus-media-apt73-dan0n-space-bears\" target=\"_blank\">Medios de comunicaci\u00f3n Arcus<\/a>, <a rel=\"nofollow noopener\" href=\"https:\/\/www.broadcom.com\/support\/security-center\/protection-bulletin\/azzasec-ransomware\" target=\"_blank\">AzzaSec<\/a>, <a rel=\"nofollow noopener\" href=\"https:\/\/ransomwareattacks.halcyon.ai\/news\/emerging-ransomware-threat-actors-arcus-media-apt73-dan0n-space-bears\" target=\"_blank\">dan0n<\/a>, <a rel=\"nofollow noopener\" href=\"https:\/\/www.fortinet.com\/blog\/threat-research\/ransomware-roundup-shinra-and-limpopo-ransomware\" target=\"_blank\">Limpopo<\/a> (tambi\u00e9n conocidas como SOCOTRA, FORMOSA, SEXi), <a rel=\"nofollow noopener\" href=\"https:\/\/www.halcyon.ai\/blog\/halcyon-identifies-new-ransomware-operator-volcano-demon-serving-up-lukalocker\" target=\"_blank\">Casillero Luka<\/a>, <a rel=\"nofollow noopener\" href=\"https:\/\/www.fortinet.com\/blog\/threat-research\/ransomware-roundup-shinra-and-limpopo-ransomware\" target=\"_blank\">Shinra<\/a>y <a rel=\"nofollow noopener\" href=\"https:\/\/ransomwareattacks.halcyon.ai\/news\/emerging-ransomware-threat-actors-arcus-media-apt73-dan0n-space-bears\" target=\"_blank\">Osos espaciales<\/a> destacando una vez m\u00e1s la naturaleza duradera y persistente de la amenaza.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/07\/1720472597_534_El-nuevo-ransomware-como-servicio-Eldorado-ataca-sistemas-Windows-y.png\" style=\"clear: left; display: block; float: left; text-align: center;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/07\/1720472597_534_El-nuevo-ransomware-como-servicio-Eldorado-ataca-sistemas-Windows-y.png\" alt=\"Ransomware como servicio\" border=\"0\" data-original-height=\"898\" data-original-width=\"1947\" title=\"Ransomware como servicio\"\/><\/a><\/div>\n<p>LukaLocker, vinculado a un operador denominado Volcano Demon por Halcyon, se destaca por el hecho de que no hace uso de un sitio de filtraci\u00f3n de datos y en su lugar llama a la v\u00edctima por tel\u00e9fono para extorsionar y negociar el pago despu\u00e9s de cifrar las estaciones de trabajo y servidores de Windows.<\/p>\n<p>El desarrollo coincide con el descubrimiento de nuevas variantes de Linux del ransomware Mallox (tambi\u00e9n conocido como Fargo, TargetCompany, Mawahelper), as\u00ed como descifradores asociados con siete compilaciones diferentes.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/07\/1720472598_213_El-nuevo-ransomware-como-servicio-Eldorado-ataca-sistemas-Windows-y.png\" style=\"clear: left; display: block; float: left; text-align: center;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/07\/1720472598_213_El-nuevo-ransomware-como-servicio-Eldorado-ataca-sistemas-Windows-y.png\" alt=\"Ransomware como servicio\" border=\"0\" data-original-height=\"945\" data-original-width=\"1334\" title=\"Ransomware como servicio\"\/><\/a><\/div>\n<p>Se sabe que Mallox se propaga mediante ataques de fuerza bruta a servidores Microsoft SQL y correos electr\u00f3nicos de phishing dirigidos a sistemas Windows; en intrusiones recientes tambi\u00e9n se hace uso de un cargador basado en .NET llamado PureCrypter.<\/p>\n<p>&#8220;Los atacantes est\u00e1n utilizando scripts de Python personalizados con el prop\u00f3sito de entregar la carga \u00fatil y exfiltrar la informaci\u00f3n de las v\u00edctimas&#8221;, dijeron los investigadores de Uptycs Tejaswini Sandapolla y Shilpesh Trivedi. <a rel=\"nofollow noopener\" href=\"https:\/\/www.uptycs.com\/blog\/mallox-ransomware-linux-variant-decryptor-discovered\" target=\"_blank\">dicho<\/a>&#8220;El malware cifra los datos del usuario y a\u00f1ade la extensi\u00f3n .locked a los archivos cifrados&#8221;.<\/p>\n<section class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thehackernews.uk\/encrypted-drives-d\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La seguridad cibern\u00e9tica\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/07\/Apple-elimina-aplicaciones-VPN-de-la-App-Store-rusa-ante.gif\" width=\"727\" height=\"90\"\/><\/a><\/center><\/section>\n<p>Avast tambi\u00e9n ha puesto a disposici\u00f3n un descifrador para DoNex y sus predecesores (Muse, el falso LockBit 3.0 y DarkRace) aprovechando un fallo en el esquema criptogr\u00e1fico. La empresa checa de ciberseguridad <a rel=\"nofollow noopener\" href=\"https:\/\/decoded.avast.io\/threatresearch\/decrypted-donex-ransomware-and-its-predecessors\/\" target=\"_blank\">dicho<\/a> Ha estado &#8220;proporcionando silenciosamente el descifrador&#8221; a las v\u00edctimas desde marzo de 2024 en asociaci\u00f3n con organizaciones policiales.<\/p>\n<p>&#8220;A pesar de los esfuerzos de aplicaci\u00f3n de la ley y el aumento de las medidas de seguridad, los grupos de ransomware contin\u00faan adapt\u00e1ndose y prosperando&#8221;, afirm\u00f3 Group-IB.<\/p>\n<p>Datos compartidos por <a rel=\"nofollow noopener\" href=\"https:\/\/www.threatdown.com\/blog\/ransomware-review-june-2024-a-year-high-470-attacks-recorded\/\" target=\"_blank\">Bit\u00e1coras de malware<\/a> y <a rel=\"nofollow noopener\" href=\"https:\/\/www.nccgroup.com\/us\/newsroom\/ncc-group-monthly-threat-pulse-review-of-may-2024\/\" target=\"_blank\">Grupo NCC<\/a> Seg\u00fan las v\u00edctimas que figuran en los sitios de filtraci\u00f3n, en mayo de 2024 se registraron 470 ataques de ransomware, frente a los 356 de abril. La mayor\u00eda de los ataques fueron reivindicados por LockBit, Play, Medusa, Akira, 8Base, Qilin y RansomHub.<\/p>\n<p>&#8220;El desarrollo continuo de nuevas cepas de ransomware y la aparici\u00f3n de sofisticados programas de afiliados demuestran que la amenaza est\u00e1 lejos de estar contenida&#8221;, se\u00f1al\u00f3 Group-IB. &#8220;Las organizaciones deben permanecer vigilantes y proactivas en sus esfuerzos de ciberseguridad para mitigar los riesgos que plantean estas amenazas en constante evoluci\u00f3n&#8221;.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfTe ha parecido interesante este art\u00edculo? S\u00edguenos en <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2024\/07\/new-ransomware-as-service-eldorado.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue8028 de julio de 2024\ue804Sala de prensaRansomware \/ Cifrado Una operaci\u00f3n emergente de ransomware como servicio (RaaS) llamada<\/p>\n","protected":false},"author":1,"featured_media":1268586,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,4397,4661,440,4664,57821,4662,4668,4667,18038,239182,4654,239508,4658,4659,4653,480,4883,4666,4665,4204,5527,239484,20385],"class_list":["post-1268585","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataca","tag-ataques-ciberneticos","tag-como","tag-como-hackear","tag-eldorado","tag-filtracion-de-datos","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-linux","tag-malware-ransomware","tag-noticias-ciberneticas","tag-noticias-de-ciberseguridad-hoy","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-nuevo","tag-ransomware","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-servicio","tag-sistemas","tag-vulnerabilidad-del-software","tag-windows"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1268585","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1268585"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1268585\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1268586"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1268585"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1268585"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1268585"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}