{"id":1403439,"date":"2024-10-19T07:09:15","date_gmt":"2024-10-19T07:09:15","guid":{"rendered":"https:\/\/teknomers.com\/es\/los-investigadores-descubren-las-operaciones-de-ransomware-cicada3301-y-su-programa-de-afiliados\/"},"modified":"2024-10-19T07:09:19","modified_gmt":"2024-10-19T07:09:19","slug":"los-investigadores-descubren-las-operaciones-de-ransomware-cicada3301-y-su-programa-de-afiliados","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/los-investigadores-descubren-las-operaciones-de-ransomware-cicada3301-y-su-programa-de-afiliados\/","title":{"rendered":"Los investigadores descubren las operaciones de ransomware Cicada3301 y su programa de afiliados"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">17 de octubre de 2024<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshmanan<\/span><\/span><span class=\"p-tags\">Ransomware\/seguridad de red<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/10\/Los-investigadores-descubren-las-operaciones-de-ransomware-Cicada3301-y-su.png\" style=\"clear: left; display: block; float: left;  text-align: center;\"><\/a><\/div>\n<p>Los investigadores de ciberseguridad han obtenido informaci\u00f3n adicional sobre un incipiente ransomware como servicio (RaaS) llamado <strong>cigarra3301<\/strong> despu\u00e9s de obtener acceso con \u00e9xito al panel de afiliados del grupo en la web oscura.<\/p>\n<p>Group-IB, con sede en Singapur, dijo que se puso en contacto con el actor de amenazas detr\u00e1s de la persona Cicada3301 en el foro de cibercrimen RAMP a trav\u00e9s del servicio de mensajer\u00eda Tox despu\u00e9s de que este \u00faltimo publicara un anuncio, solicitando nuevos socios para su programa de afiliados.<\/p>\n<p>&#8220;Dentro del panel de Afiliados del grupo de ransomware Cicada3301 hab\u00eda secciones como Panel de control, Noticias, Empresas, Compa\u00f1\u00edas de chat, Soporte por chat, Cuenta, una secci\u00f3n de preguntas frecuentes y Cerrar sesi\u00f3n&#8221;, investigadores Nikolay Kichatov y Sharmine Low <a rel=\"nofollow noopener\" href=\"https:\/\/www.group-ib.com\/blog\/cicada3301\/\" target=\"_blank\">dicho<\/a> en un nuevo an\u00e1lisis publicado hoy.<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thehackernews.uk\/saas-security-2024-d\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/10\/1727895757_55_Aplicaciones-comerciales-falsas-se-dirigen-a-victimas-en-todo-el.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>Cicada3301 sali\u00f3 a la luz por primera vez en junio de 2024, cuando la comunidad de ciberseguridad descubri\u00f3 fuertes similitudes en el c\u00f3digo fuente con el ahora desaparecido grupo de ransomware BlackCat. Se estima que el esquema RaaS ha comprometido no menos de 30 organizaciones en sectores cr\u00edticos, la mayor\u00eda de las cuales est\u00e1n ubicadas en los EE. UU. y el Reino Unido.<\/p>\n<p>El ransomware basado en Rust es multiplataforma, lo que permite a los afiliados apuntar a dispositivos que ejecutan Windows, distribuciones de Linux Ubuntu, Debian, CentOS, Rocky Linux, Scientific Linux, SUSE, Fedora, ESXi, NAS, PowerPC, PowerPC64 y PowerPC64LE.<\/p>\n<p>Al igual que otras cepas de ransomware, los ataques que involucran a Cicada3301 tienen la capacidad de cifrar archivos total o parcialmente, no sin antes apagar m\u00e1quinas virtuales, inhibir la recuperaci\u00f3n del sistema, finalizar procesos y servicios y eliminar instant\u00e1neas. Tambi\u00e9n es capaz de cifrar recursos compartidos de red para lograr el m\u00e1ximo impacto.<\/p>\n<p>&#8220;Cicada3301 ejecuta un programa de afiliados que recluta evaluadores de penetraci\u00f3n (pentesters) y corredores de acceso, ofrece una comisi\u00f3n del 20 % y proporciona un panel basado en web con amplias funciones para los afiliados&#8221;, se\u00f1alaron los investigadores.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/10\/1729321754_94_Los-investigadores-descubren-las-operaciones-de-ransomware-Cicada3301-y-su.png\" style=\"clear: left; display: block; float: left;  text-align: center;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/10\/1729321754_94_Los-investigadores-descubren-las-operaciones-de-ransomware-Cicada3301-y-su.png\" alt=\"cigarra3301 ransomware\" border=\"0\" data-original-height=\"1027\" data-original-width=\"2048\" title=\"cigarra3301 ransomware\"\/><\/a><\/div>\n<p>Un resumen de las diferentes secciones del panel de afiliados es el siguiente:<\/p>\n<ul>\n<li><strong>Panel<\/strong> &#8211; Una descripci\u00f3n general de los inicios de sesi\u00f3n exitosos o fallidos por parte del afiliado y la cantidad de empresas atacadas<\/li>\n<li><strong>Noticias<\/strong> &#8211; Informaci\u00f3n sobre actualizaciones de productos y novedades del programa ransomware Cicada3301<\/li>\n<li><strong>Empresas<\/strong> &#8211; Proporciona opciones para agregar v\u00edctimas (es decir, nombre de la empresa, monto del rescate solicitado, fecha de vencimiento del descuento, etc.) y crear compilaciones de ransomware Cicada3301.<\/li>\n<li><strong>Empresas de chat<\/strong> &#8211; Una interfaz para comunicarse y negociar con las v\u00edctimas.<\/li>\n<li><strong>Soporte por chat<\/strong> &#8211; Una interfaz para que los afiliados se comuniquen con representantes del grupo de ransomware Cicada3301 para resolver problemas.<\/li>\n<li><strong>Cuenta<\/strong> &#8211; Una secci\u00f3n dedicada a la gesti\u00f3n de cuentas de afiliados y al restablecimiento de su contrase\u00f1a.<\/li>\n<li><strong>Preguntas frecuentes<\/strong> &#8211; Proporciona detalles sobre reglas y gu\u00edas sobre c\u00f3mo crear v\u00edctimas en la secci\u00f3n &#8220;Empresas&#8221;, configurar el creador y pasos para ejecutar el ransomware en diferentes sistemas operativos.<\/li>\n<\/ul>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thehackernews.uk\/huntress-storytime-d\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/10\/1727886513_963_CeranaKeeper-vinculada-a-China-apunta-al-sudeste-asiatico-con-filtracion.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>&#8220;El grupo de ransomware Cicada3301 se ha establecido r\u00e1pidamente como una amenaza importante en el panorama del ransomware, debido a sus operaciones sofisticadas y sus herramientas avanzadas&#8221;, dijeron los investigadores.<\/p>\n<p>&#8220;Al aprovechar el cifrado ChaCha20 + RSA y ofrecer un panel de afiliados personalizable, Cicada3301 permite a sus afiliados ejecutar ataques altamente dirigidos. Su enfoque de exfiltrar datos antes del cifrado a\u00f1ade una capa adicional de presi\u00f3n sobre las v\u00edctimas, mientras que la capacidad de detener las m\u00e1quinas virtuales aumenta el impacto. de sus ataques.&#8221;<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontr\u00f3 interesante este art\u00edculo? S\u00edguenos en <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2024\/10\/cross-platform-cicada3301-ransomware.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80217 de octubre de 2024\ue804Ravie LakshmananRansomware\/seguridad de red Los investigadores de ciberseguridad han obtenido informaci\u00f3n adicional sobre un<\/p>\n","protected":false},"author":1,"featured_media":1403440,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,21537,4661,251487,4664,6073,12583,246,201033,36,4654,201031,4659,4653,4655,1621,304,4883,246983,255454,246984,201032,246982,4660],"class_list":["post-1403439","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-afiliados","tag-ataques-ciberneticos","tag-cicada3301","tag-como-hackear","tag-descubren","tag-investigadores","tag-las","tag-las-noticias-de-los-piratas-informaticos","tag-los","tag-noticias-ciberneticas","tag-noticias-de-piratas-informaticos","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-operaciones","tag-programa","tag-ransomware","tag-seguridad-de-la-informacion","tag-seguridad-de-red","tag-seguridad-informatica","tag-software-malicioso-ransomware","tag-violacion-de-datos","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1403439","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1403439"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1403439\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1403440"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1403439"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1403439"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1403439"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}