{"id":1526088,"date":"2025-01-10T19:06:43","date_gmt":"2025-01-10T19:06:43","guid":{"rendered":"https:\/\/teknomers.com\/es\/funksec-ransomware-impulsado-por-ia-apunta-a-85-victimas-mediante-tacticas-de-doble-extorsion\/"},"modified":"2025-01-10T19:06:48","modified_gmt":"2025-01-10T19:06:48","slug":"funksec-ransomware-impulsado-por-ia-apunta-a-85-victimas-mediante-tacticas-de-doble-extorsion","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/funksec-ransomware-impulsado-por-ia-apunta-a-85-victimas-mediante-tacticas-de-doble-extorsion\/","title":{"rendered":"FunkSec, ransomware impulsado por IA, apunta a 85 v\u00edctimas mediante t\u00e1cticas de doble extorsi\u00f3n"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/01\/FunkSec-ransomware-impulsado-por-IA-apunta-a-85-victimas-mediante.png\" style=\"clear: left; display: block; float: left;  text-align: center;\"><\/a><\/div>\n<p>Los investigadores de ciberseguridad han arrojado luz sobre una naciente familia de ransomware asistida por inteligencia artificial (IA) llamada <strong>funksec<\/strong> que surgi\u00f3 a finales de 2024 y se ha cobrado m\u00e1s de 85 v\u00edctimas hasta la fecha.<\/p>\n<p>&#8220;El grupo utiliza t\u00e1cticas de doble extorsi\u00f3n, combinando el robo de datos con el cifrado para presionar a las v\u00edctimas a pagar rescates&#8221;, Check Point Research <a rel=\"noopener nofollow\" href=\"https:\/\/research.checkpoint.com\/2025\/funksec-alleged-top-ransomware-group-powered-by-ai\/\" target=\"_blank\">dicho<\/a> en un nuevo informe compartido con The Hacker News. &#8220;En particular, FunkSec exigi\u00f3 rescates inusualmente bajos, a veces tan solo 10.000 d\u00f3lares, y vendi\u00f3 datos robados a terceros a precios reducidos&#8221;.<\/p>\n<p>FunkSec lanz\u00f3 su sitio de fuga de datos (DLS) en diciembre de 2024 para &#8220;centralizar&#8221; sus operaciones de ransomware, destacando anuncios de infracciones, una herramienta personalizada para realizar ataques distribuidos de denegaci\u00f3n de servicio (DDoS) y un ransomware personalizado como parte de un ransomware. modelo como servicio (RaaS).<\/p>\n<p>La mayor\u00eda de las v\u00edctimas se encuentran en Estados Unidos, India, Italia, Brasil, Israel, Espa\u00f1a y Mongolia. El an\u00e1lisis de Check Point de la actividad del grupo ha revelado que puede ser el trabajo probable de actores novatos que buscan atraer notoriedad reciclando la informaci\u00f3n filtrada de filtraciones anteriores relacionadas con hacktivistas.<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener sponsored\" href=\"https:\/\/thehackernews.uk\/gartner-endpoint-protection-d-v1\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/12\/La-campana-HornsHooves-ofrece-RAT-a-traves-de-correos-electronicos.jpg\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>De acuerdo a <a rel=\"nofollow noopener\" href=\"https:\/\/www.halcyon.ai\/blog\/ransomware-on-the-move-akira-funksec-bianlian-ransomhub\" target=\"_blank\">Mart\u00edn pescador<\/a>FunkSec es <a rel=\"nofollow noopener\" href=\"https:\/\/www.halcyon.ai\/attacks?group=Funksec\" target=\"_blank\">notable<\/a> por el hecho de que funciona como grupo de ransomware y corredor de datos, vendiendo datos robados a compradores interesados \u200b\u200bpor entre 1.000 y 5.000 d\u00f3lares.<\/p>\n<p>Se ha determinado que algunos miembros del grupo RaaS participaron en actividades hacktivistas, lo que subraya una continua confusi\u00f3n de los l\u00edmites entre el hacktivismo y el ciberdelito, tal como lo hacen los actores de los estados-naci\u00f3n y los ciberdelincuentes organizados. <a rel=\"noopener nofollow\" href=\"https:\/\/www.trellix.com\/blogs\/research\/blurring-the-lines-how-nation-states-and-cybercriminals-are-becoming-alike\/\" target=\"_blank\">cada vez m\u00e1s exhibiendo<\/a> una &#8220;inquietante convergencia de t\u00e1cticas, t\u00e9cnicas e incluso objetivos&#8221;.<\/p>\n<p>Tambi\u00e9n afirman tener como objetivo a India y Estados Unidos, aline\u00e1ndose con el movimiento &#8220;Palestina Libre&#8221; e intentando asociarse con entidades hacktivistas ya desaparecidas como Ghost Argelia y Cyb3r Fl00d. Algunos de los actores destacados asociados con FunkSec se enumeran a continuaci\u00f3n:<\/p>\n<ul>\n<li>Un presunto actor radicado en Argelia llamado Scorpion (tambi\u00e9n conocido como DesertStorm) que ha promocionado al grupo en foros clandestinos como Breached Forum.<\/li>\n<li>El_farado, quien surgi\u00f3 como una figura principal en la publicidad de FunkSec despu\u00e9s de la prohibici\u00f3n de DesertStorm en Breached Forum.<\/li>\n<li>XTN, un probable asociado que participa en un servicio de &#8220;clasificaci\u00f3n de datos&#8221; a\u00fan desconocido<\/li>\n<li>Blako, que ha sido etiquetado por DesertStorm junto con El_farado<\/li>\n<li>Bjorka, un conocido hacktivista indonesio cuyo alias se ha utilizado para reclamar filtraciones atribuidas a FunkSec en DarkForums, ya sea apuntando a una afiliaci\u00f3n vaga o a sus intentos de hacerse pasar por FunkSec.<\/li>\n<\/ul>\n<p>La posibilidad de que el grupo tambi\u00e9n est\u00e9 incursionando en actividades hacktivistas se evidencia por la presencia de herramientas de ataque DDoS, as\u00ed como aquellas relacionadas con la gesti\u00f3n remota de escritorios (JQRAXY_HVNC) y la generaci\u00f3n de contrase\u00f1as (funkgenerate).<\/p>\n<p>&#8220;El desarrollo de las herramientas del grupo, incluido el cifrador, probablemente fue asistido por IA, lo que puede haber contribuido a su r\u00e1pida iteraci\u00f3n a pesar de la aparente falta de experiencia t\u00e9cnica del autor&#8221;, se\u00f1al\u00f3 Check Point.<\/p>\n<p>La \u00faltima versi\u00f3n del ransomware, denominada FunkSec V1.5, est\u00e1 escrita en Rust, con el artefacto <a rel=\"noopener nofollow\" href=\"https:\/\/www.virustotal.com\/gui\/file\/5226ea8e0f516565ba825a1bbed10020982c16414750237068b602c5b4ac6abd\/details\" target=\"_blank\">subido<\/a> a la plataforma VirusTotal desde Argelia. Un examen de versiones anteriores del malware sugiere que el actor de la amenaza tambi\u00e9n es de Argelia debido a referencias como FunkLocker y Ghost Argelia.<\/p>\n<p>El binario del ransomware est\u00e1 configurado para iterar recursivamente sobre todos los directorios y cifrar los archivos de destino, pero no sin antes elevar los privilegios y tomar medidas para desactivar los controles de seguridad, eliminar las instant\u00e1neas de seguridad y finalizar una lista codificada de procesos y servicios.<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener sponsored\" href=\"https:\/\/thehackernews.uk\/itdr-guide-d\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/01\/1735735832_165_Entidades-iranies-y-rusas-sancionadas-por-interferencia-electoral-utilizando-inteligencia.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>&#8220;2024 fue un a\u00f1o muy exitoso para los grupos de ransomware, mientras que, en paralelo, los conflictos globales tambi\u00e9n alimentaron la actividad de diferentes grupos hacktivistas&#8221;, dijo en un comunicado Sergey Shykevich, gerente del grupo de inteligencia de amenazas de Check Point Research.<\/p>\n<p>&#8220;FunkSec, un nuevo grupo que surgi\u00f3 \u00faltimamente como el grupo de ransomware m\u00e1s activo en diciembre, desdibuja la l\u00ednea entre hacktivismo y cibercrimen. Impulsado tanto por agendas pol\u00edticas como por incentivos financieros, FunkSec aprovecha la IA y reutiliza viejas filtraciones de datos para establecer una nueva marca de ransomware. aunque el \u00e9xito real de sus actividades sigue siendo muy cuestionable&#8221;.<\/p>\n<p>El desarrollo se produce cuando Forescout detall\u00f3 un ataque de Hunters International que probablemente aprovech\u00f3 Oracle WebLogic Server como punto de entrada inicial para colocar un shell web de China Chopper, que luego se utiliz\u00f3 para realizar una serie de actividades posteriores a la explotaci\u00f3n que finalmente condujeron al despliegue del ransomware.<\/p>\n<p>&#8220;Despu\u00e9s de obtener acceso, los atacantes realizaron reconocimiento y movimiento lateral para mapear la red y escalar privilegios&#8221;, Forescout <a rel=\"noopener nofollow\" href=\"https:\/\/www.forescout.com\/blog\/hunters-international-ransomware-what-we-learned-from-an-oracle-ws-attack\/\" target=\"_blank\">dicho<\/a>. &#8220;Los atacantes utilizaron una variedad de herramientas administrativas y de equipos rojos comunes para el movimiento lateral&#8221;.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontr\u00f3 interesante este art\u00edculo? S\u00edguenos en <a rel=\"noopener nofollow\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"noopener nofollow\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2025\/01\/ai-driven-ransomware-funksec-targets-85.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Los investigadores de ciberseguridad han arrojado luz sobre una naciente familia de ransomware asistida por inteligencia artificial (IA)<\/p>\n","protected":false},"author":1,"featured_media":1526089,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,2490,4661,4664,2604,209,271765,35439,201033,11078,4654,201031,4659,4653,4655,231,4883,246983,255454,246984,201032,11334,1759,246982,4660],"class_list":["post-1526088","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-apunta","tag-ataques-ciberneticos","tag-como-hackear","tag-doble","tag-extorsion","tag-funksec","tag-impulsado","tag-las-noticias-de-los-piratas-informaticos","tag-mediante","tag-noticias-ciberneticas","tag-noticias-de-piratas-informaticos","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-por","tag-ransomware","tag-seguridad-de-la-informacion","tag-seguridad-de-red","tag-seguridad-informatica","tag-software-malicioso-ransomware","tag-tacticas","tag-victimas","tag-violacion-de-datos","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1526088","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1526088"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1526088\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1526089"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1526088"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1526088"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1526088"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}