{"id":156166,"date":"2022-05-18T13:21:01","date_gmt":"2022-05-18T13:21:01","guid":{"rendered":"https:\/\/teknomers.com\/es\/investigadores-exponen-el-funcionamiento-interno-de-una-pandilla-de-ciberdelincuencia-de-aranas-magicas-multimillonarias\/"},"modified":"2022-05-18T13:21:11","modified_gmt":"2022-05-18T13:21:11","slug":"investigadores-exponen-el-funcionamiento-interno-de-una-pandilla-de-ciberdelincuencia-de-aranas-magicas-multimillonarias","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/investigadores-exponen-el-funcionamiento-interno-de-una-pandilla-de-ciberdelincuencia-de-aranas-magicas-multimillonarias\/","title":{"rendered":"Investigadores exponen el funcionamiento interno de una pandilla de ciberdelincuencia de ara\u00f1as m\u00e1gicas multimillonarias"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>Se ha expuesto el funcionamiento interno de un grupo de ciberdelincuentes conocido como Wizard Spider, lo que arroja luz sobre su estructura organizativa y sus motivaciones.<\/p>\n<p>&#8220;La mayor\u00eda de los esfuerzos de Wizard Spider se dedican a piratear empresas europeas y estadounidenses, con una herramienta de craqueo especial utilizada por algunos de sus atacantes para violar objetivos de alto valor&#8221;, la empresa suiza de ciberseguridad PRODAFT. <a rel=\"nofollow noopener\" href=\"https:\/\/www.prodaft.com\/resource\/detail\/ws-wizard-spider-group-depth-analysis\" target=\"_blank\">dicho<\/a> en un nuevo informe compartido con The Hacker News.  &#8220;Parte del dinero que obtienen se vuelve a poner en el proyecto para desarrollar nuevas herramientas y talento&#8221;.<\/p>\n<p>Se cree que Wizard Spider, tambi\u00e9n conocido como Gold Blackburn, opera desde Rusia y se refiere a un actor de amenazas con motivaci\u00f3n financiera que se ha vinculado a la botnet TrickBot, un malware modular que se suspendi\u00f3 oficialmente a principios de este a\u00f1o a favor de malware mejorado como BazarBackdoor. .<\/p>\n<p>Eso no es todo.  Los operadores de TrickBot tambi\u00e9n han cooperado ampliamente con Conti, otro grupo de delitos cibern\u00e9ticos vinculado a Rusia conocido por ofrecer paquetes de ransomware como servicio a sus afiliados.<\/p>\n<p>Gold Ulrick (tambi\u00e9n conocido como Grim Spider), como se llama el grupo responsable de la distribuci\u00f3n del ransomware Conti (anteriormente Ryuk), ha aprovechado hist\u00f3ricamente el acceso inicial proporcionado por TrickBot para implementar el ransomware contra las redes objetivo.<\/p>\n<p>&#8220;Gold Ulrick est\u00e1 compuesto por algunos o todos los mismos operadores que Gold Blackburn, el grupo de amenazas responsable de la distribuci\u00f3n de malware como TrickBot, BazarLoader y Beur Loader&#8221;, firma de ciberseguridad Secureworks. <a rel=\"nofollow noopener\" href=\"https:\/\/www.secureworks.com\/research\/threat-profiles\/gold-ulrick\" target=\"_blank\">notas<\/a> en un perfil del sindicato ciberdelincuente.<\/p>\n<div class=\"separator\" style=\"clear: both\"><img decoding=\"async\" alt=\"\" border=\"0\" data-original-height=\"576\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/05\/1652880060_32_Investigadores-exponen-el-funcionamiento-interno-de-una-pandilla-de-ciberdelincuencia.jpg\" \/><\/div>\n<p>Al afirmar que el grupo es &#8220;capaz de monetizar m\u00faltiples aspectos de sus operaciones&#8221;, PRODAFT enfatiz\u00f3 la capacidad del adversario para expandir su empresa criminal, lo que, seg\u00fan dijo, es posible gracias a la &#8220;extraordinaria rentabilidad&#8221; de la pandilla.<\/p>\n<p>Las cadenas de ataque t\u00edpicas que involucran al grupo comienzan con campa\u00f1as de spam que distribuyen malware como Qakbot (tambi\u00e9n conocido como QBot) y SystemBC, us\u00e1ndolos como plataformas de lanzamiento para lanzar herramientas adicionales, incluido Cobalt Strike para movimiento lateral, antes de ejecutar el software de casillero.<\/p>\n<p>Adem\u00e1s de aprovechar una gran cantidad de utilidades para el robo de credenciales y el reconocimiento, se sabe que Wizard Spider utiliza un conjunto de herramientas de explotaci\u00f3n que utiliza vulnerabilidades recientemente reveladas, como Log4Shell, para obtener un punto de apoyo inicial en las redes de las v\u00edctimas.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/crowdsec-tour-d\" target=\"_blank\" title=\"CyberSecurity\"><img loading=\"lazy\" decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/04\/1650020196_834_Haskers-Gang-regala-malware-ZingoStealer-a-otros-ciberdelincuentes-de-forma.jpg\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>Adem\u00e1s, proporcione a los usuarios una estaci\u00f3n de craqueo que aloje hashes descifrados asociados con credenciales de dominio, tickets de Kerberos y archivos KeePass, entre otros.<\/p>\n<p>Adem\u00e1s, el grupo ha invertido en una configuraci\u00f3n de VoIP personalizada en la que los operadores telef\u00f3nicos contratados llaman en fr\u00edo a las v\u00edctimas que no responden en un intento por ejercer presi\u00f3n adicional y obligarlas a pagar despu\u00e9s de un ataque de ransomware.<\/p>\n<p>Esta no es la primera vez que el grupo recurre a una t\u00e1ctica de este tipo.  El a\u00f1o pasado, Microsoft detall\u00f3 una campa\u00f1a de BazarLoader denominada BazaCall que emple\u00f3 centros de llamadas falsos para atraer a v\u00edctimas desprevenidas para que instalaran ransomware en sus sistemas.<\/p>\n<p>&#8220;El grupo tiene a su disposici\u00f3n una gran cantidad de dispositivos comprometidos y emplea un flujo de trabajo profesional altamente distribuido para mantener la seguridad y un alto ritmo operativo&#8221;, dijeron los investigadores.<\/p>\n<p>&#8220;Es responsable de una enorme cantidad de spam en cientos de millones de millones de dispositivos, as\u00ed como de violaciones de datos concentradas y ataques de ransomware en objetivos de alto valor&#8221;.<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/05\/researchers-expose-inner-working-of.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Se ha expuesto el funcionamiento interno de un grupo de ciberdelincuentes conocido como Wizard Spider, lo que arroja<\/p>\n","protected":false},"author":1,"featured_media":156167,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,40621,4661,30985,4664,26487,4662,16157,45355,12583,4668,4667,44218,66686,4654,4658,4659,4653,4655,30213,4663,4666,4665,158,4660],"class_list":["post-156166","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-aranas","tag-ataques-ciberneticos","tag-ciberdelincuencia","tag-como-hackear","tag-exponen","tag-filtracion-de-datos","tag-funcionamiento","tag-interno","tag-investigadores","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-magicas","tag-multimillonarias","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-pandilla","tag-programa-malicioso-ransomware","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-una","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/156166","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=156166"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/156166\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/156167"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=156166"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=156166"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=156166"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}