{"id":1607276,"date":"2025-03-04T18:21:14","date_gmt":"2025-03-04T18:21:14","guid":{"rendered":"https:\/\/teknomers.com\/es\/los-investigadores-vinculan-las-tacticas-de-ransomware-de-cactus-a-las-ex-afiliadas-de-black-basta\/"},"modified":"2025-03-04T18:21:20","modified_gmt":"2025-03-04T18:21:20","slug":"los-investigadores-vinculan-las-tacticas-de-ransomware-de-cactus-a-las-ex-afiliadas-de-black-basta","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/los-investigadores-vinculan-las-tacticas-de-ransomware-de-cactus-a-las-ex-afiliadas-de-black-basta\/","title":{"rendered":"Los investigadores vinculan las t\u00e1cticas de ransomware de cactus a las ex afiliadas de Black Basta"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">04 de marzo de 2025<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshmanan<\/span><\/span><span class=\"p-tags\">Cibercrimen \/ inteligencia de amenazas<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/03\/Los-investigadores-vinculan-las-tacticas-de-ransomware-de-cactus-a.png\" style=\"clear: left; display: block; float: left;  text-align: center;\"><\/a><\/div>\n<p>Se ha encontrado que los actores de amenazas que desplegan las familias de ransomware de Basta Black Basta y Cactus conf\u00edan en el mismo m\u00f3dulo de Contracci\u00f3n (BC) para mantener un control persistente sobre los hosts infectados, un signo que los afiliados previamente asociados con Black Basta pueden haber transicionado a Cactus.<\/p>\n<p>&#8220;Una vez infiltrado, otorga a los atacantes una amplia gama de capacidades de control remoto, lo que les permite ejecutar comandos en la m\u00e1quina infectada&#8221;, Trend Micro <a rel=\"noopener nofollow\" href=\"https:\/\/www.trendmicro.com\/en_us\/research\/25\/b\/black-basta-cactus-ransomware-backconnect.html\" target=\"_blank\">dicho<\/a> En un an\u00e1lisis del lunes. &#8220;Esto les permite robar datos confidenciales, como credenciales de inicio de sesi\u00f3n, informaci\u00f3n financiera y archivos personales&#8221;.<\/p>\n<p>Vale la pena se\u00f1alar que los detalles del m\u00f3dulo BC, que la compa\u00f1\u00eda de seguridad cibern\u00e9tica est\u00e1 rastreando como QbackConnect debido a las superposiciones con el cargador Qakbot, fueron documentados por primera vez a fines de enero de 2025 por el equipo de inteligencia cibern\u00e9tica de Walmart y Sophos, el \u00faltimo de los cuales ha designado el cl\u00faster el nombre STAC5777. <\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener sponsored\" href=\"https:\/\/thehackernews.uk\/cis-securesuite\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/03\/1740827649_433_Mozilla-actualiza-los-terminos-de-Firefox-nuevamente-despues-de-una.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>Durante el a\u00f1o pasado, las cadenas de ataque de Black Basta han aprovechado cada vez m\u00e1s t\u00e1cticas de bombardeo por correo electr\u00f3nico para enga\u00f1ar a los posibles objetivos para instalar asistencia r\u00e1pida despu\u00e9s de ser contactado por el actor de amenazas bajo el pretexto de soporte de TI o personal de asistencia.<\/p>\n<p>Luego, el acceso sirve como un conducto para unir un cargador DLL malicioso (&#8220;winhttp.dll&#8221;) llamado Reedbed usando OneDrivestandaloneUpdater.exe, un ejecutable leg\u00edtimo responsable de actualizar Microsoft OneDrive. El cargador finalmente descifra y ejecuta el m\u00f3dulo BC.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/03\/1741112473_16_Los-investigadores-vinculan-las-tacticas-de-ransomware-de-cactus-a.png\" style=\"clear: left; display: block; float: left;  text-align: center;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/03\/1741112473_16_Los-investigadores-vinculan-las-tacticas-de-ransomware-de-cactus-a.png\" alt=\"Ransomware de cactus\" border=\"0\" data-original-height=\"1519\" data-original-width=\"1681\" title=\"Ransomware de cactus\"\/><\/a><\/div>\n<p>Trend Micro dijo que observ\u00f3 un ataque de ransomware de cactus que emple\u00f3 el mismo modus operandi para implementar la conexi\u00f3n de retroceso, pero tambi\u00e9n fue m\u00e1s all\u00e1 para llevar a cabo varias acciones posteriores a la explotaci\u00f3n como el movimiento lateral y la exfiltraci\u00f3n de datos. Sin embargo, los esfuerzos para cifrar la red de la v\u00edctima terminaron en el fracaso.<\/p>\n<p>La convergencia de las t\u00e1cticas asume un significado especial a la luz de las recientes filtraciones de registro de chat de Black Basta que dej\u00f3 al descubierto las pandillas de delitos electr\u00f3nicos <a rel=\"noopener nofollow\" href=\"https:\/\/blog.bushidotoken.net\/2025\/02\/blackbasta-leaks-lessons-from-ascension.html\" target=\"_blank\">Trabajo interno y estructura organizacional<\/a>.<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener sponsored\" href=\"https:\/\/thehackernews.uk\/cloud-secure-d\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/03\/El-pico-de-Botnet-de-Vo1d-supera-a-159-millones.jpg\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>Espec\u00edficamente, tiene <a rel=\"noopener nofollow\" href=\"https:\/\/info.ke-la.com\/hubfs\/Reports\/KELA%20Report%20-%20Black%20Basta%20Leak_%20How%20Ransomware%20Operators%20Gain%20Access.pdf\" target=\"_blank\">surgido<\/a> Que los miembros de la tripulaci\u00f3n motivada financieramente compartieron credenciales v\u00e1lidas, algunas de las cuales se han obtenido de registros de robadores de informaci\u00f3n. Algunos de los otros puntos de acceso iniciales prominentes son los portales de protocolo de escritorio remoto (RDP) y puntos finales VPN.<\/p>\n<p>&#8220;Los actores de amenazas est\u00e1n utilizando estas t\u00e1cticas, t\u00e9cnicas y procedimientos (TTP): asistencia r\u00e1pida, asistencia r\u00e1pida como herramienta remota y retroceso, para implementar el ransomware negro Basta&#8221;, dijo Trend Micro.<\/p>\n<p>&#8220;Espec\u00edficamente, hay evidencia que sugiere que los miembros han hecho la transici\u00f3n del grupo de ransomware negro Basta al grupo de ransomware Cactus. Esta conclusi\u00f3n se extrae del an\u00e1lisis de t\u00e1cticas, t\u00e9cnicas y procedimientos (TTP) similares que se utiliza&#8221;.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontr\u00f3 este art\u00edculo interesante? S\u00e9guenos <a rel=\"noopener nofollow\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"noopener nofollow\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> Para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2025\/03\/researchers-link-cactus-ransomware.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80204 de marzo de 2025\ue804Ravie LakshmananCibercrimen \/ inteligencia de amenazas Se ha encontrado que los actores de amenazas<\/p>\n","protected":false},"author":1,"featured_media":1607277,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,157884,4661,32542,4705,50259,4664,12583,246,273784,36,273783,4654,273782,4659,4653,4655,4883,246983,4665,246984,11334,75584,455,239484],"class_list":["post-1607276","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-afiliadas","tag-ataques-ciberneticos","tag-basta","tag-black","tag-cactus","tag-como-hackear","tag-investigadores","tag-las","tag-las-noticias-del-hacker","tag-los","tag-malware-de-ransomware","tag-noticias-ciberneticas","tag-noticias-de-hacker","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-ransomware","tag-seguridad-de-la-informacion","tag-seguridad-de-la-red","tag-seguridad-informatica","tag-tacticas","tag-vinculan","tag-violacion","tag-vulnerabilidad-del-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1607276","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1607276"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1607276\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1607277"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1607276"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1607276"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1607276"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}