{"id":1636539,"date":"2025-03-24T16:42:14","date_gmt":"2025-03-24T16:42:14","guid":{"rendered":"https:\/\/teknomers.com\/es\/lanzamiento-de-vanhelsing-raas-3-victimas-tarifa-de-entrada-de-5k-multi-os-y-tacticas-de-doble-extorsion\/"},"modified":"2025-03-24T16:42:19","modified_gmt":"2025-03-24T16:42:19","slug":"lanzamiento-de-vanhelsing-raas-3-victimas-tarifa-de-entrada-de-5k-multi-os-y-tacticas-de-doble-extorsion","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/lanzamiento-de-vanhelsing-raas-3-victimas-tarifa-de-entrada-de-5k-multi-os-y-tacticas-de-doble-extorsion\/","title":{"rendered":"Lanzamiento de Vanhelsing Raas: 3 v\u00edctimas, tarifa de entrada de $ 5k, multi-OS y t\u00e1cticas de doble extorsi\u00f3n"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">24 de marzo de 2025<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshmanan<\/span><\/span><span class=\"p-tags\">Malware \/ ransomware<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/03\/Lanzamiento-de-Vanhelsing-Raas-3-victimas-tarifa-de-entrada-de.png\" style=\"display: block;  text-align: center; clear: left; float: left;\"><\/a><\/div>\n<p>Una operaci\u00f3n de ransomware como servicio (RAAS) llamada <strong>Vanhelsing<\/strong> Ya ha reclamado tres v\u00edctimas desde que se lanz\u00f3 el 7 de marzo de 2025.<\/p>\n<p>&#8220;El modelo RAAS permite que una amplia gama de participantes, desde piratas inform\u00e1ticos experimentados hasta reci\u00e9n llegados, se involucre con un dep\u00f3sito de $ 5,000. Los afiliados mantienen el 80% de los pagos de rescate, mientras que los operadores principales ganan un 20%,&#8221; &#8220;Punto de cheques <a rel=\"noopener nofollow\" href=\"https:\/\/research.checkpoint.com\/2025\/vanhelsing-new-raas-in-town\/\" target=\"_blank\">dicho<\/a> En un informe publicado durante el fin de semana. \/p>\n<\/p>\n<p>&#8220;La \u00fanica regla no es apuntar a la Commonwealth de los Estados Independientes (CIS)&#8221;.<\/p>\n<p>Al igual que con cualquier programa de ransomware respaldado por afiliados, Vanhelsing afirma ofrecer la capacidad de dirigir una amplia gama de sistemas operativos, incluidos Windows, Linux, BSD, ARM y ESXI. Tambi\u00e9n emplea lo que se llama el modelo de doble extorsi\u00f3n de robo de datos antes del cifrado y amenazando con filtrar la informaci\u00f3n a menos que la v\u00edctima paga.<\/p>\n<p>Los operadores de RAAS tambi\u00e9n han revelado que el esquema ofrece un panel de control que funciona &#8220;sin problemas&#8221; en dispositivos de escritorio y m\u00f3viles, incluso con soporte para el modo oscuro.<\/p>\n<p>Lo que hace que Vanhelsing sea notable es que permite que los afiliados de buena reputaci\u00f3n se unan de forma gratuita, mientras que se requieren que los nuevos afiliados paguen un dep\u00f3sito de $ 5,000 para obtener acceso al programa.<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener sponsored\" href=\"https:\/\/thehackernews.uk\/cis-securesuite\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/03\/1740827649_433_Mozilla-actualiza-los-terminos-de-Firefox-nuevamente-despues-de-una.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>Una vez lanzado, el ransomware basado en C ++ toma medidas para eliminar copias en la sombra, enumerar las unidades locales y de red, y cifrar archivos con la extensi\u00f3n &#8220;.vanhelsing&#8221;, despu\u00e9s de lo cual se modifica el papel tapiz de escritorio, y se cae una nota de rescate en el sistema de v\u00edctimas, inst\u00e1ndolos a hacer un pago de bitcoin.<\/p>\n<p>Tambi\u00e9n admite varios argumentos de l\u00ednea de comandos para dictar varios aspectos del comportamiento del ransomware, como el modo de cifrado que se utilizar\u00e1, las ubicaciones que deben estar encriptadas, difundir el casillero a los servidores SMB y omitir el nombre de los archivos con la extensi\u00f3n de ransomware en el modo &#8220;silencioso&#8221;.<\/p>\n<p>De acuerdo a <a rel=\"noopener nofollow\" href=\"https:\/\/www.cyfirma.com\/research\/vanhelsing-ransomware\/\" target=\"_blank\">Cyfirma<\/a>Las compa\u00f1\u00edas gubernamentales, de fabricaci\u00f3n y farmac\u00e9utica ubicadas en Francia y Estados Unidos se han convertido en los objetivos de la operaci\u00f3n naciente de ransomware.<\/p>\n<p>&#8220;Con un panel de control f\u00e1cilmente f\u00e1cil de usar y actualizaciones frecuentes, Vanhelsing se est\u00e1 convirtiendo en una herramienta poderosa para los cibercriminales&#8221;, dijo Check Point. Dentro de las dos semanas de su lanzamiento, ya ha causado da\u00f1os significativos, infectando a m\u00faltiples v\u00edctimas y exigiendo fuertes rescates.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/03\/1742834533_389_Lanzamiento-de-Vanhelsing-Raas-3-victimas-tarifa-de-entrada-de.png\" style=\"display: block;  text-align: center; clear: left; float: left;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/03\/1742834533_389_Lanzamiento-de-Vanhelsing-Raas-3-victimas-tarifa-de-entrada-de.png\" alt=\"\" border=\"0\" data-original-height=\"656\" data-original-width=\"1024\"\/><\/a><\/div>\n<p>La aparici\u00f3n de Vanhelsing coincide con una serie de desarrollos en el panorama de ransomware en constante evoluci\u00f3n &#8211;<\/p>\n<ul>\n<li>El descubrimiento de <a rel=\"noopener nofollow\" href=\"https:\/\/www.trendmicro.com\/en_us\/research\/25\/c\/albabat-ransomware-group.html\" target=\"_blank\">Nuevas versiones de Ransomware Albabat<\/a> que van m\u00e1s all\u00e1 de Windows a Linux y MacOS, el sistema de recopilaci\u00f3n y la informaci\u00f3n de hardware<\/li>\n<li><a rel=\"noopener nofollow\" href=\"https:\/\/darkatlas.io\/blog\/blacklock-ransomware-a-growing-threat-across-industries\" target=\"_blank\">Estampado<\/a> Ransomware, una versi\u00f3n renombrada de Eldorado, se ha convertido en uno de los grupos RAAS m\u00e1s activos en 2025, dirigido a los sectores de tecnolog\u00eda, fabricaci\u00f3n, construcci\u00f3n, finanzas y minoristas.<\/li>\n<li>Blacklock es <a rel=\"noopener nofollow\" href=\"https:\/\/www.reliaquest.com\/blog\/threat-spotlight-inside-the-worlds-fastest-rising-ransomware-operator-blacklock\/\" target=\"_blank\">reclutamiento activo<\/a> Los traficantes impulsan las primeras etapas de los ataques de ransomware, lo que dirige a las v\u00edctimas a p\u00e1ginas maliciosas que implementan malware capaz de establecer el acceso inicial a los sistemas comprometidos<\/li>\n<li>El marco de malware basado en JavaScript conocido como Socgholish (tambi\u00e9n conocido como FakeUpdates) se est\u00e1 utilizando para <a rel=\"noopener nofollow\" href=\"https:\/\/www.trendmicro.com\/en_us\/research\/25\/c\/socgholishs-intrusion-techniques-facilitate-distribution-of-rans.html\" target=\"_blank\">entregar<\/a> Ransomhub ransomware, una actividad atribuida a un cl\u00faster de amenaza denominado scylla de agua<\/li>\n<li>La explotaci\u00f3n de fallas de seguridad en los electrodom\u00e9sticos Fortinet Firewall (CVE-2024-55591 y CVE-2025-24472) por un actor de amenaza denominado <a rel=\"noopener nofollow\" href=\"https:\/\/www.forescout.com\/blog\/new-ransomware-operator-exploits-fortinet-vulnerability-duo\/\" target=\"_blank\">Mora_001<\/a> Desde finales de enero de 2025, para entregar una tensi\u00f3n de ransomware de ransomware de nombre en c\u00f3digo Superblack, una versi\u00f3n modificada de Lockbit 3.0 que utiliza una herramienta de exfiltraci\u00f3n de datos personalizada<\/li>\n<li>El grupo de ransomware BABUK2 (tambi\u00e9n conocido como Babuk-Bjorka) ha sido <a rel=\"noopener nofollow\" href=\"https:\/\/www.halcyon.ai\/blog\/babuk2-ransomware-extortion-attempts-based-on-false-claims\" target=\"_blank\">observado<\/a> Reutilizando datos de violaciones anteriores asociadas con Ransomhub, Funksec, Lockbit y Babuk para emitir demandas falsas de extorsi\u00f3n a las v\u00edctimas<\/li>\n<\/ul>\n<p>De acuerdo a <a rel=\"noopener nofollow\" href=\"https:\/\/www.bitdefender.com\/en-us\/blog\/businessinsights\/bitdefender-threat-debrief-march-2025\" target=\"_blank\">estad\u00edstica<\/a> Compilado por Bitdefender, febrero de 2025 fue el peor mes para el ransomware en la historia, alcanzando un r\u00e9cord de 962 v\u00edctimas, frente a 425 v\u00edctimas en febrero de 2024. De las 962 v\u00edctimas, 335 han sido reclamados por el Grupo CL0P RAAS.<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener sponsored\" href=\"https:\/\/thehackernews.uk\/cloud-secure-d\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/03\/El-pico-de-Botnet-de-Vo1d-supera-a-159-millones.jpg\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>Otra tendencia notable es el aumento de los ataques remotos de cifrado, en el que los atacantes de ransomware comprometen un punto final no administrado y aprovechan el acceso a los datos de cifrado en las m\u00e1quinas administradas y unidas por dominio.<\/p>\n<p>Datos de telemetr\u00eda compartidos por Sophos <a rel=\"noopener nofollow\" href=\"https:\/\/x.com\/SophosXOps\/status\/1900135877663183007\" target=\"_blank\">revelado<\/a> que ha habido un aumento en el cifrado remoto en un 50% interanual en 2024, y un aumento del 141% desde 2022.<\/p>\n<p>&#8220;El cifrado remoto ahora se ha convertido en una parte est\u00e1ndar de la bolsa de trucos de los grupos de ransomware&#8221;, dijo Chester Wisniewski, director y CISO de campo global en Sophos. &#8220;Cada organizaci\u00f3n tiene puntos ciegos y los delincuentes de ransomware se apresuran a explotar las debilidades una vez descubiertas&#8221;.<\/p>\n<p>&#8220;Cada vez m\u00e1s, los delincuentes buscan estas esquinas oscuras y las usan como camuflaje. Las empresas deben ser hipervigilantes para garantizar la visibilidad en todo su patrimonio y monitorear activamente cualquier actividad de archivo sospechoso&#8221;.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontr\u00f3 este art\u00edculo interesante? S\u00e9guenos <a rel=\"noopener nofollow\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"noopener nofollow\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> Para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2025\/03\/vanhelsing-raas-launch-3-victims-5k.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80224 de marzo de 2025\ue804Ravie LakshmananMalware \/ ransomware Una operaci\u00f3n de ransomware como servicio (RAAS) llamada Vanhelsing Ya<\/p>\n","protected":false},"author":1,"featured_media":1636540,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,4661,4664,2604,5838,209,10766,273784,273783,288699,4654,273782,4659,4653,4655,73485,246983,4665,246984,11334,16739,288698,1759,455,239484],"class_list":["post-1636539","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques-ciberneticos","tag-como-hackear","tag-doble","tag-entrada","tag-extorsion","tag-lanzamiento","tag-las-noticias-del-hacker","tag-malware-de-ransomware","tag-multios","tag-noticias-ciberneticas","tag-noticias-de-hacker","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-raas","tag-seguridad-de-la-informacion","tag-seguridad-de-la-red","tag-seguridad-informatica","tag-tacticas","tag-tarifa","tag-vanhelsing","tag-victimas","tag-violacion","tag-vulnerabilidad-del-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1636539","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1636539"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1636539\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1636540"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1636539"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1636539"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1636539"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}