{"id":167545,"date":"2022-05-24T12:02:41","date_gmt":"2022-05-24T12:02:41","guid":{"rendered":"https:\/\/teknomers.com\/es\/nueva-variante-chaos-ransomware-builder-yashma-descubierto-en-la-naturaleza\/"},"modified":"2022-05-24T12:02:46","modified_gmt":"2022-05-24T12:02:46","slug":"nueva-variante-chaos-ransomware-builder-yashma-descubierto-en-la-naturaleza","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/nueva-variante-chaos-ransomware-builder-yashma-descubierto-en-la-naturaleza\/","title":{"rendered":"Nueva variante Chaos Ransomware Builder &quot;yashma&quot; Descubierto en la naturaleza"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>Los investigadores de seguridad cibern\u00e9tica han revelado detalles de la \u00faltima versi\u00f3n de la l\u00ednea de ransomware Chaos, denominada Yashma.<\/p>\n<p>&#8220;Aunque el generador de ransomware Chaos solo ha estado en libertad durante un a\u00f1o, Yashma afirma ser la sexta versi\u00f3n (v6.0) de este malware&#8221;, dijo el equipo de investigaci\u00f3n e inteligencia de BlackBerry en un comunicado. <a rel=\"nofollow noopener\" href=\"https:\/\/blogs.blackberry.com\/en\/2022\/05\/yashma-ransomware-tracing-the-chaos-family-tree\" target=\"_blank\">reporte<\/a> compartido con The Hacker News.<\/p>\n<p>Chaos es un generador de ransomware personalizable que <a rel=\"nofollow noopener\" href=\"https:\/\/www.trendmicro.com\/en_us\/research\/21\/h\/chaos-ransomware-a-dangerous-proof-of-concept.html\" target=\"_blank\">surgido<\/a> en foros clandestinos el 9 de junio de 2021, al promocionarse falsamente como la versi\u00f3n .NET de Ryuk a pesar de no compartir tales superposiciones con la notoria contraparte.<\/p>\n<p>El hecho de que se ofrezca a la venta tambi\u00e9n significa que cualquier actor malicioso puede comprar el constructor y desarrollar sus propias variedades de ransomware, convirti\u00e9ndolo en una amenaza potente.<\/p>\n<p>Desde entonces, ha pasado por cinco iteraciones sucesivas destinadas a mejorar sus funcionalidades: la versi\u00f3n 2.0 el 17 de junio, la versi\u00f3n 3.0 el 5 de julio, la versi\u00f3n 4.0 el 5 de agosto y la versi\u00f3n 5.0 a principios de 2022.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/backup-bitbucket\" target=\"_blank\" title=\"DevOps backupy\"><img loading=\"lazy\" decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/05\/Fronton-botnet-ruso-de-IoT-disenado-para-ejecutar-campanas-de.png\" width=\"300\" height=\"250\" \/><\/a><\/div>\n<p>Si bien las tres primeras variantes de Chaos funcionaron m\u00e1s como un troyano destructivo que como un ransomware tradicional, Chaos 4.0 ampli\u00f3 su proceso de cifrado al aumentar el l\u00edmite superior de archivos que se pueden cifrar a 2,1 MB.<\/p>\n<p>La versi\u00f3n 4.0 tambi\u00e9n ha sido armada activamente por un colectivo de ransomware conocido como Onyx a partir de abril de 2022 mediante el uso de una nota de rescate actualizada y una lista refinada de extensiones de archivo a las que se puede apuntar.<\/p>\n<div class=\"separator\" style=\"clear: both\"><img decoding=\"async\" alt=\"Ransomware del caos\" border=\"0\" data-original-height=\"700\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/05\/1653393761_379_Nueva-variante-Chaos-Ransomware-Builder-quotyashmaquot-Descubierto-en-la-naturaleza.jpg\" title=\"Ransomware del caos\" \/><\/div>\n<p>&#8220;Chaos 5.0 intent\u00f3 resolver el mayor problema de las iteraciones anteriores de la amenaza, a saber, que no pod\u00eda cifrar archivos de m\u00e1s de 2 MB sin corromperlos irremediablemente&#8221;, explicaron los investigadores.<\/p>\n<p>Yashma es la \u00faltima versi\u00f3n en unirse a esta lista y presenta dos nuevas mejoras, incluida la capacidad de detener la ejecuci\u00f3n en funci\u00f3n de la ubicaci\u00f3n de la v\u00edctima y finalizar varios procesos asociados con el antivirus y el software de respaldo.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/crowdsec-tour-d\" target=\"_blank\" title=\"CyberSecurity\"><img loading=\"lazy\" decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" src=\"https:\/\/thehackernews.com\/new-images\/img\/b\/R29vZ2xl\/AVvXsEj6zHdXd3qpCksF0nkMkrjsOzaw-cxZGPHWoTEp9y7VPIeyPBFGsmIyIX8NTkqI1IDqnIXYnsZuIh4rc9f8TNUn7ndAZqtXc-t58X2oueTaL4Ijb4hgH-b183QvQ0ienXIipuOsqeLP5b8I2prKmp0RWvdZQgnKehVRKbqRQpin1JgfwlZeE_IB4EmesQ\/s1600\/crowdsec-728.jpg\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>&#8220;Chaos comenz\u00f3 como un intento relativamente b\u00e1sico de un ransomware compilado en .NET que, en cambio, funcionaba como un destructor de archivos o limpiador&#8221;, dijeron los investigadores.  &#8220;Con el tiempo, ha evolucionado hasta convertirse en un ransomware completo, agregando caracter\u00edsticas y funcionalidades adicionales con cada iteraci\u00f3n&#8221;.<\/p>\n<p>El desarrollo se produce cuando se detect\u00f3 una variante del ransomware Chaos <a rel=\"nofollow noopener\" href=\"https:\/\/www.fortinet.com\/blog\/threat-research\/chaos-ransomware-variant-sides-with-russia\" target=\"_blank\">del lado de Rusia<\/a> en su guerra en curso contra Ucrania, con la actividad posterior al cifrado que conduce a una alerta que contiene un enlace que dirige a un sitio web con mensajes pro-rusos.<\/p>\n<p>&#8220;El atacante no tiene la intenci\u00f3n de proporcionar una herramienta de descifrado o instrucciones de recuperaci\u00f3n de archivos para que sus v\u00edctimas recuperen sus archivos afectados&#8221;, revel\u00f3 Fortinet FortiGuard Labs la semana pasada, y agreg\u00f3 que &#8220;hace que el malware sea un destructor de archivos&#8221;.<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/05\/new-chaos-ransomware-builder-variant.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Los investigadores de seguridad cibern\u00e9tica han revelado detalles de la \u00faltima versi\u00f3n de la l\u00ednea de ransomware Chaos,<\/p>\n","protected":false},"author":1,"featured_media":167546,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,4661,51462,13028,4664,6245,4662,4668,4667,6386,4654,4658,4659,4653,4655,212,4663,69357,4883,4666,4665,25649,4660],"class_list":["post-167545","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques-ciberneticos","tag-builder","tag-chaos","tag-como-hackear","tag-descubierto","tag-filtracion-de-datos","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-naturaleza","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-nueva","tag-programa-malicioso-ransomware","tag-quotyashmaquot","tag-ransomware","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-variante","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/167545","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=167545"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/167545\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/167546"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=167545"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=167545"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=167545"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}