{"id":1708046,"date":"2025-05-08T21:30:33","date_gmt":"2025-05-08T21:30:33","guid":{"rendered":"https:\/\/teknomers.com\/es\/el-ransomware-qilin-se-clasifico-mas-alto-en-abril-de-2025-con-mas-de-45-divulgaciones-de-fuga-de-datos\/"},"modified":"2025-05-08T21:30:39","modified_gmt":"2025-05-08T21:30:39","slug":"el-ransomware-qilin-se-clasifico-mas-alto-en-abril-de-2025-con-mas-de-45-divulgaciones-de-fuga-de-datos","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/el-ransomware-qilin-se-clasifico-mas-alto-en-abril-de-2025-con-mas-de-45-divulgaciones-de-fuga-de-datos\/","title":{"rendered":"El ransomware Qilin se clasific\u00f3 m\u00e1s alto en abril de 2025 con m\u00e1s de 45 divulgaciones de fuga de datos"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">08 de mayo de 2025<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshmanan<\/span><\/span><span class=\"p-tags\">Inteligencia de amenazas \/ ransomware<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/05\/El-ransomware-Qilin-se-clasifico-mas-alto-en-abril-de.jpg\" style=\"clear: left; display: block; float: left;  text-align: center;\"><\/a><\/div>\n<p>Actores de amenaza con lazos con el <strong>Qilin<\/strong> <a rel=\"noopener nofollow\" href=\"https:\/\/securelist.com\/state-of-ransomware-in-2025\/116475\/\" target=\"_blank\">ransomware<\/a> La familia ha aprovechado el malware conocido como Smokeloader junto con un cargador .NET compilado previamente indocumentado con nombre en c\u00f3digo NetXLoader como parte de una campa\u00f1a observada en noviembre de 2024.<\/p>\n<p>&#8220;NetXLoader es un nuevo cargador basado en .NET que juega un papel fundamental en los ataques cibern\u00e9ticos&#8221;, los investigadores de Trend Micro Jacob Santos, Raymart Yambot, John Rainier Navato, Sarah Pearl Camiling y Neljorn Nathaniel Aguas <a rel=\"noopener nofollow\" href=\"https:\/\/www.trendmicro.com\/en_us\/research\/25\/e\/agenda-ransomware-group-adds-smokeloader-and-netxloader-to-their.html\" target=\"_blank\">dicho<\/a> En un an\u00e1lisis del mi\u00e9rcoles.<\/p>\n<p>&#8220;Mientras est\u00e1 oculto, despliega sigilosamente cargas de \u00fatiles maliciosas adicionales, como el ransomware de la agenda y el smokeloader. Protegido por .NET Reactor 6, NetXLoader es dif\u00edcil de analizar&#8221;.<\/p>\n<p>Qilin, tambi\u00e9n llamado Agenda, ha sido una amenaza activa de ransomware desde que surgi\u00f3 en el panorama de amenazas en julio de 2022. El a\u00f1o pasado, la compa\u00f1\u00eda de ciberseguridad Halcyon descubri\u00f3 una versi\u00f3n mejorada del ransomware que llam\u00f3 Qilin.B.<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener sponsored\" href=\"https:\/\/thehackernews.uk\/drata-d-2\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/05\/SonicWall-confirma-la-explotacion-activa-de-fallas-que-afectan-multiples.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>Los datos recientes compartidos por el grupo-IB muestran que las divulgaciones en el sitio de fuga de datos de Qilin se han m\u00e1s que duplicado desde febrero de 2025, lo que lo convierte en el <a rel=\"noopener nofollow\" href=\"https:\/\/cyble.com\/blog\/qilin-tops-april-2025-ransomware-report\/\" target=\"_blank\">Grupo de ransomware superior<\/a> Para abril, superando a otros jugadores como Akira, Play y Lynx.<\/p>\n<p>&#8220;Desde julio de 2024 hasta enero de 2025, los afiliados de Qilin no revelaron m\u00e1s de 23 compa\u00f1\u00edas por mes&#8221;, dijo la compa\u00f1\u00eda de seguridad cibern\u00e9tica de Singapur a fines del mes pasado. &#8220;Sin embargo, [&#8230;] Desde febrero de 2025, la cantidad de divulgaciones ha aumentado significativamente, con 48 en febrero, 44 \u200b\u200ben marzo y 45 en las primeras semanas de abril &#8220;.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/05\/El-ransomware-Qilin-se-clasifico-mas-alto-en-abril-de.png\" style=\"clear: left; display: block; float: left;  text-align: center;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/05\/El-ransomware-Qilin-se-clasifico-mas-alto-en-abril-de.png\" alt=\"Ransomware Qilin\" border=\"0\" data-original-height=\"1441\" data-original-width=\"2229\" title=\"Ransomware Qilin\"\/><\/a><\/div>\n<p>Tambi\u00e9n se dice que Qilin se benefici\u00f3 de una afluencia de afiliados despu\u00e9s del abrupto cierre de Ransomhub a principios del mes pasado. Seg\u00fan Flashpoint, Ransomhub fue el <a rel=\"noopener nofollow\" href=\"https:\/\/flashpoint.io\/blog\/flashpoint-global-threat-intelligence-report-gtir-2025\/\" target=\"_blank\">El segundo grupo de ransomware activo m\u00e1s<\/a> en 2024, reclamando <a rel=\"noopener nofollow\" href=\"https:\/\/flashpoint.io\/blog\/top-threat-actor-groups-targeting-financial-sector\/\" target=\"_blank\">38 v\u00edctimas<\/a> en el sector financiero entre abril de 2024 y abril de 2025.<\/p>\n<p>&#8220;La actividad de ransomware de la agenda se observ\u00f3 principalmente en los sectores de salud, tecnolog\u00eda, servicios financieros y telecomunicaciones en los Estados Unidos, los Pa\u00edses Bajos, Brasil, India y Filipinas&#8221;, seg\u00fan los datos de Trend Micro del primer trimestre de 2025.<\/p>\n<p>NetXLoader, dijo la compa\u00f1\u00eda de seguridad cibern\u00e9tica, es un cargador altamente ofuscado que est\u00e1 dise\u00f1ado para lanzar cargas \u00fatiles de pr\u00f3xima etapa recuperadas de servidores externos (por ejemplo, &#8220;Bloglake7[.]CFD &#8220;), que luego se usan para soltar el cogolla de humo y el ransomware de la agenda.<\/p>\n<p>Protegido por .NET Reactor versi\u00f3n 6, tambi\u00e9n incorpora un conjunto de trucos para evitar los mecanismos de detecci\u00f3n tradicionales y resistir los esfuerzos de an\u00e1lisis, como el uso de t\u00e9cnicas de enganche justo a tiempo (JIT) y nombres de m\u00e9todos aparentemente sin sentido, y control de flujo de flujo.<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener sponsored\" href=\"https:\/\/thehackernews.uk\/nudge-GenAI-d\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/05\/El-complemento-de-seguridad-falso-en-WordPress-permite-el-acceso.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>&#8220;El uso de NetXLoader por parte de los operadores es un gran avance en la forma en que se entrega el malware&#8221;, dijo Trend Micro. &#8220;Utiliza un cargador muy ofuscado que oculta la carga \u00fatil real, lo que significa que no puede saber qu\u00e9 es realmente sin ejecutar el c\u00f3digo y analizarlo en la memoria. Incluso el an\u00e1lisis basado en cadenas no ayudar\u00e1 porque la ofuscaci\u00f3n revuelve las pistas que normalmente revelar\u00edan la identidad de la carga \u00fatil&#8221;.<\/p>\n<p>Se ha encontrado que las cadenas de ataque aprovechan las cuentas v\u00e1lidas y el phishing como vectores de acceso iniciales para soltar NetX Loader, que luego implementa Smokeloader en el host. El malware Smokeloader procede a realizar una serie de pasos para realizar la virtualizaci\u00f3n y la evasi\u00f3n de sandbox, al tiempo que termina una lista codificada de procesos de ejecuci\u00f3n.<\/p>\n<p>En la etapa final, Smokeloader establece contacto con un servidor de comando y control (C2) para obtener NetXLoader, que inicia el ransomware de la agenda utilizando un <a rel=\"noopener nofollow\" href=\"https:\/\/www.ired.team\/offensive-security\/code-injection-process-injection\/reflective-dll-injection\" target=\"_blank\">t\u00e9cnica<\/a> conocido como <a rel=\"noopener nofollow\" href=\"https:\/\/www.microsoft.com\/en-us\/security\/blog\/2017\/11\/13\/detecting-reflective-dll-loading-with-windows-defender-atp\/\" target=\"_blank\">Carga de DLL reflectante<\/a>.<\/p>\n<p>&#8220;El grupo de ransomware de la agenda est\u00e1 evolucionando continuamente al agregar nuevas caracter\u00edsticas dise\u00f1adas para causar interrupci\u00f3n&#8221;, dijeron los investigadores. &#8220;Sus diversos objetivos incluyen redes de dominio, dispositivos montados, sistemas de almacenamiento y vCenter ESXi&#8221;.<\/p>\n<div class=\"cf note-b\">\u00bfEncontr\u00f3 este art\u00edculo interesante? S\u00e9guenos <a rel=\"noopener nofollow\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"noopener nofollow\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> Para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2025\/05\/qilin-leads-april-2025-ransomware-spike.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80208 de mayo de 2025\ue804Ravie LakshmananInteligencia de amenazas \/ ransomware Actores de amenaza con lazos con el Qilin<\/p>\n","protected":false},"author":1,"featured_media":1708047,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[2493,4657,4656,657,4661,34866,4664,99,1755,87602,12129,273784,273783,16,4654,273782,4659,4653,4655,162972,4883,246983,4665,246984,455,239484],"class_list":["post-1708046","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-abril","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-alto","tag-ataques-ciberneticos","tag-clasifico","tag-como-hackear","tag-con","tag-datos","tag-divulgaciones","tag-fuga","tag-las-noticias-del-hacker","tag-malware-de-ransomware","tag-mas","tag-noticias-ciberneticas","tag-noticias-de-hacker","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-qilin","tag-ransomware","tag-seguridad-de-la-informacion","tag-seguridad-de-la-red","tag-seguridad-informatica","tag-violacion","tag-vulnerabilidad-del-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1708046","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1708046"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1708046\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1708047"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1708046"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1708046"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1708046"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}