{"id":178531,"date":"2022-05-30T08:38:29","date_gmt":"2022-05-30T08:38:29","guid":{"rendered":"https:\/\/teknomers.com\/es\/el-nuevo-ransomware-goodwill-obliga-a-las-victimas-a-donar-dinero-y-ropa-a-los-pobres\/"},"modified":"2022-05-30T08:38:34","modified_gmt":"2022-05-30T08:38:34","slug":"el-nuevo-ransomware-goodwill-obliga-a-las-victimas-a-donar-dinero-y-ropa-a-los-pobres","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/el-nuevo-ransomware-goodwill-obliga-a-las-victimas-a-donar-dinero-y-ropa-a-los-pobres\/","title":{"rendered":"El nuevo ransomware &#8216;GoodWill&#8217; obliga a las v\u00edctimas a donar dinero y ropa a los pobres"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>Investigadores de ciberseguridad han revelado una nueva cepa de ransomware llamada <strong>Buena voluntad<\/strong> que obliga a las v\u00edctimas a donar para causas sociales y brindar asistencia financiera a las personas necesitadas.<\/p>\n<p>&#8220;El grupo de ransomware propaga demandas muy inusuales a cambio de la clave de descifrado&#8221;, investigadores de CloudSEK <a rel=\"nofollow noopener\" href=\"https:\/\/cloudsek.com\/threatintelligence\/goodwill-ransomware-forces-victims-to-donate-to-the-poor-and-provides-financial-assistance-to-patients-in-need\/\" target=\"_blank\">dijo<\/a> en un informe publicado la semana pasada.  &#8220;El grupo tipo Robin Hood dice estar interesado en ayudar a los menos afortunados, en lugar de extorsionar a las v\u00edctimas por motivos econ\u00f3micos&#8221;.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/backup-jira\" target=\"_blank\" title=\"DevOps backup\"><img loading=\"lazy\" decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/05\/El-popular-paquete-PyPI-ctx-y-la-biblioteca-PHP-phpass.png\" width=\"300\" height=\"250\" \/><\/a><\/div>\n<p>Escrito en .NET, el ransomware fue identificado por primera vez por la firma de ciberseguridad con sede en India en marzo de 2022, y las infecciones hicieron que los archivos confidenciales fueran inaccesibles sin descifrarlos.  El malware, que hace uso de la <a rel=\"nofollow noopener\" href=\"https:\/\/en.wikipedia.org\/wiki\/Advanced_Encryption_Standard\" target=\"_blank\">algoritmo AES<\/a> para el cifrado, tambi\u00e9n se destaca por dormir durante 722,45 segundos para interferir con el an\u00e1lisis din\u00e1mico.<\/p>\n<p>El proceso de cifrado es seguido por la visualizaci\u00f3n de una nota de rescate de varias p\u00e1ginas que requiere que las v\u00edctimas lleven a cabo tres actividades sociales para poder obtener el kit de descifrado.<\/p>\n<div class=\"separator\" style=\"clear: both\"><img decoding=\"async\" alt=\"\" border=\"0\" data-original-height=\"636\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/05\/1653899908_578_El-nuevo-ransomware-GoodWill-obliga-a-las-victimas-a-donar.jpg\" \/><\/div>\n<p>Esto incluye donar ropa y mantas nuevas a las personas sin hogar, llevar a cinco ni\u00f1os desfavorecidos a Domino&#8217;s Pizza, Pizza Hut o KFC para recibir un regalo y ofrecer apoyo financiero a los pacientes que necesitan atenci\u00f3n m\u00e9dica urgente pero que no tienen los medios econ\u00f3micos para hacerlo. asi que.<\/p>\n<p>Adem\u00e1s, se les pide a las v\u00edctimas que registren las actividades en forma de capturas de pantalla y selfies y las publiquen como evidencia en sus cuentas de redes sociales.<\/p>\n<p>&#8220;Una vez que se completan las tres actividades, las v\u00edctimas tambi\u00e9n deben escribir una nota en las redes sociales (Facebook o Instagram) sobre &#8216;C\u00f3mo te transformaste en un ser humano amable al convertirte en v\u00edctima de un ransomware llamado GoodWill'&#8221;, dijeron los investigadores.<\/p>\n<p>No se conocen v\u00edctimas de GoodWill y sus t\u00e1cticas, t\u00e9cnicas y procedimientos (TTP) exactos utilizados para facilitar los ataques a\u00fan no est\u00e1n claros.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/crowdsec-tour-d\" target=\"_blank\" title=\"CyberSecurity\"><img loading=\"lazy\" decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/04\/1650020196_834_Haskers-Gang-regala-malware-ZingoStealer-a-otros-ciberdelincuentes-de-forma.jpg\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>Tampoco se reconoce la identidad del autor de la amenaza, aunque un an\u00e1lisis de la direcci\u00f3n de correo electr\u00f3nico y los artefactos de la red sugiere que los operadores son de la India y hablan hindi.<\/p>\n<p>La investigaci\u00f3n adicional de la muestra de ransomware tambi\u00e9n ha revelado superposiciones significativas con otra cepa basada en Windows llamada <a rel=\"nofollow noopener\" href=\"https:\/\/malpedia.caad.fkie.fraunhofer.de\/details\/win.hiddentear\" target=\"_blank\">L\u00e1grima oculta<\/a>el primer ransomware de c\u00f3digo abierto como prueba de concepto (PoC) en 2015 por un programador turco.<\/p>\n<p>&#8220;Los operadores de GoodWill pueden haber obtenido acceso a esto, permiti\u00e9ndoles crear un nuevo ransomware con las modificaciones necesarias&#8221;, dijeron los investigadores.<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/05\/new-goodwill-ransomware-forces-victims.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Investigadores de ciberseguridad han revelado una nueva cepa de ransomware llamada Buena voluntad que obliga a las v\u00edctimas<\/p>\n","protected":false},"author":1,"featured_media":178532,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,4661,4664,388,16595,4662,71882,4668,246,4667,36,4654,4658,4659,4653,4655,480,12299,5080,4663,4883,2826,4666,4665,1759,4660],"class_list":["post-178531","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques-ciberneticos","tag-como-hackear","tag-dinero","tag-donar","tag-filtracion-de-datos","tag-goodwill","tag-la-seguridad-informatica","tag-las","tag-las-noticias-de-los-hackers","tag-los","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-nuevo","tag-obliga","tag-pobres","tag-programa-malicioso-ransomware","tag-ransomware","tag-ropa","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-victimas","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/178531","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=178531"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/178531\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/178532"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=178531"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=178531"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=178531"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}