{"id":186064,"date":"2022-06-04T00:13:50","date_gmt":"2022-06-04T00:13:50","guid":{"rendered":"https:\/\/teknomers.com\/es\/las-fugas-de-conti-revelan-el-interes-de-la-banda-de-ransomware-en-los-ataques-basados-en-firmware\/"},"modified":"2022-06-04T00:13:51","modified_gmt":"2022-06-04T00:13:51","slug":"las-fugas-de-conti-revelan-el-interes-de-la-banda-de-ransomware-en-los-ataques-basados-en-firmware","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/las-fugas-de-conti-revelan-el-interes-de-la-banda-de-ransomware-en-los-ataques-basados-en-firmware\/","title":{"rendered":"Las fugas de Conti revelan el inter\u00e9s de la banda de ransomware en los ataques basados \u200b\u200ben firmware"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>Un an\u00e1lisis de chats filtrados del notorio grupo de ransomware Conti a principios de este a\u00f1o revel\u00f3 que el sindicato ha estado trabajando en un conjunto de t\u00e9cnicas de ataque de firmware que podr\u00edan ofrecer una ruta para acceder a c\u00f3digo privilegiado en dispositivos comprometidos.<\/p>\n<p>&#8220;El control sobre el firmware otorga a los atacantes poderes pr\u00e1cticamente inigualables tanto para causar da\u00f1os directamente como para permitir otros objetivos estrat\u00e9gicos a largo plazo&#8221;, firma de seguridad de firmware y hardware Eclypsium. <a rel=\"nofollow noopener\" href=\"https:\/\/eclypsium.com\/2022\/06\/02\/conti-targets-critical-firmware\/\" target=\"_blank\">dijo<\/a> en un informe compartido con The Hacker News.<\/p>\n<p>&#8220;Tal nivel de acceso permitir\u00eda a un adversario causar un da\u00f1o irreparable a un sistema o establecer una persistencia continua que es virtualmente invisible para el sistema operativo&#8221;.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/backup-gitlab\" target=\"_blank\" title=\"DevOps backup\"><img loading=\"lazy\" decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/05\/Investigadores-encuentran-nuevos-ataques-de-malware-dirigidos-a-entidades-gubernamentales.png\" width=\"300\" height=\"250\" \/><\/a><\/div>\n<p>Espec\u00edficamente, esto incluye ataques dirigidos a microcontroladores integrados como Intel <a rel=\"nofollow noopener\" href=\"https:\/\/www.intel.com\/content\/www\/us\/en\/support\/articles\/000008927\/software\/chipset-software.html\" target=\"_blank\">Motor de gesti\u00f3n<\/a> (<a rel=\"nofollow noopener\" href=\"https:\/\/en.wikipedia.org\/wiki\/Intel_Management_Engine\" target=\"_blank\">YO<\/a>), un componente privilegiado que forma parte de los conjuntos de chips del procesador de la empresa y que puede eludir por completo el sistema operativo.<\/p>\n<p>Vale la pena se\u00f1alar que la raz\u00f3n de este enfoque evolutivo no es que haya nuevas vulnerabilidades de seguridad en los conjuntos de chips de Intel, sino que se basa en la posibilidad de que &#8220;las organizaciones no actualicen el firmware de sus conjuntos de chips con la misma regularidad que lo hacen con su software o incluso con la misma frecuencia&#8221;. Firmware del sistema UEFI\/BIOS&#8221;. <\/p>\n<div class=\"separator\" style=\"clear: both\"><img decoding=\"async\" alt=\"Grupo de ransomware Conti\" border=\"0\" data-original-height=\"258\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/06\/1654301630_216_Las-fugas-de-Conti-revelan-el-interes-de-la-banda.jpg\" title=\"Grupo de ransomware Conti\" \/><\/div>\n<p>Las conversaciones entre los miembros de Conti, que se filtraron despu\u00e9s de que el grupo prometiera su apoyo a Rusia en la invasi\u00f3n de Ucrania por parte de este \u00faltimo, han arrojado luz sobre los intentos del sindicato de explotar vulnerabilidades relacionadas con el firmware ME y la protecci\u00f3n contra escritura del BIOS.<\/p>\n<p>Esto implic\u00f3 encontrar vulnerabilidades y comandos no documentados en la interfaz de ME, lograr la ejecuci\u00f3n de c\u00f3digo en ME para acceder y reescribir la memoria flash SPI, y descartar los implantes de nivel de Modo de administraci\u00f3n del sistema (SMM), que podr\u00edan aprovecharse para incluso modificar el kernel.<\/p>\n<div class=\"separator\" style=\"clear: both\"><img decoding=\"async\" alt=\"Grupo de ransomware Conti\" border=\"0\" data-original-height=\"514\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/06\/1654301630_591_Las-fugas-de-Conti-revelan-el-interes-de-la-banda.jpg\" title=\"Grupo de ransomware Conti\" \/><\/div>\n<p>La investigaci\u00f3n finalmente se manifest\u00f3 en forma de un c\u00f3digo de prueba de concepto (PoC) en junio de 2021 que puede obtener la ejecuci\u00f3n del c\u00f3digo SMM al obtener el control del ME despu\u00e9s de obtener acceso inicial al host por medio de vectores tradicionales como phishing, malware, o un compromiso de la cadena de suministro, muestran los chats filtrados.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/crowdsec-tour-d\" target=\"_blank\" title=\"CyberSecurity\"><img loading=\"lazy\" decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/04\/1650020196_834_Haskers-Gang-regala-malware-ZingoStealer-a-otros-ciberdelincuentes-de-forma.jpg\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>&#8220;Al cambiar el enfoque a Intel ME, as\u00ed como a los dispositivos de destino en los que el BIOS est\u00e1 protegido contra escritura, los atacantes podr\u00edan encontrar f\u00e1cilmente muchos m\u00e1s dispositivos de destino disponibles&#8221;, dijeron los investigadores.<\/p>\n<p>Eso no es todo.  El control sobre el firmware tambi\u00e9n podr\u00eda explotarse para obtener persistencia a largo plazo, evadir soluciones de seguridad y causar da\u00f1os irreparables en el sistema, lo que permitir\u00eda al actor de amenazas montar ataques destructivos como se vio durante la guerra ruso-ucraniana.<\/p>\n<p>&#8220;Las filtraciones de Conti expusieron un cambio estrat\u00e9gico que aleja a\u00fan m\u00e1s los ataques de firmware de las miradas indiscretas de las herramientas de seguridad tradicionales&#8221;, dijeron los investigadores.<\/p>\n<p>&#8220;El cambio al firmware ME brinda a los atacantes un grupo mucho m\u00e1s grande de v\u00edctimas potenciales para atacar, y una nueva v\u00eda para alcanzar el c\u00f3digo y los modos de ejecuci\u00f3n m\u00e1s privilegiados disponibles en los sistemas modernos&#8221;.<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/06\/conti-leaks-reveal-ransomware-gangs.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Un an\u00e1lisis de chats filtrados del notorio grupo de ransomware Conti a principios de este a\u00f1o revel\u00f3 que<\/p>\n","protected":false},"author":1,"featured_media":186065,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,2346,4661,1423,29539,4664,5628,4662,21488,22159,10492,4668,246,4667,36,4654,4658,4659,4653,4655,4663,4883,2922,4666,4665,4660],"class_list":["post-186064","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques","tag-ataques-ciberneticos","tag-banda","tag-basados","tag-como-hackear","tag-conti","tag-filtracion-de-datos","tag-firmware","tag-fugas","tag-interes","tag-la-seguridad-informatica","tag-las","tag-las-noticias-de-los-hackers","tag-los","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-programa-malicioso-ransomware","tag-ransomware","tag-revelan","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/186064","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=186064"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/186064\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/186065"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=186064"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=186064"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=186064"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}