{"id":192770,"date":"2022-06-07T14:44:22","date_gmt":"2022-06-07T14:44:22","guid":{"rendered":"https:\/\/teknomers.com\/es\/evil-corp-cybercrime-group-cambia-a-lockbit-ransomware-para-evadir-sanciones\/"},"modified":"2022-06-07T14:44:23","modified_gmt":"2022-06-07T14:44:23","slug":"evil-corp-cybercrime-group-cambia-a-lockbit-ransomware-para-evadir-sanciones","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/evil-corp-cybercrime-group-cambia-a-lockbit-ransomware-para-evadir-sanciones\/","title":{"rendered":"Evil Corp Cybercrime Group cambia a LockBit Ransomware para evadir sanciones"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>El grupo de amenazas denominado UNC2165, que comparte numerosas superposiciones con un grupo de ciberdelincuencia con sede en Rusia conocido como Evil Corp, se ha relacionado con m\u00faltiples intrusiones de ransomware LockBit en un intento de eludir las sanciones impuestas por el Tesoro de EE. UU. en diciembre de 2019.<\/p>\n<p>&#8220;Estos actores han dejado de usar variantes exclusivas de ransomware para LockBit, un conocido ransomware como servicio (RaaS), en sus operaciones, lo que probablemente obstaculice los esfuerzos de atribuci\u00f3n para evadir sanciones&#8221;, dijo la firma de inteligencia de amenazas Mandiant. <a rel=\"nofollow noopener\" href=\"https:\/\/www.mandiant.com\/resources\/unc2165-shifts-to-evade-sanctions\" target=\"_blank\">se\u00f1alado<\/a> en un an\u00e1lisis la semana pasada.<\/p>\n<p>Activo desde 2019, se sabe que UNC2165 obtiene acceso inicial a las redes de las v\u00edctimas a trav\u00e9s de credenciales robadas y un malware de descarga basado en JavaScript llamado FakeUpdates (tambi\u00e9n conocido como SocGholish), aprovech\u00e1ndolo para implementar previamente el ransomware Hades.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/backup-bitbucket\" target=\"_blank\" title=\"DevOps backupy\"><img loading=\"lazy\" decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/05\/Fronton-botnet-ruso-de-IoT-disenado-para-ejecutar-campanas-de.png\" width=\"300\" height=\"250\" \/><\/a><\/div>\n<p>Hades es el trabajo de un grupo de pirater\u00eda con motivaci\u00f3n financiera llamado Evil Corp, que tambi\u00e9n recibe los apodos de Gold Drake e Indrik Spider y se ha atribuido al infame troyano Dridex (tambi\u00e9n conocido como Bugat), as\u00ed como a otras cepas de ransomware como BitPaymer, DoppelPaymer. y WastedLocker en los \u00faltimos cinco a\u00f1os.<\/p>\n<p>Se dice que el giro de UNC2165 de Hades a LockBit como t\u00e1ctica para eludir sanciones ocurri\u00f3 a principios de 2021.<\/p>\n<p>Curiosamente, FakeUpdates tambi\u00e9n sirvi\u00f3 en el pasado como el vector de infecci\u00f3n inicial para distribuir Dridex que luego se us\u00f3 como un conducto para colocar BitPaymer y DoppelPaymer en sistemas comprometidos.<\/p>\n<p>Mandiant dijo que not\u00f3 m\u00e1s similitudes entre UNC2165 y una actividad de ciberespionaje conectada con Evil Corp rastreada por la firma suiza de ciberseguridad PRODAFT bajo el nombre <a rel=\"nofollow noopener\" href=\"https:\/\/www.prodaft.com\/resource\/detail\/silverfish-global-cyber-espionage-campaign-case-report\" target=\"_blank\">Lepisma<\/a> dirigido a entidades gubernamentales y empresas Fortune 500 en la UE y EE. UU.<\/p>\n<p>A un compromiso inicial exitoso le sigue una serie de acciones como parte del ciclo de vida del ataque, que incluyen la escalada de privilegios, el reconocimiento interno, el movimiento lateral y el mantenimiento del acceso remoto a largo plazo, antes de entregar las cargas de ransomware.<\/p>\n<p>Dado que las sanciones se utilizan como un medio para controlar los ataques de ransomware, lo que a su vez impide que las v\u00edctimas negocien con los actores de la amenaza, agregar un grupo de ransomware a una lista de sanciones, sin nombrar a las personas detr\u00e1s de \u00e9l, tambi\u00e9n se ha complicado por el hecho de que los sindicatos de ciberdelincuentes a menudo tienden a cerrar, reagrupar y cambiar de marca con un nombre diferente para eludir la aplicaci\u00f3n de la ley.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/crowdsec-tour-d\" target=\"_blank\" title=\"CyberSecurity\"><img loading=\"lazy\" decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/04\/1650020196_834_Haskers-Gang-regala-malware-ZingoStealer-a-otros-ciberdelincuentes-de-forma.jpg\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>&#8220;La adopci\u00f3n de un ransomware existente es una evoluci\u00f3n natural para que UNC2165 intente ocultar su afiliaci\u00f3n con Evil Corp&#8221;, dijo Mandiant, al tiempo que asegur\u00f3 que las sanciones &#8220;no son un factor limitante para recibir pagos de las v\u00edctimas&#8221;.<\/p>\n<p>&#8220;El uso de este RaaS permitir\u00eda que UNC2165 se mezcle con otros afiliados&#8221;, agreg\u00f3 la compa\u00f1\u00eda, afirmando que &#8220;es plausible que los actores detr\u00e1s de las operaciones de UNC2165 contin\u00faen tomando medidas adicionales para distanciarse del nombre Evil Corp&#8221;.<\/p>\n<p>Los hallazgos de Mandiant, que est\u00e1 en proceso de ser adquirido por Google, son particularmente significativos ya que la pandilla de ransomware LockBit ha alegado desde entonces que hab\u00eda violado la red de la compa\u00f1\u00eda y robado datos confidenciales.<\/p>\n<p>El grupo, m\u00e1s all\u00e1 de amenazar con publicar &#8220;todos los datos disponibles&#8221; en su portal de fuga de datos, no especific\u00f3 la naturaleza exacta del contenido de esos archivos.  Sin embargo, Mandiant dijo que no hay evidencia para respaldar el reclamo.<\/p>\n<p>&#8220;Mandiant ha revisado los datos revelados en el lanzamiento inicial de LockBit&#8221;, dijo la compa\u00f1\u00eda a The Hacker News.  &#8220;Seg\u00fan los datos que se han publicado, no hay indicios de que se hayan divulgado los datos de Mandiant, sino que el actor parece estar tratando de refutar la investigaci\u00f3n de Mandiant del 2 de junio de 2022 sobre UNC2165 y LockBit&#8221;.<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/06\/evil-corp-cybercrime-group-shifts-to.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>El grupo de amenazas denominado UNC2165, que comparte numerosas superposiciones con un grupo de ciberdelincuencia con sede en<\/p>\n","protected":false},"author":1,"featured_media":192771,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,4661,6840,4664,35530,75192,28129,15127,4662,3778,4668,4667,75193,4654,4658,4659,4653,4655,18,4663,4883,785,4666,4665,4660],"class_list":["post-192770","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques-ciberneticos","tag-cambia","tag-como-hackear","tag-corp","tag-cybercrime","tag-evadir","tag-evil","tag-filtracion-de-datos","tag-group","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-lockbit","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-para","tag-programa-malicioso-ransomware","tag-ransomware","tag-sanciones","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/192770","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=192770"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/192770\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/192771"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=192770"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=192770"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=192770"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}