{"id":203714,"date":"2022-06-13T09:03:50","date_gmt":"2022-06-13T09:03:50","guid":{"rendered":"https:\/\/teknomers.com\/es\/hello-xd-ransomware-instalacion-de-puerta-trasera-en-sistemas-windows-y-linux-especificos\/"},"modified":"2022-06-13T09:03:51","modified_gmt":"2022-06-13T09:03:51","slug":"hello-xd-ransomware-instalacion-de-puerta-trasera-en-sistemas-windows-y-linux-especificos","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/hello-xd-ransomware-instalacion-de-puerta-trasera-en-sistemas-windows-y-linux-especificos\/","title":{"rendered":"Hello XD Ransomware Instalaci\u00f3n de puerta trasera en sistemas Windows y Linux espec\u00edficos"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>Los sistemas Windows y Linux est\u00e1n siendo atacados por una variante de ransomware llamada HelloXD, y las infecciones tambi\u00e9n implican la implementaci\u00f3n de una puerta trasera para facilitar el acceso remoto persistente a los hosts infectados.<\/p>\n<p>&#8220;A diferencia de otros grupos de ransomware, esta familia de ransomware no tiene un sitio de fuga activo; en su lugar, prefiere dirigir a la v\u00edctima afectada a las negociaciones a trav\u00e9s de <a rel=\"nofollow noopener\" href=\"https:\/\/en.wikipedia.org\/wiki\/Tox_(protocol)\" target=\"_blank\">charla toxicol\u00f3gica<\/a> e instancias de mensajer\u00eda basadas en cebolla&#8221;, Daniel Bunce y Doel Santos, investigadores de seguridad de Palo Alto Networks Unit 42, <a rel=\"nofollow noopener\" href=\"https:\/\/unit42.paloaltonetworks.com\/helloxd-ransomware\/\" target=\"_blank\">dijo<\/a> en un nuevo escrito.<\/p>\n<p><a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/malwrhunterteam\/status\/1531359275553107971\" target=\"_blank\">HolaXD<\/a> apareci\u00f3 en la naturaleza el 30 de noviembre de 2021 y se basa en el c\u00f3digo filtrado de Babuk, que fue <a rel=\"nofollow noopener\" href=\"https:\/\/intel471.com\/blog\/malware-source-code-leak-history\" target=\"_blank\">publicado<\/a> en un foro sobre ciberdelincuencia en ruso en septiembre de 2021.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/backup-gitlab\" target=\"_blank\" title=\"DevOps backup\"><img loading=\"lazy\" decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/05\/Investigadores-encuentran-nuevos-ataques-de-malware-dirigidos-a-entidades-gubernamentales.png\" width=\"300\" height=\"250\" \/><\/a><\/div>\n<p>La familia de ransomware no es una excepci\u00f3n a la norma en el sentido de que los operadores siguen el enfoque probado de <a rel=\"nofollow noopener\" href=\"https:\/\/www.trendmicro.com\/vinfo\/us\/security\/news\/cybercrime-and-digital-threats\/ransomware-double-extortion-and-beyond-revil-clop-and-conti\" target=\"_blank\">doble extorsi\u00f3n<\/a> para exigir pagos en criptomoneda extrayendo los datos confidenciales de una v\u00edctima, adem\u00e1s de cifrarlos y amenazar con publicar la informaci\u00f3n.<\/p>\n<p>El implante en cuesti\u00f3n, llamado <a rel=\"nofollow noopener\" href=\"https:\/\/malpedia.caad.fkie.fraunhofer.de\/details\/win.microbackdoor\" target=\"_blank\">micropuerta trasera<\/a>es un malware de c\u00f3digo abierto que se usa para comunicaciones de comando y control (C2), con su desarrollador Dmytro Oleksiuk <a rel=\"nofollow noopener\" href=\"https:\/\/github.com\/Cr4sh\/MicroBackdoor\" target=\"_blank\">vocaci\u00f3n<\/a> es una &#8220;cosa realmente minimalista con todas las caracter\u00edsticas b\u00e1sicas en menos de 5,000 l\u00edneas de c\u00f3digo&#8221;.<\/p>\n<div class=\"separator\" style=\"clear: both\"><img decoding=\"async\" alt=\"Hola XD Ransomware\" border=\"0\" data-original-height=\"593\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/06\/1655111029_928_Hello-XD-Ransomware-Instalacion-de-puerta-trasera-en-sistemas-Windows.jpg\" title=\"Hola XD ransomware\" \/><\/div>\n<p>En particular, el actor de amenazas bielorruso denominado Ghostwriter (tambi\u00e9n conocido como UNC1151) adopt\u00f3 diferentes variantes del implante en su <a rel=\"nofollow noopener\" href=\"https:\/\/inquest.net\/blog\/2022\/04\/07\/ukraine-cyberwar-overview\" target=\"_blank\">operaciones cibern\u00e9ticas<\/a> contra organizaciones estatales ucranianas en marzo de 2022.<\/p>\n<p>Las caracter\u00edsticas de MicroBackdoor permiten a un atacante explorar el sistema de archivos, cargar y descargar archivos, ejecutar comandos y borrar evidencia de su presencia de las m\u00e1quinas comprometidas.  Se sospecha que el despliegue de la puerta trasera se lleva a cabo para &#8220;monitorear el progreso del ransomware&#8221;. <\/p>\n<p>Unit 42 dijo que vincul\u00f3 al probable desarrollador ruso detr\u00e1s de HelloXD, que utiliza los alias en l\u00ednea x4k, L4ckyguy, unKn0wn, unk0w, _unkn0wn y x4kme, con otras actividades maliciosas como la venta de exploits de prueba de concepto (PoC) y Kali personalizado. Distribuciones de Linux reconstruyendo el rastro digital del actor.<\/p>\n<p>&#8220;x4k tiene una presencia en l\u00ednea muy s\u00f3lida, lo que nos ha permitido descubrir gran parte de su actividad en estos dos \u00faltimos a\u00f1os&#8221;, dijeron los investigadores.  &#8220;Este actor de amenazas ha hecho poco para ocultar la actividad maliciosa y probablemente continuar\u00e1 con este comportamiento&#8221;.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/crowdsec-tour-d\" target=\"_blank\" title=\"CyberSecurity\"><img loading=\"lazy\" decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/04\/1650020196_834_Haskers-Gang-regala-malware-ZingoStealer-a-otros-ciberdelincuentes-de-forma.jpg\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>Los hallazgos provienen de un nuevo estudio de IBM X-Force <a rel=\"nofollow noopener\" href=\"https:\/\/securityintelligence.com\/posts\/analysis-of-ransomware\/\" target=\"_blank\">revel\u00f3<\/a> que la duraci\u00f3n promedio de un ataque de ransomware empresarial, es decir, el tiempo entre el acceso inicial y la implementaci\u00f3n del ransomware, se redujo un 94,34 % entre 2019 y 2021 de m\u00e1s de dos meses a solo 3,85 d\u00edas.<\/p>\n<p>Las tendencias de mayor velocidad y eficiencia en el ecosistema de ransomware como servicio (RaaS) se han atribuido al papel fundamental que desempe\u00f1an los intermediarios de acceso inicial (IAB) para obtener acceso a las redes de las v\u00edctimas y luego vender el acceso a los afiliados, quienes, a su vez, abusar del punto de apoyo para implementar cargas \u00fatiles de ransomware.<\/p>\n<p>&#8220;La compra de acceso puede reducir significativamente la cantidad de tiempo que tardan los operadores de ransomware en realizar un ataque al permitir el reconocimiento de sistemas y la identificaci\u00f3n de datos clave antes y con mayor facilidad&#8221;, Intel 471 <a rel=\"nofollow noopener\" href=\"https:\/\/intel471.com\/blog\/access-brokers-ransomware-relationship-growing\" target=\"_blank\">dijo<\/a> en un informe que destaca las estrechas relaciones de trabajo entre los IAB y los equipos de ransomware.<\/p>\n<p>&#8220;Adem\u00e1s, a medida que las relaciones se fortalecen, los grupos de ransomware pueden identificar a una v\u00edctima a la que desean apuntar y el comerciante de acceso podr\u00eda proporcionarles el acceso una vez que est\u00e9 disponible&#8221;.<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/06\/hello-xd-ransomware-installing-backdoor.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Los sistemas Windows y Linux est\u00e1n siendo atacados por una variante de ransomware llamada HelloXD, y las infecciones<\/p>\n","protected":false},"author":1,"featured_media":203715,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,4661,4664,21474,4662,31616,4668,4667,18038,4654,4658,4659,4653,4655,4663,1732,4883,4666,4665,5527,7157,4660,20385],"class_list":["post-203714","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques-ciberneticos","tag-como-hackear","tag-especificos","tag-filtracion-de-datos","tag-instalacion","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-linux","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-programa-malicioso-ransomware","tag-puerta","tag-ransomware","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-sistemas","tag-trasera","tag-vulnerabilidad-de-software","tag-windows"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/203714","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=203714"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/203714\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/203715"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=203714"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=203714"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=203714"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}