{"id":247757,"date":"2022-07-06T08:25:56","date_gmt":"2022-07-06T08:25:56","guid":{"rendered":"https:\/\/teknomers.com\/es\/hive-ransomware-se-actualiza-a-rust-para-un-metodo-de-cifrado-mas-sofisticado\/"},"modified":"2022-07-06T08:25:57","modified_gmt":"2022-07-06T08:25:57","slug":"hive-ransomware-se-actualiza-a-rust-para-un-metodo-de-cifrado-mas-sofisticado","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/hive-ransomware-se-actualiza-a-rust-para-un-metodo-de-cifrado-mas-sofisticado\/","title":{"rendered":"Hive Ransomware se actualiza a Rust para un m\u00e9todo de cifrado m\u00e1s sofisticado"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>Los operadores del esquema Hive ransomware-as-a-service (RaaS) han revisado su software de cifrado de archivos para migrar completamente a Rust y adoptar un m\u00e9todo de cifrado m\u00e1s sofisticado.<\/p>\n<p>&#8220;Con su \u00faltima variante que incluye varias actualizaciones importantes, Hive tambi\u00e9n demuestra que es una de las familias de ransomware de m\u00e1s r\u00e1pida evoluci\u00f3n, lo que ejemplifica el ecosistema de ransomware en constante cambio&#8221;, Microsoft Threat Intelligence Center (MSTIC) <a rel=\"nofollow noopener\" href=\"https:\/\/www.microsoft.com\/security\/blog\/2022\/07\/05\/hive-ransomware-gets-upgrades-in-rust\/\" target=\"_blank\">dijo<\/a> en un informe el martes.<\/p>\n<p>Hive, que se observ\u00f3 por primera vez en junio de 2021, se ha convertido en uno de los grupos RaaS m\u00e1s prol\u00edficos, <a rel=\"nofollow noopener\" href=\"https:\/\/www.mynewsdesk.com\/nccgroup\/news\/ncc-group-monthly-threat-pulse-may-2022-450133\" target=\"_blank\">contabilidad<\/a> por 17 ataques solo en el mes de mayo de 2022, junto a Black Basta y Conti.<\/p>\n<p>El cambio de GoLang a Rust convierte a Hive en la segunda cepa de ransomware despu\u00e9s de BlackCat que se escribe en el lenguaje de programaci\u00f3n, lo que permite que el malware obtenga beneficios adicionales, como la seguridad de la memoria y un control m\u00e1s profundo sobre los recursos de bajo nivel, as\u00ed como hacer uso de una amplia gama de librer\u00edas criptogr\u00e1ficas.<\/p>\n<p>Lo que tambi\u00e9n ofrece es la capacidad de hacer que el malware sea resistente a la ingenier\u00eda inversa, haci\u00e9ndolo m\u00e1s evasivo.  Adem\u00e1s, viene con funciones para detener servicios y procesos asociados con soluciones de seguridad que pueden detenerlo en seco.<\/p>\n<div class=\"separator\" style=\"clear: both\"><img decoding=\"async\" alt=\"Hive ransomware como servicio (RaaS)\" border=\"0\" data-original-height=\"381\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/07\/1657095956_317_Hive-Ransomware-se-actualiza-a-Rust-para-un-metodo-de.jpg\" title=\"Hive ransomware como servicio (RaaS)\" \/><\/div>\n<p>Hive no se diferencia de otras familias de ransomware en que elimina las copias de seguridad para evitar la recuperaci\u00f3n, pero lo que ha cambiado significativamente en la nueva variante basada en Rust es su enfoque para el cifrado de archivos.<\/p>\n<p>&#8220;En lugar de incrustar una clave cifrada en cada archivo que cifra, genera dos conjuntos de claves en la memoria, las usa para cifrar archivos y luego cifra y escribe los conjuntos en la ra\u00edz de la unidad que cifra, ambos con la extensi\u00f3n .key &#8220;, explic\u00f3 MSTIC.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/crowdsec-tour-d\" target=\"_blank\" title=\"CyberSecurity\"><img loading=\"lazy\" decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" src=\"https:\/\/thehackernews.com\/new-images\/img\/b\/R29vZ2xl\/AVvXsEj6zHdXd3qpCksF0nkMkrjsOzaw-cxZGPHWoTEp9y7VPIeyPBFGsmIyIX8NTkqI1IDqnIXYnsZuIh4rc9f8TNUn7ndAZqtXc-t58X2oueTaL4Ijb4hgH-b183QvQ0ienXIipuOsqeLP5b8I2prKmp0RWvdZQgnKehVRKbqRQpin1JgfwlZeE_IB4EmesQ\/s1600\/crowdsec-728.jpg\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>Para determinar cu\u00e1l de las dos claves se usa para bloquear un archivo espec\u00edfico, se cambia el nombre de un archivo cifrado para incluir el nombre del archivo que contiene la clave, seguido de un gui\u00f3n bajo y una cadena codificada en Base64 (p. ej., &#8220;C:myphoto.jpg .l0Zn68cb _ -B82BhIaGhI8&#8221;) que apunta a dos ubicaciones diferentes en el archivo .key correspondiente.<\/p>\n<p>Los hallazgos se presentan como el actor de amenazas detr\u00e1s del menos conocido. <a rel=\"nofollow noopener\" href=\"https:\/\/blog.reversinglabs.com\/blog\/smash-and-grab-astralocker-2-pushes-ransomware-direct-from-office-docs\" target=\"_blank\">AstraLocker<\/a> ransomware ces\u00f3 sus operaciones y lanz\u00f3 una herramienta de descifrado como parte de un cambio a cryptojacking, Bleeping Computer <a rel=\"nofollow noopener\" href=\"https:\/\/www.bleepingcomputer.com\/news\/security\/astralocker-ransomware-shuts-down-and-releases-decryptors\/\" target=\"_blank\">reportado<\/a> esta semana.<\/p>\n<p>Pero en una indicaci\u00f3n de que el panorama de los ciberdelincuentes est\u00e1 en constante cambio, los investigadores de seguridad cibern\u00e9tica han <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/malwrhunterteam\/status\/1544387107577335813\" target=\"_blank\">descubierto<\/a> un nuevo <a rel=\"nofollow noopener\" href=\"https:\/\/www.bleepingcomputer.com\/news\/security\/new-redalert-ransomware-targets-windows-linux-vmware-esxi-servers\/\" target=\"_blank\">familia de ransomware<\/a> llamado RedAlert (tambi\u00e9n conocido como N13V) que es capaz de apuntar a servidores VMWare ESXi de Windows y Linux.<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/07\/hive-ransomware-upgrades-to-rust-for.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Los operadores del esquema Hive ransomware-as-a-service (RaaS) han revisado su software de cifrado de archivos para migrar completamente<\/p>\n","protected":false},"author":1,"featured_media":247758,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[12863,4657,4656,4661,8779,4664,4662,8775,4668,4667,16,12147,4654,4658,4659,4653,4655,18,4663,4883,6562,4666,4665,65824,4660],"class_list":["post-247757","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualiza","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques-ciberneticos","tag-cifrado","tag-como-hackear","tag-filtracion-de-datos","tag-hive","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-mas","tag-metodo","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-para","tag-programa-malicioso-ransomware","tag-ransomware","tag-rust","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-sofisticado","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/247757","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=247757"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/247757\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/247758"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=247757"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=247757"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=247757"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}