{"id":252256,"date":"2022-07-08T13:54:46","date_gmt":"2022-07-08T13:54:46","guid":{"rendered":"https:\/\/teknomers.com\/es\/los-investigadores-detallan-las-tecnicas-que-utiliza-el-ransomware-lockbit-para-infectar-a-sus-objetivos\/"},"modified":"2022-07-08T13:54:47","modified_gmt":"2022-07-08T13:54:47","slug":"los-investigadores-detallan-las-tecnicas-que-utiliza-el-ransomware-lockbit-para-infectar-a-sus-objetivos","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/los-investigadores-detallan-las-tecnicas-que-utiliza-el-ransomware-lockbit-para-infectar-a-sus-objetivos\/","title":{"rendered":"Los investigadores detallan las t\u00e9cnicas que utiliza el ransomware LockBit para infectar a sus objetivos"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>Los ataques de ransomware LockBit est\u00e1n en constante evoluci\u00f3n al hacer uso de una amplia gama de t\u00e9cnicas para infectar a los objetivos y, al mismo tiempo, tomar medidas para deshabilitar las soluciones de seguridad de punto final.<\/p>\n<p>&#8220;Los afiliados que utilizan los servicios de LockBit realizan sus ataques seg\u00fan sus preferencias y utilizan diferentes herramientas y t\u00e9cnicas para lograr su objetivo&#8221;, se\u00f1alan los analistas de seguridad de Cybereason Lo\u00efc Castel y Gal Romano. <a rel=\"nofollow noopener\" href=\"https:\/\/www.cybereason.com\/blog\/threat-analysis-report-lockbit-2.0-all-paths-lead-to-ransom\" target=\"_blank\">dijo<\/a>.  &#8220;A medida que el ataque avanza m\u00e1s a lo largo de la cadena de muerte, las actividades de diferentes casos tienden a converger en actividades similares&#8221;.<\/p>\n<p>LockBit, que opera en un modelo de ransomware como servicio (RaaS) como la mayor\u00eda de los grupos, se observ\u00f3 por primera vez en septiembre de 2019 y desde entonces se ha convertido en la cepa de ransomware m\u00e1s dominante este a\u00f1o, superando a otros grupos conocidos como Conti, Hive y Gato Negro.<\/p>\n<p>Esto implica que los autores de malware otorgan licencias de acceso a los afiliados, quienes ejecutan los ataques a cambio de usar sus herramientas e infraestructura y ganan hasta el 80% de cada pago de rescate exitoso recibido de las v\u00edctimas.<\/p>\n<p>LockBit tambi\u00e9n utiliza la t\u00e9cnica popular de doble extorsi\u00f3n para filtrar grandes cantidades de datos antes de cifrar los activos del objetivo, lo que le da al sindicato ciberdelincuente no menos de 850 v\u00edctimas en su sitio de fuga de datos a partir de mayo de 2022.<\/p>\n<table cellpadding=\"0\" cellspacing=\"0\" class=\"tr-caption-container\" style=\"float: left\">\n<tbody>\n<tr>\n<td style=\"text-align: center\"><img decoding=\"async\" alt=\"Ciclo de vida del ataque\" border=\"0\" data-original-height=\"283\" data-original-width=\"728\" src=\"https:\/\/thehackernews.com\/new-images\/img\/b\/R29vZ2xl\/AVvXsEgnqQVS2hcJtqL4PRYduH8RDbeljSfyauFFSRbyjRBiwfX4MagLANhoneBKgzYHcTe1ZcYYVROD15vsXyzXUBetxZEgasujPGv94ZWlp-99JrMxT4hEM1M9_NI1vWnPCsRDbCHHtuOeCZknOyAxiRkHyfnXqXUyk_6Em2Z_am7v6hAVH9kV5Mdmt0Hm\/s728-e1000\/lockbit.jpg\" title=\"Ciclo de vida del ataque\" \/><\/td>\n<\/tr>\n<tr>\n<td class=\"tr-caption\" style=\"text-align: center\">Ciclo de vida del ataque: estudio de caso 1<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<table cellpadding=\"0\" cellspacing=\"0\" class=\"tr-caption-container\" style=\"float: left\">\n<tbody>\n<tr>\n<td style=\"text-align: center\"><img decoding=\"async\" alt=\"\" border=\"0\" data-original-height=\"401\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/07\/1657288486_358_Los-investigadores-detallan-las-tecnicas-que-utiliza-el-ransomware-LockBit.jpg\" \/><\/td>\n<\/tr>\n<tr>\n<td class=\"tr-caption\" style=\"text-align: center\">Ciclo de vida del ataque: estudio de caso 2<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<p>De acuerdo a un <a rel=\"nofollow noopener\" href=\"https:\/\/unit42.paloaltonetworks.com\/lockbit-2-ransomware\/\" target=\"_blank\">an\u00e1lisis de datos del sitio de fuga<\/a> por Palo Alto Networks Unit 42, LockBit represent\u00f3 el 46% de todos los eventos de violaci\u00f3n relacionados con ransomware durante el primer trimestre de 2022. Solo en junio, el grupo ha sido <a rel=\"nofollow noopener\" href=\"https:\/\/blog.malwarebytes.com\/threat-intelligence\/2022\/07\/ransomware-review-june-2022\/\" target=\"_blank\">vinculado a 44 ataques<\/a>lo que la convierte en la variedad de ransomware m\u00e1s activa.<\/p>\n<p>Se sabe que los ataques de ransomware LockBit emplean varias v\u00edas para la infecci\u00f3n inicial: Explotaci\u00f3n de puertos RDP expuestos p\u00fablicamente, confiando en correos electr\u00f3nicos de phishing para descargar cargas maliciosas o aprovechando fallas de servidor sin parches que permiten a los afiliados obtener acceso remoto a la red objetivo.<\/p>\n<p>Despu\u00e9s de este paso est\u00e1n las actividades de reconocimiento y robo de credenciales, que permiten a los actores moverse lateralmente a trav\u00e9s de la red, establecer persistencia, escalar privilegios y lanzar el ransomware.  Esto tambi\u00e9n va acompa\u00f1ado de la ejecuci\u00f3n de comandos para eliminar las copias de seguridad y subvertir la detecci\u00f3n por parte de los firewalls y el software antivirus.<\/p>\n<p>En los tres a\u00f1os desde que LockBit apareci\u00f3 en escena, el esquema RaaS ha recibido dos actualizaciones notables, con los actores de amenazas presentando LockBit 2.0 en junio de 2021 y lanzando la tercera entrega del servicio, LockBit 3.0, el mes pasado con soporte para el pago de criptomonedas Zcash. opciones y un programa de recompensas por errores: el primero para un grupo de ransomware.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/crowdsec-tour-d\" target=\"_blank\" title=\"CyberSecurity\"><img loading=\"lazy\" decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/07\/1656664565_47_Amazon-parchea-silenciosamente-la-vulnerabilidad-de-gravedad-alta-en-la.jpg\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>La iniciativa afirma ofrecer recompensas de hasta $ 1 mill\u00f3n por encontrar puntos ciegos de seguridad en su sitio web y software de casillero, enviar ideas brillantes, enga\u00f1ar al jefe del programa de afiliados de la pandilla o identificar formas que podr\u00edan exponer la IP del servidor que aloja el sitio web. en la red TOR.<\/p>\n<p>El programa de recompensas por errores es otra se\u00f1al de que los grupos de piratas inform\u00e1ticos funcionan cada vez m\u00e1s como empresas de TI leg\u00edtimas, incorporando departamentos de recursos humanos, lanzamientos regulares de funciones e incluso bonificaciones por resolver problemas desafiantes.<\/p>\n<p>Sin embargo, hay indicios de que LockBit 3.0, tambi\u00e9n llamado LockBit Black, est\u00e1 inspirado en otra familia de ransomware conocida como BlackMatter, una versi\u00f3n renombrada de DarkSide que cerr\u00f3 en noviembre de 2021.<\/p>\n<p>&#8220;Grandes porciones del c\u00f3digo se extraen directamente de BlackMatter\/Darkside&#8221;, investigador de Emsisoft, Fabian Wosar. <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/fwosar\/status\/1543700719181746182\" target=\"_blank\">dijo<\/a> en un tweet a principios de esta semana.  &#8220;Supongo que est\u00e1 claro que LockBit tiene las manos sucias en el c\u00f3digo de otro grupo&#8221;.<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/07\/researchers-detail-techniques-lockbit.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Los ataques de ransomware LockBit est\u00e1n en constante evoluci\u00f3n al hacer uso de una amplia gama de t\u00e9cnicas<\/p>\n","protected":false},"author":1,"featured_media":252257,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,4661,4664,38608,4662,2616,12583,4668,246,4667,75193,36,4654,4658,4659,4653,4655,1649,18,4663,4883,4666,4665,251,12230,6984,4660],"class_list":["post-252256","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques-ciberneticos","tag-como-hackear","tag-detallan","tag-filtracion-de-datos","tag-infectar","tag-investigadores","tag-la-seguridad-informatica","tag-las","tag-las-noticias-de-los-hackers","tag-lockbit","tag-los","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-objetivos","tag-para","tag-programa-malicioso-ransomware","tag-ransomware","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-sus","tag-tecnicas","tag-utiliza","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/252256","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=252256"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/252256\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/252257"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=252256"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=252256"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=252256"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}