{"id":2671,"date":"2022-02-24T13:38:02","date_gmt":"2022-02-24T13:38:02","guid":{"rendered":"https:\/\/teknomers.com\/es\/es-probable-que-trickbot-gang-cambie-las-operaciones-para-cambiar-a-un-nuevo-malware\/"},"modified":"2022-02-24T13:38:13","modified_gmt":"2022-02-24T13:38:13","slug":"es-probable-que-trickbot-gang-cambie-las-operaciones-para-cambiar-a-un-nuevo-malware","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/es-probable-que-trickbot-gang-cambie-las-operaciones-para-cambiar-a-un-nuevo-malware\/","title":{"rendered":"Es probable que TrickBot Gang cambie las operaciones para cambiar a un nuevo malware"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>TrickBot, la infame soluci\u00f3n Crimeware-as-a-Service (CaaS) de Windows que es utilizada por una variedad de actores de amenazas para entregar cargas \u00fatiles de pr\u00f3xima etapa como ransomware, parece estar experimentando una especie de transici\u00f3n, sin que se registre ninguna actividad nueva desde el comienzo del a\u00f1o.<\/p>\n<p>La pausa en las campa\u00f1as de malware se debe &#8220;parcialmente a un gran cambio de los operadores de Trickbot, incluido el trabajo con los operadores de Emotet&#8221;, investigadores de Intel 471 <a rel=\"nofollow noopener\" href=\"https:\/\/intel471.com\/blog\/trickbot-2022-emotet-bazar-loader\" target=\"_blank\">dijo<\/a> en un informe compartido con The Hacker News.<\/p>\n<p>El \u00faltimo conjunto de ataques que involucr\u00f3 a TrickBot se registr\u00f3 el 28 de diciembre de 2021, incluso cuando la infraestructura de comando y control (C2) asociada con el malware continu\u00f3 brindando complementos adicionales e inyecciones web a los nodos infectados en la red de bots.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/backhub-dm2\" target=\"_blank\" title=\"Automatic GitHub Backups\"><img loading=\"lazy\" decoding=\"async\" alt=\"Copias de seguridad autom\u00e1ticas de GitHub\" class=\"lazyload\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/02\/Es-probable-que-TrickBot-Gang-cambie-las-operaciones-para-cambiar.png\" width=\"300\" height=\"250\" \/><\/a><\/div>\n<p>Curiosamente, la disminuci\u00f3n en el volumen de las campa\u00f1as tambi\u00e9n estuvo acompa\u00f1ada por la estrecha colaboraci\u00f3n de TrickBot con los operadores de Emotet, que experiment\u00f3 un resurgimiento a fines del a\u00f1o pasado despu\u00e9s de una pausa de 10 meses luego de los esfuerzos de las fuerzas del orden p\u00fablico para abordar el malware.<\/p>\n<p>Los ataques, que se observaron por primera vez en noviembre de 2021, presentaban una secuencia de infecci\u00f3n que usaba TrickBot como conducto para descargar y ejecutar binarios de Emotet, cuando antes del desmantelamiento, Emotet se usaba a menudo para lanzar muestras de TrickBot.<\/p>\n<p>&#8220;Es probable que los operadores de TrickBot hayan eliminado gradualmente el malware TrickBot de sus operaciones a favor de otras plataformas, como Emotet&#8221;, dijeron los investigadores.  &#8220;TrickBot, despu\u00e9s de todo, es un malware relativamente antiguo que no se ha actualizado de manera importante&#8221;.<\/p>\n<p>Adem\u00e1s, Intel 471 dijo que observ\u00f3 casos en los que TrickBot envi\u00f3 instalaciones de Qbot a los sistemas comprometidos poco despu\u00e9s del regreso de Emotet en noviembre de 2021, lo que una vez m\u00e1s plante\u00f3 la posibilidad de una reorganizaci\u00f3n detr\u00e1s de escena para migrar a otras plataformas.<\/p>\n<p>Con TrickBot cada vez m\u00e1s bajo la lente de <a rel=\"nofollow noopener\" href=\"https:\/\/www.wired.com\/story\/trickbot-malware-group-internal-messages\/\" target=\"_blank\">cumplimiento de la ley<\/a> en 2021, tal vez no sea demasiado sorprendente que el actor de amenazas detr\u00e1s de esto est\u00e9 intentando activamente cambiar de t\u00e1ctica y actualizar sus medidas defensivas.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/cs-jan-webinar-inside\" target=\"_blank\" title=\"Prevent Data Breaches\"><img loading=\"lazy\" decoding=\"async\" alt=\"Evitar violaciones de datos\" class=\"lazyload\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/02\/1645691527_265_Nuevo-malware-de-limpiaparabrisas-dirigido-a-Ucrania-en-medio-de.png\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>De acuerdo a un <a rel=\"nofollow noopener\" href=\"https:\/\/www.advintel.io\/post\/the-trickbot-saga-s-finale-has-aired-but-a-spinoff-is-already-in-the-works\" target=\"_blank\">informe separado<\/a> publicado por Advanced Intelligence (AdvIntel) la semana pasada, se cree que el c\u00e1rtel de ransomware Conti ha adquirido varios desarrolladores de \u00e9lite de TrickBot para retirar el malware a favor de herramientas mejoradas como BazarBackdoor.<\/p>\n<p>&#8220;Quiz\u00e1s una combinaci\u00f3n de atenci\u00f3n no deseada a TrickBot y la disponibilidad de plataformas de malware m\u00e1s nuevas y mejoradas ha convencido a los operadores de TrickBot para que lo abandonen&#8221;, se\u00f1alaron los investigadores.  &#8220;Sospechamos que la infraestructura de control de malware (C2) se mantiene porque todav\u00eda hay algo de valor de monetizaci\u00f3n en los bots restantes&#8221;.<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/02\/trickbot-gang-likely-shifting.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>TrickBot, la infame soluci\u00f3n Crimeware-as-a-Service (CaaS) de Windows que es utilizada por una variedad de actores de amenazas<\/p>\n","protected":false},"author":1,"featured_media":2672,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,4661,2545,5087,4664,4662,5086,4668,246,4667,4669,4654,4658,4659,4653,4655,480,1621,18,5084,4663,4666,4665,5085,4660],"class_list":["post-2671","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques-ciberneticos","tag-cambiar","tag-cambie","tag-como-hackear","tag-filtracion-de-datos","tag-gang","tag-la-seguridad-informatica","tag-las","tag-las-noticias-de-los-hackers","tag-malware","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-nuevo","tag-operaciones","tag-para","tag-probable","tag-programa-malicioso-ransomware","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-trickbot","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/2671","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=2671"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/2671\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/2672"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=2671"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=2671"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=2671"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}