{"id":274859,"date":"2022-07-20T14:36:32","date_gmt":"2022-07-20T14:36:32","guid":{"rendered":"https:\/\/teknomers.com\/es\/nueva-familia-de-ransomware-basada-en-rust-dirigida-a-sistemas-windows-linux-y-esxi\/"},"modified":"2022-07-20T14:36:33","modified_gmt":"2022-07-20T14:36:33","slug":"nueva-familia-de-ransomware-basada-en-rust-dirigida-a-sistemas-windows-linux-y-esxi","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/nueva-familia-de-ransomware-basada-en-rust-dirigida-a-sistemas-windows-linux-y-esxi\/","title":{"rendered":"Nueva familia de ransomware basada en Rust dirigida a sistemas Windows, Linux y ESXi"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>Los investigadores de seguridad de Kaspersky han revelado detalles de una nueva familia de ransomware escrita en Rust, lo que la convierte en la tercera variedad despu\u00e9s de BlackCat y Hive en usar el lenguaje de programaci\u00f3n.<\/p>\n<p>Luna, como se le llama, es &#8220;bastante simple&#8221; y puede ejecutarse en sistemas Windows, Linux y ESXi, con el malware apostando por una combinaci\u00f3n de <a rel=\"nofollow noopener\" href=\"https:\/\/en.wikipedia.org\/wiki\/Curve25519\" target=\"_blank\">Curva25519<\/a> y <a rel=\"nofollow noopener\" href=\"https:\/\/en.wikipedia.org\/wiki\/Advanced_Encryption_Standard\" target=\"_blank\">AES<\/a> para el cifrado.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/strike-d\" target=\"_blank\" title=\"DevOps backupy\"><img loading=\"lazy\" decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/07\/Un-nuevo-estudio-encuentra-que-la-mayoria-de-los-proveedores.png\" width=\"300\" height=\"250\" \/><\/a><\/div>\n<p>&#8220;Tanto las muestras de Linux como las de ESXi se compilan usando el mismo c\u00f3digo fuente con algunos cambios menores con respecto a la versi\u00f3n de Windows&#8221;, dijo la firma rusa. <a rel=\"nofollow noopener\" href=\"https:\/\/securelist.com\/luna-black-basta-ransomware\/106950\/\" target=\"_blank\">se\u00f1alado<\/a> en un informe publicado hoy.<\/p>\n<p>Los anuncios de Luna en los foros de la red oscura sugieren que el ransomware est\u00e1 destinado a ser utilizado solo por afiliados de habla rusa.  Tambi\u00e9n se cree que sus desarrolladores principales son de origen ruso debido a errores ortogr\u00e1ficos en la nota de rescate codificada dentro del binario.<\/p>\n<p>&#8220;Luna confirma la tendencia del ransomware multiplataforma&#8221;, afirmaron los investigadores, y agregaron c\u00f3mo la naturaleza agn\u00f3stica de la plataforma de lenguajes como Golang y Rust les brinda a los operadores la capacidad de apuntar y atacar a escala y evadir el an\u00e1lisis est\u00e1tico.<\/p>\n<p>Dicho esto, hay muy poca informaci\u00f3n sobre los patrones de victimolog\u00eda dado que Luna es un grupo criminal reci\u00e9n descubierto y su actividad a\u00fan est\u00e1 siendo monitoreada activamente.<\/p>\n<p>Luna est\u00e1 lejos de ser el \u00fanico ransomware que puso sus ojos en los sistemas ESXi, ya que otra familia de ransomware naciente conocida como Black Basta se actualiz\u00f3 el mes pasado para incluir una variante de Linux.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/crowdsec-tour-d\" target=\"_blank\" title=\"CyberSecurity\"><img loading=\"lazy\" decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/07\/1656664565_47_Amazon-parchea-silenciosamente-la-vulnerabilidad-de-gravedad-alta-en-la.jpg\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>Black Basta tambi\u00e9n se destaca por iniciar un sistema Windows en <a rel=\"nofollow noopener\" href=\"https:\/\/support.microsoft.com\/en-gb\/windows\/start-your-pc-in-safe-mode-in-windows-92c27cff-db89-8644-1ce4-b3e5e56fe234\" target=\"_blank\">modo seguro<\/a> antes del cifrado para <a rel=\"nofollow noopener\" href=\"https:\/\/attack.mitre.org\/techniques\/T1562\/009\/\" target=\"_blank\">Aprovechar<\/a> del hecho de que las soluciones de detecci\u00f3n de puntos finales de terceros pueden no iniciarse despu\u00e9s de iniciar el sistema operativo en modo seguro.  Esto permite que el ransomware pase desapercibido y bloquee f\u00e1cilmente los archivos deseados.<\/p>\n<p>&#8220;El ransomware sigue siendo un gran problema para la sociedad actual&#8221;, dijeron los investigadores.  &#8220;Tan pronto como algunas familias bajan del escenario, otras toman su lugar&#8221;.<\/p>\n<p>LockBit, sin embargo, sigue siendo una de las pandillas de ransomware m\u00e1s activas de 2022, y a menudo depende del acceso RDP a las redes empresariales para deshabilitar los servicios de respaldo y crear un <a rel=\"nofollow noopener\" href=\"https:\/\/en.wikipedia.org\/wiki\/Group_Policy\" target=\"_blank\">Pol\u00edtica de grupo<\/a> para terminar los procesos en ejecuci\u00f3n y ejecutar la carga \u00fatil del ransomware.<\/p>\n<p>&#8220;El \u00e9xito de LockBit tambi\u00e9n se debe a la continua evoluci\u00f3n de caracter\u00edsticas y t\u00e1cticas de sus desarrolladores y afiliados, que incluyen el malware <a rel=\"nofollow noopener\" href=\"https:\/\/www.splunk.com\/en_us\/blog\/security\/gone-in-52-seconds-and-42-minutes-a-comparative-analysis-of-ransomware-encryption-speed.html\" target=\"_blank\">velocidad de encriptaci\u00f3n r\u00e1pida<\/a>capacidad para apuntar a m\u00e1quinas con Windows y Linux, sus impulsos de reclutamiento descarados y objetivos de alto perfil&#8221;, el equipo Symantec Threat Hunter, parte de Broadcom Software, <a rel=\"nofollow noopener\" href=\"https:\/\/symantec-enterprise-blogs.security.com\/blogs\/threat-intelligence\/lockbit-targets-servers\" target=\"_blank\">dijo<\/a> en un informe<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/07\/new-rust-based-ransomware-family.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Los investigadores de seguridad de Kaspersky han revelado detalles de una nueva familia de ransomware escrita en Rust,<\/p>\n","protected":false},"author":1,"featured_media":274860,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,4661,23171,4664,8317,91758,126,4662,4668,4667,18038,4654,4658,4659,4653,4655,212,4663,4883,6562,4666,4665,5527,4660,20385],"class_list":["post-274859","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques-ciberneticos","tag-basada","tag-como-hackear","tag-dirigida","tag-esxi","tag-familia","tag-filtracion-de-datos","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-linux","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-nueva","tag-programa-malicioso-ransomware","tag-ransomware","tag-rust","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-sistemas","tag-vulnerabilidad-de-software","tag-windows"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/274859","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=274859"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/274859\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/274860"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=274859"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=274859"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=274859"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}