{"id":286388,"date":"2022-07-26T18:52:32","date_gmt":"2022-07-26T18:52:32","guid":{"rendered":"https:\/\/teknomers.com\/es\/los-expertos-encuentran-similitudes-entre-new-lockbit-3-0-y-blackmatter-ransomware\/"},"modified":"2022-07-26T18:52:33","modified_gmt":"2022-07-26T18:52:33","slug":"los-expertos-encuentran-similitudes-entre-new-lockbit-3-0-y-blackmatter-ransomware","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/los-expertos-encuentran-similitudes-entre-new-lockbit-3-0-y-blackmatter-ransomware\/","title":{"rendered":"Los expertos encuentran similitudes entre New LockBit 3.0 y BlackMatter Ransomware"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>Los investigadores de ciberseguridad han reiterado las similitudes entre la \u00faltima versi\u00f3n del ransomware LockBit y BlackMatter, una variante renombrada de la cepa del ransomware DarkSide que cerr\u00f3 en noviembre de 2021.<\/p>\n<p>La nueva versi\u00f3n de LockBit, llamada LockBit 3.0, tambi\u00e9n conocida como LockBit Black, se lanz\u00f3 en junio de 2022, lanzando un nuevo sitio de fugas y el primer programa de recompensas por errores de ransomware, junto con Zcash como una opci\u00f3n de pago en criptomoneda.<\/p>\n<p>Su proceso de cifrado implica agregar la extensi\u00f3n &#8220;HLJkNskOq&#8221; o &#8220;19MqZqZ0s&#8221; a todos y cada uno de los archivos y cambiar los \u00edconos de los archivos bloqueados por los del archivo .ico que dej\u00f3 caer la muestra de LockBit para iniciar la infecci\u00f3n.<\/p>\n<p>&#8220;El ransomware luego suelta su nota de rescate, que hace referencia a &#8216;Ilon Musk&#8217; y al Reglamento General de Protecci\u00f3n de Datos (GDPR) de la Uni\u00f3n Europea&#8221;, investigadores de Trend Micro <a rel=\"nofollow noopener\" href=\"https:\/\/www.trendmicro.com\/en_us\/research\/22\/g\/lockbit-ransomware-group-augments-its-latest-variant--lockbit-3-.html\" target=\"_blank\">dijo<\/a> en un informe del lunes.  &#8220;Por \u00faltimo, cambia el fondo de pantalla de la m\u00e1quina de la v\u00edctima para informarles del ataque de ransomware&#8221;.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/strike-d\" target=\"_blank\" title=\"DevOps backupy\"><img decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" loading=\"lazy\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/07\/Un-nuevo-estudio-encuentra-que-la-mayoria-de-los-proveedores.png\" width=\"300\" height=\"250\" \/><\/a><\/div>\n<p>Las amplias similitudes de LockBit con BlackMatter provienen de las superposiciones en la escalada de privilegios y las rutinas de recolecci\u00f3n utilizadas para identificar las API necesarias para finalizar procesos y otras funciones, as\u00ed como el uso de t\u00e9cnicas anti-depuraci\u00f3n y subprocesamiento dise\u00f1adas para frustrar el an\u00e1lisis.<\/p>\n<p>Tambi\u00e9n cabe destacar el uso de un argumento &#8220;-pass&#8221; para descifrar su rutina principal, un comportamiento visto en otra familia de ransomware desaparecida llamada Egregor, lo que hace que el binario sea m\u00e1s dif\u00edcil de revertir si el par\u00e1metro no est\u00e1 disponible.<\/p>\n<div class=\"separator\" style=\"clear: both\"><img decoding=\"async\" alt=\"Variante LockBit 3.0 y BlackMatter Ransomware\" border=\"0\" data-original-height=\"426\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/07\/1658861551_185_Los-expertos-encuentran-similitudes-entre-New-LockBit-30-y-BlackMatter.jpg\" title=\"Variante LockBit 3.0 y BlackMatter Ransomware\" \/><\/div>\n<p>Adem\u00e1s, LockBit 3.0 est\u00e1 dise\u00f1ado para verificar el idioma de visualizaci\u00f3n de la m\u00e1quina v\u00edctima para evitar comprometer los sistemas asociados con los estados de la Comunidad de Estados Independientes (CEI).<\/p>\n<p>&#8220;Un comportamiento notable de esta tercera versi\u00f3n de LockBit es su t\u00e9cnica de eliminaci\u00f3n de archivos: en lugar de usar cmd.exe para ejecutar un archivo por lotes o un comando que realizar\u00e1 la eliminaci\u00f3n, suelta y ejecuta un archivo .tmp descifrado del binario&#8221;, dijeron los investigadores. dijo.<\/p>\n<p>Este archivo .tmp luego sobrescribe el contenido del binario ransomware y luego cambia el nombre del binario varias veces, con los nuevos nombres de archivo basados \u200b\u200ben la longitud del nombre del archivo original, incluida la extensi\u00f3n, en un intento de evitar la recuperaci\u00f3n por parte de herramientas forenses y encubrir sus huellas<\/p>\n<p>Los hallazgos surgen cuando las infecciones de LockBit se han convertido en el <a rel=\"nofollow noopener\" href=\"https:\/\/www.trendmicro.com\/vinfo\/us\/security\/news\/ransomware-by-the-numbers\/lockbit-conti-and-blackcat-lead-pack-amid-rise-in-active-raas-and-extortion-groups-ransomware-in-q1-2022\" target=\"_blank\">mas activo<\/a> grupos de ransomware-as-a-service (RaaS) en 2022, el m\u00e1s reciente supuestamente <a rel=\"nofollow noopener\" href=\"https:\/\/www.agenziaentrate.gov.it\/portale\/web\/guest\/cs-25-luglio-2022-precisazioni\" target=\"_blank\">siendo<\/a> el Servicio de Impuestos Internos de Italia (L&#8217;Agenzia delle Entrate).<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/crowdsec-tour-d\" target=\"_blank\" title=\"CyberSecurity\"><img decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" loading=\"lazy\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/07\/1656664565_47_Amazon-parchea-silenciosamente-la-vulnerabilidad-de-gravedad-alta-en-la.jpg\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>Seg\u00fan Palo Alto Networks <a rel=\"nofollow noopener\" href=\"https:\/\/unit42.paloaltonetworks.com\/incident-response-report\/\" target=\"_blank\">Informe de respuesta a incidentes de la Unidad 42 de 2022<\/a> publicado hoy basado en 600 casos manejados entre mayo de 2021 y abril de 2022, la familia de ransomware represent\u00f3 el 14% de las intrusiones, solo superada por Conti con el 22%.<\/p>\n<div class=\"separator\" style=\"clear: both\"><img decoding=\"async\" alt=\"Estad\u00edsticas de ransomware\" border=\"0\" data-original-height=\"493\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/07\/1658861552_733_Los-expertos-encuentran-similitudes-entre-New-LockBit-30-y-BlackMatter.jpg\" title=\"Estad\u00edsticas de ransomware\" \/><\/div>\n<p>El desarrollo tambi\u00e9n destaca el \u00e9xito continuo del modelo de negocio RaaS, reduciendo la barrera de entrada para los extorsionistas y ampliando el alcance del ransomware.<\/p>\n<p>El an\u00e1lisis de Check Point de las tendencias de ciberataques para el segundo trimestre de 2022 muestra que el promedio semanal de organizaciones afectadas por ransomware alcanz\u00f3 una de cada 40, un aumento interanual del 59 % de una de cada 64 organizaciones en el segundo trimestre de 2021.<\/p>\n<p>&#8220;Am\u00e9rica Latina ha visto el mayor aumento de ataques, detectando una de cada 23 organizaciones afectadas semanalmente, un aumento interanual del 43 %, en comparaci\u00f3n con una de las 33 en el segundo trimestre de 2021, seguida por la regi\u00f3n de Asia que ha visto un aumento interanual del 33 %, alcanzando una de cada 17 organizaciones impactadas semanalmente&#8221;, la firma de ciberseguridad israel\u00ed <a rel=\"nofollow noopener\" href=\"https:\/\/blog.checkpoint.com\/2022\/07\/26\/check-point-research-weekly-cyber-attacks-increased-by-32-year-over-year-1-out-of-40-organizations-impacted-by-ransomware-2\/\" target=\"_blank\">dijo<\/a>.<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/07\/experts-find-similarities-between.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Los investigadores de ciberseguridad han reiterado las similitudes entre la \u00faltima versi\u00f3n del ransomware LockBit y BlackMatter, una<\/p>\n","protected":false},"author":1,"featured_media":286389,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,4661,30290,4664,5252,372,385,4662,4668,4667,75193,36,4654,4658,4659,4653,4655,4663,4883,4666,4665,80730,4660],"class_list":["post-286388","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques-ciberneticos","tag-blackmatter","tag-como-hackear","tag-encuentran","tag-entre","tag-expertos","tag-filtracion-de-datos","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-lockbit","tag-los","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-programa-malicioso-ransomware","tag-ransomware","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-similitudes","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/286388","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=286388"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/286388\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/286389"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=286388"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=286388"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=286388"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}