{"id":293670,"date":"2022-07-30T12:26:18","date_gmt":"2022-07-30T12:26:18","guid":{"rendered":"https:\/\/teknomers.com\/es\/microsoft-vincula-el-gusano-usb-raspberry-robin-a-los-piratas-informaticos-rusos-evil-corp\/"},"modified":"2022-07-30T12:26:19","modified_gmt":"2022-07-30T12:26:19","slug":"microsoft-vincula-el-gusano-usb-raspberry-robin-a-los-piratas-informaticos-rusos-evil-corp","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/microsoft-vincula-el-gusano-usb-raspberry-robin-a-los-piratas-informaticos-rusos-evil-corp\/","title":{"rendered":"Microsoft vincula el gusano USB Raspberry Robin a los piratas inform\u00e1ticos rusos Evil Corp"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>Microsoft revel\u00f3 el viernes una posible conexi\u00f3n entre el gusano basado en USB Raspberry Robin y un infame grupo ruso de ciberdelincuencia rastreado como Evil Corp.<\/p>\n<p>El gigante tecnol\u00f3gico <a rel=\"nofollow noopener\" href=\"https:\/\/www.microsoft.com\/security\/blog\/2022\/05\/09\/ransomware-as-a-service-understanding-the-cybercrime-gig-economy-and-how-to-protect-yourself\/#DEV-0206-DEV-0243\" target=\"_blank\">dijo<\/a> observ\u00f3 que el malware FakeUpdates (tambi\u00e9n conocido como SocGholish) se entregaba a trav\u00e9s de infecciones existentes de Raspberry Robin el 26 de julio de 2022.<\/p>\n<p>Se sabe que Raspberry Robin, tambi\u00e9n llamado QNAP Worm, se propaga desde un sistema comprometido a trav\u00e9s de dispositivos USB infectados que contienen archivos .LNK maliciosos a otros dispositivos en la red de destino.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/strike-d\" target=\"_blank\" title=\"DevOps backupy\"><img decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" loading=\"lazy\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/07\/Un-nuevo-estudio-encuentra-que-la-mayoria-de-los-proveedores.png\" width=\"300\" height=\"250\" \/><\/a><\/div>\n<p>La campa\u00f1a, que fue detectada por primera vez por Red Canary en septiembre de 2021, ha sido esquiva en el sentido de que no se ha documentado ninguna actividad posterior ni existe ning\u00fan v\u00ednculo concreto que la vincule a un actor o grupo de amenazas conocido.<\/p>\n<p>La divulgaci\u00f3n marca la primera evidencia de acciones posteriores a la explotaci\u00f3n llevadas a cabo por el actor de amenazas al aprovechar el malware para obtener acceso inicial a una m\u00e1quina con Windows.<\/p>\n<p>&#8220;Desde entonces, la actividad FakeUpdates asociada con DEV-0206 en los sistemas afectados ha llevado a acciones de seguimiento que se asemejan al comportamiento previo al ransomware DEV-0243&#8221;, se\u00f1al\u00f3 Microsoft.<\/p>\n<div class=\"separator\" style=\"clear: both\"><img decoding=\"async\" alt=\"Gusano USB Raspberry Robin\" border=\"0\" data-original-height=\"275\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/07\/1659183978_434_Microsoft-vincula-el-gusano-USB-Raspberry-Robin-a-los-piratas.jpg\" title=\"Gusano USB Raspberry Robin\" \/><\/div>\n<p>DEV-0206 es el apodo de Redmond para un corredor de acceso inicial que implementa un marco de JavaScript malicioso llamado FakeUpdates al atraer a los objetivos para que descarguen actualizaciones de navegador falsas.<\/p>\n<p>El malware, en esencia, act\u00faa como conducto para otras campa\u00f1as que hacen uso de este acceso comprado a DEV-0206 para distribuir otras cargas \u00fatiles, principalmente cargadores Cobalt Strike atribuidos a DEV-0243, que tambi\u00e9n se conoce como Evil Corp.<\/p>\n<p>Tambi\u00e9n llamado Gold Drake e Indrik Spider, el grupo de pirater\u00eda con motivaci\u00f3n financiera hist\u00f3ricamente ha operado el malware Dridex y desde entonces ha cambiado a implementar una serie de familias de ransomware a lo largo de los a\u00f1os, incluida la m\u00e1s reciente LockBit.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/crowdsec-tour-d\" target=\"_blank\" title=\"CyberSecurity\"><img decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" loading=\"lazy\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/07\/1656664565_47_Amazon-parchea-silenciosamente-la-vulnerabilidad-de-gravedad-alta-en-la.jpg\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>&#8220;El uso de una carga \u00fatil de RaaS por parte del grupo de actividad &#8216;EvilCorp&#8217; es probablemente un intento de DEV-0243 de evitar la atribuci\u00f3n a su grupo, lo que podr\u00eda desalentar el pago debido a su estado sancionado&#8221;, dijo Microsoft.<\/p>\n<p>No est\u00e1 claro de inmediato qu\u00e9 conexiones exactas pueden tener Evil Corp, DEV-0206 y DEV-0243 entre s\u00ed.<\/p>\n<p>Katie Nickels, directora de inteligencia de Red Canary, dijo en un comunicado compartido con The Hacker News que los hallazgos, si se demuestra que son correctos, llenan un &#8220;vac\u00edo importante&#8221; con el modus operandi de Raspberry Robin.<\/p>\n<p>\u201cSeguimos viendo actividad de Raspberry Robin, pero no hemos podido asociarla con ninguna persona, empresa, entidad o pa\u00eds espec\u00edfico\u201d, dijo Nickels.<\/p>\n<p>&#8220;En \u00faltima instancia, es demasiado pronto para decir si Evil Corp es responsable o est\u00e1 asociada con Raspberry Robin. El ecosistema Ransomware-as-a-Service (RaaS) es complejo, donde diferentes grupos criminales se asocian entre s\u00ed para lograr un variedad de objetivos. Como resultado, puede ser dif\u00edcil desenredar las relaciones entre las familias de malware y la actividad observada&#8221;.<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/07\/microsoft-links-raspberry-robin-usb.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Microsoft revel\u00f3 el viernes una posible conexi\u00f3n entre el gusano basado en USB Raspberry Robin y un infame<\/p>\n","protected":false},"author":1,"featured_media":293671,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,4661,4664,35530,15127,4662,59748,6214,4668,4667,36,7983,4654,4658,4659,4653,4655,6213,4663,42500,5339,690,4666,4665,78790,10654,4660],"class_list":["post-293670","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques-ciberneticos","tag-como-hackear","tag-corp","tag-evil","tag-filtracion-de-datos","tag-gusano","tag-informaticos","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-los","tag-microsoft","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-piratas","tag-programa-malicioso-ransomware","tag-raspberry","tag-robin","tag-rusos","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-usb","tag-vincula","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/293670","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=293670"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/293670\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/293671"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=293670"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=293670"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=293670"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}