{"id":346797,"date":"2022-08-29T18:47:29","date_gmt":"2022-08-29T18:47:29","guid":{"rendered":"https:\/\/teknomers.com\/es\/el-nuevo-agenda-ransomware-basado-en-golang-se-puede-personalizar-para-cada-victima\/"},"modified":"2022-08-29T18:47:30","modified_gmt":"2022-08-29T18:47:30","slug":"el-nuevo-agenda-ransomware-basado-en-golang-se-puede-personalizar-para-cada-victima","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/el-nuevo-agenda-ransomware-basado-en-golang-se-puede-personalizar-para-cada-victima\/","title":{"rendered":"El nuevo &#8216;Agenda Ransomware&#8217; basado en Golang se puede personalizar para cada v\u00edctima"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>Una nueva cepa de ransomware escrita en Golang denominada &#8220;<strong>Agenda<\/strong>&#8221; ha sido visto en la naturaleza, dirigido a entidades de salud y educaci\u00f3n en Indonesia, Arabia Saudita, Sud\u00e1frica y Tailandia.<\/p>\n<p>&#8220;Agenda puede reiniciar los sistemas en modo seguro, intenta detener muchos procesos y servicios espec\u00edficos del servidor y tiene m\u00faltiples modos para ejecutarse&#8221;, investigadores de Trend Micro <a rel=\"nofollow noopener\" href=\"https:\/\/www.trendmicro.com\/en_us\/research\/22\/h\/new-golang-ransomware-agenda-customizes-attacks.html\" target=\"_blank\">dijo<\/a> en un an\u00e1lisis la semana pasada.<\/p>\n<p>Se dice que Qilin, el actor de amenazas que anuncia el ransomware en la web oscura, brinda a los afiliados opciones para personalizar las cargas binarias para cada v\u00edctima, lo que permite a los operadores decidir la nota de rescate, la extensi\u00f3n de cifrado, as\u00ed como la lista de procesos y servicios. para terminar antes de comenzar el proceso de encriptaci\u00f3n.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/strike-d\" target=\"_blank\" title=\"DevOps backupy\"><img decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" loading=\"lazy\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/08\/La-nueva-vulnerabilidad-de-Amazon-Ring-podria-haber-expuesto-todas.png\" width=\"300\" height=\"250\" \/><\/a><\/div>\n<p>Adem\u00e1s, el ransomware incorpora t\u00e9cnicas para evadir la detecci\u00f3n aprovechando la funci\u00f3n de &#8220;modo seguro&#8221; de un dispositivo para continuar con su rutina de cifrado de archivos sin ser detectado, pero no sin antes cambiar la contrase\u00f1a predeterminada del usuario y habilitar el inicio de sesi\u00f3n autom\u00e1tico.<\/p>\n<p>Tras el cifrado exitoso, Agenda cambia el nombre de los archivos con la extensi\u00f3n configurada, suelta la nota de rescate en cada directorio cifrado y reinicia la m\u00e1quina en modo normal.  La cantidad de ransomware solicitada var\u00eda de una compa\u00f1\u00eda a otra, oscilando entre $50,000 y $800,000.<\/p>\n<div class=\"separator\" style=\"clear: both\"><img decoding=\"async\" alt=\"programa ransomware\" border=\"0\" data-original-height=\"380\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/08\/1661798848_29_El-nuevo-Agenda-Ransomware-basado-en-Golang-se-puede-personalizar.jpg\" title=\"programa ransomware\" \/><\/div>\n<p>Agenda, adem\u00e1s de aprovechar las credenciales de la cuenta local para ejecutar el binario de ransomware, tambi\u00e9n viene con capacidades para infectar una red completa y sus controladores compartidos.<\/p>\n<p>En una de las cadenas de ataque observadas relacionadas con el ransomware, un servidor Citrix de cara al p\u00fablico sirvi\u00f3 como punto de entrada para implementar el ransomware en menos de dos d\u00edas.<\/p>\n<p>Trend Micro dijo que observ\u00f3 similitudes en el c\u00f3digo fuente entre Agenda y las familias de ransomware Black Basta, Black Matter y REvil (tambi\u00e9n conocido como Sodinokibi).<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/crowd-mid-d\" target=\"_blank\" title=\"CyberSecurity\"><img decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" loading=\"lazy\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/08\/El-nuevo-Agenda-Ransomware-basado-en-Golang-se-puede-personalizar.png\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>Se sabe que Black Basta, que surgi\u00f3 por primera vez en abril de 2022, emplea la t\u00e9cnica de doble extorsi\u00f3n de cifrar archivos en los sistemas de organizaciones objetivo y exigir un rescate para hacer posible el descifrado, al tiempo que amenaza con publicar la informaci\u00f3n confidencial robada si una v\u00edctima decide no hacerlo. pagar el rescate.<\/p>\n<div class=\"separator\" style=\"clear: both\"><img decoding=\"async\" alt=\"programa ransomware\" border=\"0\" data-original-height=\"366\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/08\/1661798849_253_El-nuevo-Agenda-Ransomware-basado-en-Golang-se-puede-personalizar.jpg\" title=\"programa ransomware\" \/><\/div>\n<p>Hasta la semana pasada, el grupo Black Basta ha comprometido a m\u00e1s de 75 organizaciones, seg\u00fan Palo Alto Networks. <a rel=\"nofollow noopener\" href=\"https:\/\/unit42.paloaltonetworks.com\/threat-assessment-black-basta-ransomware\/\" target=\"_blank\">Unidad 42<\/a>frente a los 50 de junio de 2022.<\/p>\n<p>Agenda es tambi\u00e9n la cuarta variedad despu\u00e9s de BlackCat, Hive y Luna en usar el lenguaje de programaci\u00f3n Go.  \u201cEl ransomware contin\u00faa evolucionando, desarrollando m\u00e9todos y t\u00e9cnicas m\u00e1s sofisticados para atrapar a las organizaciones\u201d, dijeron los investigadores.<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/08\/new-golang-based-agenda-ransomware-can.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Una nueva cepa de ransomware escrita en Golang denominada &#8220;Agenda&#8221; ha sido visto en la naturaleza, dirigido a<\/p>\n","protected":false},"author":1,"featured_media":346798,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,5359,4661,19772,232,4664,4662,78625,4668,4667,4654,4658,4659,4653,4655,480,18,64801,4663,149,4883,4666,4665,1301,4660],"class_list":["post-346797","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-agenda","tag-ataques-ciberneticos","tag-basado","tag-cada","tag-como-hackear","tag-filtracion-de-datos","tag-golang","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-nuevo","tag-para","tag-personalizar","tag-programa-malicioso-ransomware","tag-puede","tag-ransomware","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-victima","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/346797","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=346797"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/346797\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/346798"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=346797"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=346797"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=346797"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}