{"id":351853,"date":"2022-09-01T13:22:09","date_gmt":"2022-09-01T13:22:09","guid":{"rendered":"https:\/\/teknomers.com\/es\/los-investigadores-detallan-los-ataques-emergentes-de-ransomware-bianlian-multiplataforma\/"},"modified":"2022-09-01T13:22:10","modified_gmt":"2022-09-01T13:22:10","slug":"los-investigadores-detallan-los-ataques-emergentes-de-ransomware-bianlian-multiplataforma","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/los-investigadores-detallan-los-ataques-emergentes-de-ransomware-bianlian-multiplataforma\/","title":{"rendered":"Los investigadores detallan los ataques emergentes de ransomware BianLian multiplataforma"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>Los operadores del emergente ransomware multiplataforma BianLian han aumentado su infraestructura de comando y control (C2) este mes, un desarrollo que alude a un aumento en el ritmo operativo del grupo.<\/p>\n<p>BianLian, escrito en el lenguaje de programaci\u00f3n Go, se descubri\u00f3 por primera vez a mediados de julio de 2022 y se ha cobrado 15 organizaciones v\u00edctimas hasta el 1 de septiembre, firma de ciberseguridad. [redacted] dijo en un <a rel=\"nofollow noopener\" href=\"https:\/\/redacted.com\/blog\/bianlian-ransomware-gang-gives-it-a-go\/\" target=\"_blank\">reporte<\/a> compartido con The Hacker News.<\/p>\n<p>Vale la pena se\u00f1alar que la familia de ransomware de doble extorsi\u00f3n no tiene conexi\u00f3n con un troyano bancario de Android del mismo nombre, que apunta a aplicaciones de banca m\u00f3vil y criptomonedas para desviar informaci\u00f3n confidencial.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/strike-d\" target=\"_blank\" title=\"DevOps backupy\"><img decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" loading=\"lazy\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/08\/La-nueva-vulnerabilidad-de-Amazon-Ring-podria-haber-expuesto-todas.png\" width=\"300\" height=\"250\" \/><\/a><\/div>\n<p>El acceso inicial a las redes de las v\u00edctimas se logra a trav\u00e9s de la explotaci\u00f3n exitosa de las fallas de ProxyShell Microsoft Exchange Server, aprovech\u00e1ndolo para colocar un shell web o una carga \u00fatil de ngrok para actividades de seguimiento.<\/p>\n<p>&#8220;BianLian tambi\u00e9n ha apuntado a los dispositivos VPN de SonicWall para su explotaci\u00f3n, otro objetivo com\u00fan para los grupos de ransomware&#8221;. [redacted] investigadores Ben Armstrong, Lauren Pearce, Brad Pittack y Danny Quist <a rel=\"nofollow noopener\" href=\"https:\/\/redacted.com\/blog\/bianlian-ransomware-gang-gives-it-a-go\/\" target=\"_blank\">dijo<\/a>.<\/p>\n<p>A diferencia de otro nuevo malware de Golang llamado Agenda, los actores de BianLian exhiben tiempos de permanencia de hasta seis semanas desde el momento del acceso inicial y el evento de cifrado real, una duraci\u00f3n que est\u00e1 muy por encima de la <a rel=\"nofollow noopener\" href=\"https:\/\/www.sophos.com\/en-us\/press-office\/press-releases\/2022\/06\/attacker-dwell-time-increased-by-36-percent-sophos-active-adversary-playbook-2022-reveals\" target=\"_blank\">tiempo medio de permanencia del intruso<\/a> de 15 d\u00edas reportados en 2021.<\/p>\n<p>Adem\u00e1s de aprovechar las t\u00e9cnicas de living-off-the-land (LotL) para la creaci\u00f3n de perfiles de red y el movimiento lateral, tambi\u00e9n se sabe que el grupo implementa un implante personalizado como un medio alternativo para mantener el acceso persistente a la red.<\/p>\n<div class=\"separator\" style=\"clear: both\"><img decoding=\"async\" alt=\"Secuestro de datos\" border=\"0\" data-original-height=\"351\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/09\/1662038529_860_Los-investigadores-detallan-los-ataques-emergentes-de-ransomware-BianLian-multiplataforma.jpg\" title=\"Secuestro de datos\" \/><\/div>\n<p>El objetivo principal de la puerta trasera, por [redacted]es recuperar cargas \u00fatiles arbitrarias de un servidor remoto, cargarlas en la memoria y luego ejecutarlas.<\/p>\n<p>BianLian, similar a Agenda, es capaz de iniciar servidores en modo seguro de Windows para ejecutar su malware de cifrado de archivos y, al mismo tiempo, permanecer sin ser detectado por las soluciones de seguridad instaladas en el sistema.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/crowd-mid-d\" target=\"_blank\" title=\"CyberSecurity\"><img decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" loading=\"lazy\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/08\/1660939153_598_La-nueva-vulnerabilidad-de-Amazon-Ring-podria-haber-expuesto-todas.png\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>Otros pasos tomados para vencer las barreras de seguridad incluyen la eliminaci\u00f3n de instant\u00e1neas, la depuraci\u00f3n de copias de seguridad y la ejecuci\u00f3n de su m\u00f3dulo de encriptaci\u00f3n Golang a trav\u00e9s de la Administraci\u00f3n remota de Windows (<a rel=\"nofollow noopener\" href=\"https:\/\/docs.microsoft.com\/en-us\/windows\/win32\/winrm\/portal\" target=\"_blank\">WinRM<\/a>) y secuencias de comandos de PowerShell.<\/p>\n<div class=\"separator\" style=\"clear: both\"><img decoding=\"async\" alt=\"Secuestro de datos\" border=\"0\" data-original-height=\"375\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/09\/1662038529_410_Los-investigadores-detallan-los-ataques-emergentes-de-ransomware-BianLian-multiplataforma.jpg\" title=\"Secuestro de datos\" \/><\/div>\n<p>Se dice que el primer servidor C2 conocido asociado con BianLian apareci\u00f3 en l\u00ednea en diciembre de 2021. Pero desde entonces, la infraestructura ha sido testigo de una &#8220;explosi\u00f3n preocupante&#8221; para superar las 30 direcciones IP activas.<\/p>\n<p>Seg\u00fan Cyble, que <a rel=\"nofollow noopener\" href=\"https:\/\/blog.cyble.com\/2022\/08\/18\/bianlian-new-ransomware-variant-on-the-rise\/\" target=\"_blank\">detallado<\/a> Seg\u00fan el modus operandi del ransomware a principios de este mes, las empresas objetivo abarcan varios sectores industriales, como los medios de comunicaci\u00f3n, la banca, la energ\u00eda, la fabricaci\u00f3n, la educaci\u00f3n, la atenci\u00f3n m\u00e9dica y los servicios profesionales.  La mayor\u00eda de las empresas tienen su sede en Am\u00e9rica del Norte, el Reino Unido y Australia.<\/p>\n<p>BianLian es otra indicaci\u00f3n m\u00e1s de los esfuerzos dedicados de los ciberdelincuentes para continuar saltando t\u00e1cticas para evitar la detecci\u00f3n.  Tambi\u00e9n se suma a un n\u00famero cada vez mayor de amenazas que utilizan Go como lenguaje fundamental, lo que permite a los adversarios realizar cambios r\u00e1pidos en un solo c\u00f3digo base que luego se puede compilar para m\u00faltiples plataformas.<\/p>\n<p>&#8220;BianLian ha demostrado ser experto en la metodolog\u00eda Living of the Land (LOL) para moverse lateralmente, ajustando sus operaciones en funci\u00f3n de las capacidades y defensas que encontraron en la red&#8221;, dijeron los investigadores.<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/09\/researchers-detail-emerging-cross.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Los operadores del emergente ransomware multiplataforma BianLian han aumentado su infraestructura de comando y control (C2) este mes,<\/p>\n","protected":false},"author":1,"featured_media":351854,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,2346,4661,105445,4664,38608,6790,4662,12583,4668,4667,36,105446,4654,4658,4659,4653,4655,4663,4883,4666,4665,4660],"class_list":["post-351853","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques","tag-ataques-ciberneticos","tag-bianlian","tag-como-hackear","tag-detallan","tag-emergentes","tag-filtracion-de-datos","tag-investigadores","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-los","tag-multiplataforma","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-programa-malicioso-ransomware","tag-ransomware","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/351853","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=351853"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/351853\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/351854"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=351853"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=351853"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=351853"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}