{"id":353419,"date":"2022-09-02T09:55:08","date_gmt":"2022-09-02T09:55:08","guid":{"rendered":"https:\/\/teknomers.com\/es\/nuevas-pruebas-vinculan-el-malware-raspberry-robin-con-los-piratas-informaticos-dridex-y-russian-evil-corp\/"},"modified":"2022-09-02T09:55:10","modified_gmt":"2022-09-02T09:55:10","slug":"nuevas-pruebas-vinculan-el-malware-raspberry-robin-con-los-piratas-informaticos-dridex-y-russian-evil-corp","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/nuevas-pruebas-vinculan-el-malware-raspberry-robin-con-los-piratas-informaticos-dridex-y-russian-evil-corp\/","title":{"rendered":"Nuevas pruebas vinculan el malware Raspberry Robin con los piratas inform\u00e1ticos Dridex y Russian Evil Corp"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>Los investigadores han identificado similitudes funcionales entre un componente malicioso utilizado en la cadena de infecci\u00f3n de Raspberry Robin y un cargador de malware Dridex, fortaleciendo a\u00fan m\u00e1s las conexiones de los operadores con el grupo Evil Corp con sede en Rusia.<\/p>\n<p>Los hallazgos sugieren que &#8220;Evil Corp probablemente est\u00e9 utilizando la infraestructura de Raspberry Robin para llevar a cabo sus ataques&#8221;, dijo Kevin Henson, investigador de IBM Security X-Force. <a rel=\"nofollow noopener\" href=\"https:\/\/securityintelligence.com\/posts\/raspberry-robin-worm-dridex-malware\/\" target=\"_blank\">dijo<\/a> en un an\u00e1lisis del jueves.<\/p>\n<p>Raspberry Robin (tambi\u00e9n conocido como QNAP Worm), descubierto por primera vez por la empresa de seguridad cibern\u00e9tica Red Canary en septiembre de 2021, ha permanecido como un misterio durante casi un a\u00f1o, en parte debido a la notable falta de actividades posteriores a la explotaci\u00f3n en la naturaleza.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/strike-d\" target=\"_blank\" title=\"DevOps backupy\"><img decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" loading=\"lazy\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/09\/Nuevas-pruebas-vinculan-el-malware-Raspberry-Robin-con-los-piratas.png\" width=\"300\" height=\"250\" \/><\/a><\/div>\n<p>Eso cambi\u00f3 en julio de 2022 cuando Microsoft revel\u00f3 que observ\u00f3 que el malware FakeUpdates (tambi\u00e9n conocido como SocGholish) se entregaba a trav\u00e9s de infecciones existentes de Raspberry Robin, con posibles conexiones identificadas entre DEV-0206 y DEV-0243 (tambi\u00e9n conocido como Evil Corp).<\/p>\n<p>Se sabe que el malware se entrega desde un sistema comprometido a trav\u00e9s de dispositivos USB infectados que contienen un archivo .LNK malicioso a otros dispositivos en la red de destino.  Los archivos de acceso directo de Windows est\u00e1n dise\u00f1ados para recuperar una DLL maliciosa de un servidor remoto.<\/p>\n<div class=\"separator\" style=\"clear: both\"><img decoding=\"async\" alt=\"\" border=\"0\" data-original-height=\"352\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/09\/1662112508_970_Nuevas-pruebas-vinculan-el-malware-Raspberry-Robin-con-los-piratas.jpg\" \/><\/div>\n<p>&#8220;Los cargadores de Raspberry Robin son archivos DLL que decodifican y ejecutan un cargador intermedio&#8221;, dijo Henson.  &#8220;El cargador intermedio realiza la detecci\u00f3n de ganchos como una t\u00e9cnica antian\u00e1lisis, decodifica sus cadenas en tiempo de ejecuci\u00f3n y luego decodifica una DLL altamente ofuscada cuyo prop\u00f3sito no ha sido determinado&#8221;.<\/p>\n<p>Adem\u00e1s, el an\u00e1lisis comparativo de IBM Security X-Force de un cargador Raspberry Robin de 32 bits y un cargador Dridex de 64 bits descubri\u00f3 superposiciones en funcionalidad y estructura, con ambos componentes incorporando un c\u00f3digo antian\u00e1lisis similar y decodificando la carga \u00fatil final de manera an\u00e1loga.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/crowd-mid-d\" target=\"_blank\" title=\"CyberSecurity\"><img decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" loading=\"lazy\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/09\/1662112508_204_Nuevas-pruebas-vinculan-el-malware-Raspberry-Robin-con-los-piratas.png\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>Dridex (tambi\u00e9n conocido como Bugat o Cridex) es el <a rel=\"nofollow noopener\" href=\"https:\/\/www.fortinet.com\/blog\/threat-research\/new-dridex-variant-being-spread-by-crafted-excel-document\" target=\"_blank\">obra<\/a> of Evil Corp y se refiere a un troyano bancario con capacidades para robar informaci\u00f3n, implementar malware adicional como ransomware y esclavizar las m\u00e1quinas Windows comprometidas en una red de bots.<\/p>\n<p>Para mitigar las infecciones de Raspberry Robin, se recomienda que las organizaciones supervisen las conexiones de dispositivos USB y deshabiliten el <a rel=\"nofollow noopener\" href=\"https:\/\/en.wikipedia.org\/wiki\/AutoRun\" target=\"_blank\">funci\u00f3n de ejecuci\u00f3n autom\u00e1tica<\/a> en la configuraci\u00f3n del sistema operativo Windows.<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/09\/new-evidence-links-raspberry-robin.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Los investigadores han identificado similitudes funcionales entre un componente malicioso utilizado en la cadena de infecci\u00f3n de Raspberry<\/p>\n","protected":false},"author":1,"featured_media":353420,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,4661,4664,99,35530,4880,15127,4662,6214,4668,4667,36,4669,4654,4658,4659,4653,4655,2498,6213,4663,4649,42500,5339,8083,4666,4665,75584,4660],"class_list":["post-353419","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques-ciberneticos","tag-como-hackear","tag-con","tag-corp","tag-dridex","tag-evil","tag-filtracion-de-datos","tag-informaticos","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-los","tag-malware","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-nuevas","tag-piratas","tag-programa-malicioso-ransomware","tag-pruebas","tag-raspberry","tag-robin","tag-russian","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-vinculan","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/353419","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=353419"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/353419\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/353420"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=353419"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=353419"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=353419"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}