{"id":35572,"date":"2022-03-15T09:54:22","date_gmt":"2022-03-15T09:54:22","guid":{"rendered":"https:\/\/teknomers.com\/es\/caddywiper-otro-malware-de-limpieza-de-datos-dirigido-a-redes-ucranianas\/"},"modified":"2022-03-15T09:54:29","modified_gmt":"2022-03-15T09:54:29","slug":"caddywiper-otro-malware-de-limpieza-de-datos-dirigido-a-redes-ucranianas","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/caddywiper-otro-malware-de-limpieza-de-datos-dirigido-a-redes-ucranianas\/","title":{"rendered":"CaddyWiper: otro malware de limpieza de datos dirigido a redes ucranianas"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>Dos semanas despu\u00e9s de que surgieran los detalles sobre una segunda cepa de borrador de datos lanzada en ataques contra Ucrania, se detect\u00f3 otro malware destructivo en medio de la continua invasi\u00f3n militar del pa\u00eds por parte de Rusia.<\/p>\n<p>La empresa eslovaca de ciberseguridad ESET apod\u00f3 el tercer limpiaparabrisas &#8220;<strong>limpiaparabrisas<\/strong>&#8220;, que dijo que observ\u00f3 por primera vez el 14 de marzo alrededor de las 9:38 a. m. UTC. Metadatos asociados con el ejecutable (&#8220;<a rel=\"nofollow noopener\" href=\"https:\/\/www.virustotal.com\/gui\/file\/a294620543334a721a2ae8eaaf9680a0786f4b9a216d75b55cfd28f39e9430ea\/details\" target=\"_blank\">caddy.exe<\/a>&#8220;) muestra que el malware se compil\u00f3 a las 7:19 a. m. UTC, poco m\u00e1s de dos horas antes de su implementaci\u00f3n.<\/p>\n<p>&#8220;Este nuevo malware borra los datos de los usuarios y la informaci\u00f3n de las particiones de las unidades adjuntas&#8221;, dijo la empresa. <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/ESETresearch\/status\/1503436420886712321\" target=\"_blank\">dijo<\/a> en un hilo de tuit.  &#8220;La telemetr\u00eda de ESET muestra que se vio en unas pocas docenas de sistemas en un n\u00famero limitado de organizaciones&#8221;.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/backhub-dm3\" target=\"_blank\" title=\"Automatic GitHub Backups\"><img loading=\"lazy\" decoding=\"async\" alt=\"Copias de seguridad autom\u00e1ticas de GitHub\" class=\"lazyload\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/02\/Nuevo-malware-de-limpiaparabrisas-dirigido-a-Ucrania-en-medio-de.png\" width=\"300\" height=\"250\" \/><\/a><\/div>\n<p>CaddyWiper se destaca por el hecho de que no comparte ninguna similitud con los limpiaparabrisas descubiertos anteriormente en Ucrania, incluidos HermeticWiper (tambi\u00e9n conocido como FoxBlade o KillDisk) e IsaacWiper (tambi\u00e9n conocido como Lasainraw), los dos de los cuales se han implementado en sistemas pertenecientes a gobiernos y empresas comerciales. entidades.<\/p>\n<p>A diferencia de CaddyWiper, se dice que las familias de malware HermeticWiper e IsaacWiper estuvieron en desarrollo durante meses antes de su lanzamiento, con las muestras m\u00e1s antiguas compiladas el 28 de diciembre y el 19 de octubre de 2021, respectivamente.<\/p>\n<div class=\"separator\" style=\"clear: both\"><img decoding=\"async\" alt=\"Malware de borrado de datos\" border=\"0\" data-original-height=\"241\" data-original-width=\"728\" src=\"https:\/\/thehackernews.com\/new-images\/img\/a\/AVvXsEj2l6XzefZiqcXhsJNvglNsYcrE4CVYpvQqZix6q517XiQwUpiJqOjyze1Z9Y5j_YeK3KAeWOsbnyxDN59vKtkpi4aRLEM3T86080IjjxmFvlKGr2ZkRjVHz-W-M2uFYgrDAVCYNS5PMwQ17T_ODhB0ZxFd43xW9ra9iDqviRZlr1bahewz8wu-a4Bb=s728-e1000\" title=\"Malware de borrado de datos\" \/><\/div>\n<p>Pero el limpiador reci\u00e9n descubierto comparte una superposici\u00f3n t\u00e1ctica con HermeticWiper en el sentido de que el malware, en un caso, se implement\u00f3 a trav\u00e9s del controlador de dominio de Windows, lo que indica que los atacantes hab\u00edan tomado el control del servidor de Active Directory.<\/p>\n<p>&#8220;Curiosamente, CaddyWiper evita la destrucci\u00f3n de datos en los controladores de dominio&#8221;, dijo la compa\u00f1\u00eda.  &#8220;Esta es probablemente una forma de que los atacantes mantengan su acceso dentro de la organizaci\u00f3n mientras siguen perturbando las operaciones&#8221;.<\/p>\n<p>Microsoft, que ha atribuido los ataques de HermeticWiper a un grupo de amenazas rastreado como DEV-0665, dijo que el &#8220;objetivo previsto de estos ataques es la interrupci\u00f3n, degradaci\u00f3n y destrucci\u00f3n de los recursos objetivo&#8221; en el pa\u00eds.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/cs-feb-header\" target=\"_blank\" title=\"Prevent Data Breaches\"><img loading=\"lazy\" decoding=\"async\" alt=\"Evitar violaciones de datos\" class=\"lazyload\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/03\/1646327406_168_Parches-criticos-emitidos-para-los-productos-Cisco-Expressway-Series-TelePresence.jpeg\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>El desarrollo tambi\u00e9n llega cuando los ciberdelincuentes han aprovechado cada vez m\u00e1s y de manera oportunista el conflicto para dise\u00f1ar se\u00f1uelos de phishing, incluidos temas de asistencia humanitaria y varios tipos de recaudaci\u00f3n de fondos, para ofrecer una variedad de puertas traseras como Remcos.<\/p>\n<p>&#8220;El inter\u00e9s global en la guerra en curso en Ucrania lo convierte en un evento de noticias conveniente y efectivo para que los ciberdelincuentes exploten&#8221;, investigadores de Cisco Talos. <a rel=\"nofollow noopener\" href=\"https:\/\/blog.talosintelligence.com\/2022\/03\/ukraine-invasion-scams-malware.html\" target=\"_blank\">dijo<\/a>.  &#8220;Si cierto tema de se\u00f1uelo va a aumentar las posibilidades de que una v\u00edctima potencial instale su carga \u00fatil, lo usar\u00e1n&#8221;.<\/p>\n<p>Pero no es solo Ucrania la que ha estado en el extremo receptor de los ataques de limpiaparabrisas.  La semana pasada, la firma de ciberseguridad Trend Micro revel\u00f3 detalles de un limpiador basado en .NET llamado <a rel=\"nofollow noopener\" href=\"https:\/\/www.trendmicro.com\/en_us\/research\/22\/c\/new-ruransom-wiper-targets-russia.html\" target=\"_blank\">RURansom<\/a> que se ha dirigido exclusivamente a entidades en Rusia cifrando los archivos con una clave criptogr\u00e1fica generada aleatoriamente.<\/p>\n<p>&#8220;Las claves son \u00fanicas para cada archivo cifrado y no se almacenan en ning\u00fan lugar, lo que hace que el cifrado sea irreversible y marca el malware como un limpiador en lugar de una variante de ransomware&#8221;, se\u00f1alaron los investigadores.<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/03\/caddywiper-yet-another-data-wiping.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Dos semanas despu\u00e9s de que surgieran los detalles sobre una segunda cepa de borrador de datos lanzada en<\/p>\n","protected":false},"author":1,"featured_media":35573,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,4661,27473,4664,1755,4671,4662,4668,4667,14572,4669,4654,4658,4659,4653,4655,376,4663,253,4666,4665,4323,4660],"class_list":["post-35572","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques-ciberneticos","tag-caddywiper","tag-como-hackear","tag-datos","tag-dirigido","tag-filtracion-de-datos","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-limpieza","tag-malware","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-otro","tag-programa-malicioso-ransomware","tag-redes","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-ucranianas","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/35572","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=35572"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/35572\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/35573"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=35572"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=35572"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=35572"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}