{"id":3748,"date":"2022-02-25T07:34:24","date_gmt":"2022-02-25T07:34:24","guid":{"rendered":"https:\/\/teknomers.com\/es\/notorious-trickbot-malware-gang-cierra-su-infraestructura-de-botnet\/"},"modified":"2022-02-25T07:34:41","modified_gmt":"2022-02-25T07:34:41","slug":"notorious-trickbot-malware-gang-cierra-su-infraestructura-de-botnet","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/notorious-trickbot-malware-gang-cierra-su-infraestructura-de-botnet\/","title":{"rendered":"Notorious Trickbot Malware Gang cierra su infraestructura de botnet"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>La plataforma modular de software contra el crimen de Windows conocida como TrickBot cerr\u00f3 formalmente su infraestructura el jueves despu\u00e9s de que surgieron informes de su inminente retiro en medio de una pausa en su actividad durante casi dos meses, lo que marc\u00f3 el final de una de las campa\u00f1as de malware m\u00e1s persistentes de los \u00faltimos a\u00f1os.<\/p>\n<p>&#8220;TrickBot se ha ido&#8230; Es oficial ahora a partir del jueves 24 de febrero de 2022. Nos vemos pronto&#8230; o no&#8221;, el director ejecutivo de AdvIntel, Vitali Kremez. <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/VK_Intel\/status\/1496944228135493638\" target=\"_blank\">tuite\u00f3<\/a>.<\/p>\n<p>Atribuido a una empresa criminal con sede en Rusia llamada <a rel=\"nofollow noopener\" href=\"https:\/\/malpedia.caad.fkie.fraunhofer.de\/actor\/wizard_spider\" target=\"_blank\">Ara\u00f1a hechicera<\/a>TrickBot comenz\u00f3 como un troyano financiero a fines de 2016 y es un derivado de otro malware bancario llamado <a rel=\"nofollow noopener\" href=\"https:\/\/securityintelligence.com\/news\/trickbot-malware-resurrects-the-ghost-of-dyre\/\" target=\"_blank\">Dyre<\/a> que fue desmantelado en noviembre de 2015. A lo largo de los a\u00f1os, se transform\u00f3 en una verdadera navaja suiza de capacidades maliciosas, lo que permiti\u00f3 a los actores de amenazas robar informaci\u00f3n a trav\u00e9s de inyecciones web y lanzar cargas \u00fatiles adicionales.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/dset1\" target=\"_blank\" title=\"Automatic GitHub Backups\"><img loading=\"lazy\" decoding=\"async\" alt=\"Copias de seguridad autom\u00e1ticas de GitHub\" class=\"lazyload\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/02\/Notorious-Trickbot-Malware-Gang-cierra-su-infraestructura-de-botnet.png\" width=\"300\" height=\"250\" \/><\/a><\/div>\n<p>Las actividades de TrickBot sufrieron un impacto notable en octubre de 2020 cuando el Comando Cibern\u00e9tico de EE. UU. y un consorcio de empresas de seguridad privadas lideradas por Microsoft intentaron interrumpir la mayor parte de su infraestructura, lo que oblig\u00f3 a los autores del malware a ampliar y evolucionar sus t\u00e1cticas.<\/p>\n<p>Se dice que la entidad criminal ha invertido m\u00e1s de $ 20 millones en su infraestructura y crecimiento, dijo la firma de seguridad Hold Security en un comunicado. <a rel=\"nofollow noopener\" href=\"https:\/\/www.wired.com\/story\/trickbot-malware-group-internal-messages\/\" target=\"_blank\">Informe CABLEADO<\/a> a principios de este mes, llamando a la &#8220;estructura empresarial&#8221; de TrickBot para ejecutar sus operaciones diarias y &#8220;contratar&#8221; nuevos ingenieros en el grupo.<\/p>\n<p>El desarrollo se presenta como informes gemelos de firmas de ciberseguridad. <a rel=\"nofollow noopener\" href=\"https:\/\/www.advintel.io\/post\/the-trickbot-saga-s-finale-has-aired-but-a-spinoff-is-already-in-the-works\" target=\"_blank\">AdvIntel<\/a> e Intel 471 insinuaron la posibilidad de que la saga de cinco a\u00f1os de TrickBot est\u00e9 llegando a su fin a ra\u00edz de una mayor visibilidad de sus operaciones de malware, lo que llev\u00f3 a los operadores a cambiar a malware m\u00e1s nuevo y mejorado como BazarBackdoor (tambi\u00e9n conocido como BazarLoader).<\/p>\n<p>&#8220;TrickBot, despu\u00e9s de todo, es un malware relativamente antiguo que no se ha actualizado de manera importante&#8221;, dijeron los investigadores de Intel 471.  &#8220;Las tasas de detecci\u00f3n son altas y el tr\u00e1fico de red de la comunicaci\u00f3n de bots se reconoce f\u00e1cilmente&#8221;.<\/p>\n<p>De hecho, el proyecto de investigaci\u00f3n de seguimiento de malware Feodo Tracker de Abuse.ch muestra que, si bien no se han configurado nuevos servidores de comando y control (C2) para <a rel=\"nofollow noopener\" href=\"https:\/\/feodotracker.abuse.ch\/browse\/trickbot\/\" target=\"_blank\">TrickBot<\/a> ataques desde el 16 de diciembre de 2021, <a rel=\"nofollow noopener\" href=\"https:\/\/feodotracker.abuse.ch\/browse\/bazarloader\/\" target=\"_blank\">BazarLoader<\/a> y <a rel=\"nofollow noopener\" href=\"https:\/\/feodotracker.abuse.ch\/browse\/emotet\/\" target=\"_blank\">Emotete<\/a> est\u00e1n en pleno apogeo, con nuevos servidores C2 registrados el 19 y 24 de febrero, respectivamente.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/cs-jan-webinar-inside\" target=\"_blank\" title=\"Prevent Data Breaches\"><img loading=\"lazy\" decoding=\"async\" alt=\"Evitar violaciones de datos\" class=\"lazyload\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/02\/1645691527_265_Nuevo-malware-de-limpiaparabrisas-dirigido-a-Ucrania-en-medio-de.png\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>BazarBackdoor, que apareci\u00f3 por primera vez en 2021, se origin\u00f3 como parte del arsenal de herramientas modulares de Trickbot, pero desde entonces ha surgido como un malware completamente aut\u00f3nomo utilizado principalmente por la banda de ciberdelincuencia Conti (anteriormente Ryuk) para implementar ransomware en redes empresariales.<\/p>\n<p>La desaparici\u00f3n de TrickBot tambi\u00e9n se produjo cuando los operadores del ransomware Conti reclutaron a los mejores talentos del primero para centrarse en un malware de reemplazo m\u00e1s sigiloso como BazarBackdoor.  &#8220;TrickBot se ha vinculado con Conti durante un tiempo, por lo que es muy posible una mayor sinergia&#8221;, dijo Intel 471 a The Hacker News.<\/p>\n<p>A Conti tambi\u00e9n se le atribuye haber resucitado e integrado la botnet Emotet en su marco de ataque de m\u00faltiples frentes a partir de noviembre de 2021, con TrickBot, ir\u00f3nicamente, utilizado como veh\u00edculo de entrega para distribuir el malware despu\u00e9s de una brecha de 10 meses.<\/p>\n<p>&#8220;Sin embargo, las personas que han liderado TrickBot a lo largo de su larga trayectoria no desaparecer\u00e1n simplemente&#8221;, se\u00f1al\u00f3 AdvIntel la semana pasada.  &#8220;Despu\u00e9s de ser &#8216;adquiridos&#8217; por Conti, ahora son ricos en prospectos con un terreno seguro debajo de ellos, y Conti siempre encontrar\u00e1 la manera de hacer uso del talento disponible&#8221;.<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/02\/notorious-trickbot-malware-gang-shuts.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>La plataforma modular de software contra el crimen de Windows conocida como TrickBot cerr\u00f3 formalmente su infraestructura el<\/p>\n","protected":false},"author":1,"featured_media":3749,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,4661,5895,4236,4664,4662,5086,4510,4668,4667,4669,4654,4658,4659,4653,4655,6446,4663,4666,4665,5085,4660],"class_list":["post-3748","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques-ciberneticos","tag-botnet","tag-cierra","tag-como-hackear","tag-filtracion-de-datos","tag-gang","tag-infraestructura","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-malware","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-notorious","tag-programa-malicioso-ransomware","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-trickbot","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/3748","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=3748"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/3748\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/3749"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=3748"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=3748"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=3748"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}