{"id":381829,"date":"2022-09-19T14:29:24","date_gmt":"2022-09-19T14:29:24","guid":{"rendered":"https:\/\/teknomers.com\/es\/emotet-botnet-comenzo-a-distribuir-quantum-y-blackcat-ransomware\/"},"modified":"2022-09-19T14:29:25","modified_gmt":"2022-09-19T14:29:25","slug":"emotet-botnet-comenzo-a-distribuir-quantum-y-blackcat-ransomware","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/emotet-botnet-comenzo-a-distribuir-quantum-y-blackcat-ransomware\/","title":{"rendered":"Emotet Botnet comenz\u00f3 a distribuir Quantum y BlackCat Ransomware"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>El malware Emotet ahora est\u00e1 siendo aprovechado por grupos de ransomware como servicio (RaaS), incluidos Quantum y BlackCat, despu\u00e9s del retiro oficial de Conti del panorama de amenazas este a\u00f1o.<\/p>\n<p>Emotet comenz\u00f3 como un troyano bancario en 2014, pero las actualizaciones que se le agregaron con el tiempo transformaron el malware en una amenaza muy potente que es capaz de descargar otras cargas \u00fatiles en la m\u00e1quina de la v\u00edctima, lo que le permitir\u00eda al atacante controlarla de forma remota.<\/p>\n<p>Aunque la infraestructura asociada con el cargador de malware invasivo se elimin\u00f3 como parte de un esfuerzo de aplicaci\u00f3n de la ley en enero de 2021, se dice que el c\u00e1rtel de ransomware Conti desempe\u00f1\u00f3 un papel fundamental en su regreso a fines del a\u00f1o pasado.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/strike-d\" target=\"_blank\" title=\"DevOps backupy\"><img decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" loading=\"lazy\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/08\/La-nueva-vulnerabilidad-de-Amazon-Ring-podria-haber-expuesto-todas.png\" width=\"300\" height=\"250\" \/><\/a><\/div>\n<p>&#8220;Desde noviembre de 2021 hasta la disoluci\u00f3n de Conti en junio de 2022, Emotet fue una herramienta exclusiva de ransomware de Conti; sin embargo, la cadena de infecci\u00f3n de Emotet se atribuye actualmente a Quantum y BlackCat&#8221;, AdvIntel <a rel=\"nofollow noopener\" href=\"https:\/\/advintel.io\/post\/advintel-s-state-of-emotet-aka-spmtools-displays-over-million-compromised-machines-through-2022\" target=\"_blank\">dijo<\/a> en un aviso publicado la semana pasada.<\/p>\n<p>Las secuencias de ataque t\u00edpicas implican el uso de Emotet (tambi\u00e9n conocido como SpmTools) como un vector de acceso inicial para soltar Cobalt Strike, que luego se usa como una herramienta posterior a la explotaci\u00f3n para operaciones de ransomware.<\/p>\n<p>Es posible que la notoria banda de ransomware Conti se haya disuelto, pero varios de sus miembros siguen tan activos como siempre, ya sea como parte de otras bandas de ransomware como BlackCat y Hive o como grupos independientes centrados en la extorsi\u00f3n de datos y otras actividades delictivas.<\/p>\n<div class=\"separator\" style=\"clear: both\"><img decoding=\"async\" alt=\"Red de bots de emoticones\" border=\"0\" data-original-height=\"436\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/09\/1663597764_336_Emotet-Botnet-comenzo-a-distribuir-Quantum-y-BlackCat-Ransomware.jpg\" title=\"Red de bots de emoticones\" \/><\/div>\n<p>Quantum tambi\u00e9n es un grupo derivado de Conti que, en los meses intermedios, ha recurrido a la t\u00e9cnica de phishing de devoluci\u00f3n de llamada, denominada BazaCall o BazarCall, como un medio para violar las redes espec\u00edficas.<\/p>\n<p>&#8220;Los afiliados de Conti usan una variedad de vectores de acceso inicial que incluyen phishing, credenciales comprometidas, distribuci\u00f3n de malware y vulnerabilidades de explotaci\u00f3n&#8221;, Recorded Future <a rel=\"nofollow noopener\" href=\"https:\/\/www.recordedfuture.com\/initial-access-brokers-key-to-rise-in-ransomware-attacks\" target=\"_blank\">se\u00f1alado<\/a> en un informe publicado el mes pasado.<\/p>\n<p>AdvIntel dijo que observ\u00f3 m\u00e1s de 1.267.000 infecciones de Emotet en todo el mundo desde principios de a\u00f1o, con picos de actividad registrados en febrero y marzo coincidiendo con la invasi\u00f3n rusa de Ucrania.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/crowd-mid-d\" target=\"_blank\" title=\"CyberSecurity\"><img decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" loading=\"lazy\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/08\/1660939153_598_La-nueva-vulnerabilidad-de-Amazon-Ring-podria-haber-expuesto-todas.png\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>Un segundo aumento de infecciones ocurri\u00f3 entre junio y julio, debido al uso por parte de grupos de ransomware como Quantum y BlackCat.  Los datos capturados por la firma de ciberseguridad muestran que el pa\u00eds m\u00e1s objetivo de Emotet es EE. UU., seguido de Finlandia, Brasil, los Pa\u00edses Bajos y Francia.<\/p>\n<p>ESET inform\u00f3 anteriormente que las detecciones de Emotet se multiplicaron por 100 durante los primeros cuatro meses de 2022 en comparaci\u00f3n con los cuatro meses anteriores, de septiembre a diciembre de 2021.<\/p>\n<p>Seg\u00fan la empresa de ciberseguridad israel\u00ed Check Point, Emotet <a rel=\"nofollow noopener\" href=\"https:\/\/www.checkpoint.com\/press-releases\/augusts-top-malware-emotet-knocked-off-top-spot-by-formbook-while-guloader-and-joker-disrupt-the-index\/\" target=\"_blank\">ca\u00eddo<\/a> del primer al quinto lugar en la lista de malware m\u00e1s frecuente para agosto de 2022, detr\u00e1s de FormBook, Agent Tesla, XMRig y GuLoader.<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/09\/emotet-botnet-started-distributing.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>El malware Emotet ahora est\u00e1 siendo aprovechado por grupos de ransomware como servicio (RaaS), incluidos Quantum y BlackCat,<\/p>\n","protected":false},"author":1,"featured_media":381830,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,4661,30291,5895,2696,4664,5702,11206,4662,4668,4667,4654,4658,4659,4653,4655,4663,61215,4883,4666,4665,4660],"class_list":["post-381829","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques-ciberneticos","tag-blackcat","tag-botnet","tag-comenzo","tag-como-hackear","tag-distribuir","tag-emotet","tag-filtracion-de-datos","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-programa-malicioso-ransomware","tag-quantum","tag-ransomware","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/381829","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=381829"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/381829\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/381830"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=381829"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=381829"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=381829"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}