{"id":41747,"date":"2022-03-18T14:49:30","date_gmt":"2022-03-18T14:49:30","guid":{"rendered":"https:\/\/teknomers.com\/es\/los-expertos-encuentran-que-algunos-afiliados-de-blackmatter-ahora-difunden-el-ransomware-blackcat\/"},"modified":"2022-03-18T14:49:49","modified_gmt":"2022-03-18T14:49:49","slug":"los-expertos-encuentran-que-algunos-afiliados-de-blackmatter-ahora-difunden-el-ransomware-blackcat","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/los-expertos-encuentran-que-algunos-afiliados-de-blackmatter-ahora-difunden-el-ransomware-blackcat\/","title":{"rendered":"Los expertos encuentran que algunos afiliados de BlackMatter ahora difunden el ransomware BlackCat"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>Un an\u00e1lisis de dos ataques de ransomware ha <a rel=\"nofollow noopener\" href=\"https:\/\/blog.talosintelligence.com\/2022\/03\/from-blackmatter-to-blackcat-analyzing.html\" target=\"_blank\">superposiciones identificadas<\/a> en las t\u00e1cticas, t\u00e9cnicas y procedimientos (TTP) entre BlackCat y BlackMatter, lo que indica una fuerte conexi\u00f3n entre los dos grupos.<\/p>\n<p>Si bien es t\u00edpico que los grupos de ransomware cambien el nombre de sus operaciones en respuesta a una mayor visibilidad de sus ataques, BlackCat (tambi\u00e9n conocido como Alphv) marca una nueva frontera en el sentido de que el c\u00e1rtel del crimen cibern\u00e9tico se construye a partir de afiliados de otro ransomware como servicio (RaaS ) operaciones.<\/p>\n<p>BlackCat surgi\u00f3 por primera vez en noviembre de 2021 y desde entonces se ha dirigido a varias organizaciones en todo el mundo durante los \u00faltimos meses.  Ha sido llamado por ser similar a BlackMatter, una familia de ransomware de corta duraci\u00f3n que se origin\u00f3 en DarkSide, que atrajo notoriedad por su ataque de alto perfil en Colonial Pipeline en mayo de 2021.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/backhub-d1\" target=\"_blank\" title=\"Automatic GitHub Backups\"><img loading=\"lazy\" decoding=\"async\" alt=\"Copias de seguridad autom\u00e1ticas de GitHub\" class=\"lazyload\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/02\/Error-de-pirateria-de-correo-electronico-sin-parches-de-9.png\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>En una entrevista con The Record de Recorded Future el mes pasado, un representante de BlackCat descart\u00f3 los rumores de que se trata de un cambio de marca de BlackMatter, al tiempo que se\u00f1al\u00f3 que est\u00e1 formado por afiliados asociados con otros grupos RaaS.<\/p>\n<div class=\"separator\" style=\"clear: both\"><img decoding=\"async\" alt=\"\" border=\"0\" data-original-height=\"363\" data-original-width=\"728\" src=\"https:\/\/thehackernews.com\/new-images\/img\/a\/AVvXsEhDJGtWhfbchp2M5hDlJzCNi8hp5ppM3HU-5_-vgxAh9b2HUF71SjvMnm5Cgb2xL3UVLvZQc0aix40DZOooZKD3q6ZF6Dz62pd3ooLATfbvNOK8KvGvGoo9cLLtEqJ_DggjHcA7wLz6ZBidRbdzEfFujz4SK-5wR8uYdJdyYTMeYjYxXFQuM-n0FvHx\" \/><\/div>\n<p>&#8220;En parte, todos estamos conectados con gandrevil [GandCrab \/ REvil]lado oscuro [BlackMatter \/ DarkSide]laberintogregor [Maze \/ Egregor]lockbit, etc., porque somos anuncios (tambi\u00e9n conocidos como afiliados)&#8221;, dijo el representante no identificado <a rel=\"nofollow noopener\" href=\"https:\/\/therecord.media\/an-alphv-blackcat-representative-discusses-the-groups-plans-for-a-ransomware-meta-universe\/\" target=\"_blank\">citado<\/a> como diciendo  &#8220;Tomamos prestadas sus ventajas y eliminamos sus desventajas&#8221;.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/cs-feb-header\" target=\"_blank\" title=\"Prevent Data Breaches\"><img loading=\"lazy\" decoding=\"async\" alt=\"Evitar violaciones de datos\" class=\"lazyload\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/03\/1646327406_168_Parches-criticos-emitidos-para-los-productos-Cisco-Expressway-Series-TelePresence.jpeg\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>&#8220;BlackCat parece ser un caso de expansi\u00f3n comercial vertical&#8221;, dijeron los investigadores de Cisco Talos, Tiago Pereira y Caitlin Huey.  &#8220;En esencia, es una forma de controlar la cadena de suministro ascendente haciendo que un servicio que es clave para su negocio (el operador RaaS) se adapte mejor a sus necesidades y agregando otra fuente de ingresos&#8221;.<\/p>\n<p>Adem\u00e1s, la firma de ciberseguridad dijo que observ\u00f3 una serie de puntos en com\u00fan entre un ataque de BlackMatter en septiembre de 2021 y el de un ataque de BlackCat de diciembre de 2021, incluidas las herramientas y los nombres de archivo utilizados, as\u00ed como un dominio empleado para mantener el acceso persistente a la red objetivo.<\/p>\n<p>Este uso superpuesto de la misma direcci\u00f3n de comando y control ha planteado la posibilidad de que el afiliado que us\u00f3 BlackMatter haya sido uno de los primeros en adoptar BlackCat, ya que ambos ataques tardaron m\u00e1s de 15 d\u00edas en llegar a la etapa de cifrado.<\/p>\n<div class=\"separator\" style=\"clear: both\"><img decoding=\"async\" alt=\"\" border=\"0\" data-original-height=\"700\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/03\/1647614970_577_Los-expertos-encuentran-que-algunos-afiliados-de-BlackMatter-ahora-difunden.jpeg\" \/><\/div>\n<p>&#8220;Como hemos visto varias veces antes, los servicios RaaS van y vienen. Sin embargo, es probable que sus afiliados simplemente pasen a un nuevo servicio. Y con ellos, es probable que muchos de los TTP persistan&#8221;, dijeron los investigadores.<\/p>\n<p>Los hallazgos se producen cuando BlackBerry detall\u00f3 una nueva familia de ransomware basada en .NET llamada <a rel=\"nofollow noopener\" href=\"https:\/\/blogs.blackberry.com\/en\/2022\/03\/lokilocker-ransomware\" target=\"_blank\">lokicasillero<\/a> que no solo encripta los archivos, sino que tambi\u00e9n incorpora una funcionalidad de limpieza opcional que est\u00e1 dise\u00f1ada para borrar todos los archivos que no son del sistema y sobrescribir el registro de arranque maestro (MBR) en caso de que una v\u00edctima se niegue a pagar dentro de un per\u00edodo de tiempo espec\u00edfico.<\/p>\n<p>&#8220;LokiLocker funciona como un esquema de ransomware como servicio de acceso limitado que parece venderse a un n\u00famero relativamente peque\u00f1o de afiliados cuidadosamente examinados a puerta cerrada&#8221;, dijeron los investigadores.  Activo desde al menos agosto de 2021, la mayor\u00eda de las v\u00edctimas detectadas hasta ahora se concentran en Europa del Este y Asia.<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/03\/experts-find-some-affiliates-of.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Un an\u00e1lisis de dos ataques de ransomware ha superposiciones identificadas en las t\u00e1cticas, t\u00e9cnicas y procedimientos (TTP) entre<\/p>\n","protected":false},"author":1,"featured_media":41748,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,21537,191,19,4661,30291,30290,4664,4876,5252,385,4662,4668,4667,36,4654,4658,4659,4653,4655,4663,4883,4666,4665,4660],"class_list":["post-41747","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-afiliados","tag-ahora","tag-algunos","tag-ataques-ciberneticos","tag-blackcat","tag-blackmatter","tag-como-hackear","tag-difunden","tag-encuentran","tag-expertos","tag-filtracion-de-datos","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-los","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-programa-malicioso-ransomware","tag-ransomware","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/41747","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=41747"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/41747\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/41748"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=41747"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=41747"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=41747"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}