{"id":491948,"date":"2022-11-24T10:38:45","date_gmt":"2022-11-24T10:38:45","guid":{"rendered":"https:\/\/teknomers.com\/es\/black-basta-ransomware-gang-se-infiltra-activamente-en-empresas-estadounidenses-con-qakbot-malware\/"},"modified":"2022-11-24T10:38:46","modified_gmt":"2022-11-24T10:38:46","slug":"black-basta-ransomware-gang-se-infiltra-activamente-en-empresas-estadounidenses-con-qakbot-malware","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/black-basta-ransomware-gang-se-infiltra-activamente-en-empresas-estadounidenses-con-qakbot-malware\/","title":{"rendered":"Black Basta Ransomware Gang se infiltra activamente en empresas estadounidenses con Qakbot Malware"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><\/div>\n<p>Las empresas con sede en los EE. UU. han estado en el extremo receptor de una campa\u00f1a de malware Qakbot &#8220;agresiva&#8221; que conduce a infecciones de ransomware Black Basta en redes comprometidas.<\/p>\n<p>&#8220;En esta \u00faltima campa\u00f1a, la pandilla de ransomware Black Basta est\u00e1 utilizando el malware QakBot para crear un punto de entrada inicial y moverse lateralmente dentro de la red de una organizaci\u00f3n&#8221;, dijeron los investigadores de Cybereason Joakim Kandefelt y Danielle Frankel. <a rel=\"nofollow noopener\" href=\"https:\/\/www.cybereason.com\/blog\/threat-alert-aggressive-qakbot-campaign-and-the-black-basta-ransomware-group-targeting-u.s.-companies\" target=\"_blank\">dijo<\/a> en un informe compartido con The Hacker News.<\/p>\n<p>Black Basta, que surgi\u00f3 en abril de 2022, sigue el enfoque probado de doble extorsi\u00f3n para robar datos confidenciales de empresas objetivo y utilizarlos como palanca para extorsionar pagos en criptomonedas amenazando con divulgar la informaci\u00f3n robada.<\/p>\n<p>Esta no es la primera vez que se observa a la tripulaci\u00f3n del ransomware usando Qakbot (tambi\u00e9n conocido como QBot, QuackBot o Pinkslipbot).  El mes pasado, Trend Micro revel\u00f3 ataques similares que implicaron el uso de Qakbot para entregar el marco Brute Ratel C4, que, a su vez, se aprovech\u00f3 para eliminar Cobalt Strike.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><img decoding=\"async\" alt=\"Ransomware Basta negro\" border=\"0\" data-original-height=\"688\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/11\/1669286324_112_Black-Basta-Ransomware-Gang-se-infiltra-activamente-en-empresas-estadounidenses.png\" title=\"Ransomware Basta negro\"\/><\/div>\n<p>La actividad de intrusi\u00f3n observada por Cybereason elimina a Brute Ratel C4 de la ecuaci\u00f3n y, en su lugar, usa Qakbot para distribuir directamente Cobalt Strike en varias m\u00e1quinas en el entorno infectado.<\/p>\n<p>La cadena de ataque comienza con un correo electr\u00f3nico de phishing con un archivo de imagen de disco malicioso que, cuando se abre, inicia la ejecuci\u00f3n de Qbot, que, por su parte, se conecta a un servidor remoto para recuperar la carga \u00fatil de Cobalt Strike.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><img decoding=\"async\" alt=\"Ransomware Basta negro\" border=\"0\" data-original-height=\"435\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/11\/1669286325_955_Black-Basta-Ransomware-Gang-se-infiltra-activamente-en-empresas-estadounidenses.png\" title=\"Ransomware Basta negro\"\/><\/div>\n<p>En esta etapa, se llevan a cabo actividades de recolecci\u00f3n de credenciales y movimiento lateral para colocar el marco del equipo rojo en varios servidores, antes de violar tantos puntos finales como sea posible utilizando las contrase\u00f1as recopiladas y lanzar el ransomware Black Basta.<\/p>\n<p>&#8220;El actor de amenazas obtuvo privilegios de administrador de dominio en menos de dos horas y pas\u00f3 a la implementaci\u00f3n de ransomware en menos de 12 horas&#8221;, se\u00f1alaron los investigadores, y agregaron que m\u00e1s de 10 clientes diferentes se vieron afectados por el nuevo conjunto de ataques en las \u00faltimas dos semanas.<\/p>\n<p>En dos casos detectados por la compa\u00f1\u00eda de ciberseguridad israel\u00ed, las intrusiones no solo desplegaron el ransomware sino que tambi\u00e9n bloquearon a las v\u00edctimas fuera de sus redes al deshabilitar el servicio DNS en un intento por hacer que la recuperaci\u00f3n fuera m\u00e1s desafiante.<\/p>\n<p>Black Basta sigue siendo un actor de ransomware muy activo.  Seg\u00fan datos recopilados por <a rel=\"nofollow noopener\" href=\"https:\/\/www.malwarebytes.com\/blog\/threat-intelligence\/2022\/11\/ransomware-review-october-2022\" target=\"_blank\">Malwarebytes<\/a>Black Basta apunt\u00f3 con \u00e9xito a 25 empresas solo en octubre de 2022, coloc\u00e1ndose detr\u00e1s de LockBit, Karakurt y BlackCat.<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/11\/black-basta-ransomware-gang-actively.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Las empresas con sede en los EE. UU. han estado en el extremo receptor de una campa\u00f1a de<\/p>\n","protected":false},"author":1,"featured_media":491949,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[5277,4657,4656,4661,32542,4705,4664,99,3581,833,4662,5086,59529,4668,4667,4669,4654,4658,4659,4653,4655,4663,89174,4883,4666,4665,4660],"class_list":["post-491948","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-activamente","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques-ciberneticos","tag-basta","tag-black","tag-como-hackear","tag-con","tag-empresas","tag-estadounidenses","tag-filtracion-de-datos","tag-gang","tag-infiltra","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-malware","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-programa-malicioso-ransomware","tag-qakbot","tag-ransomware","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/491948","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=491948"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/491948\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/491949"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=491948"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=491948"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=491948"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}