{"id":495302,"date":"2022-11-26T08:40:02","date_gmt":"2022-11-26T08:40:02","guid":{"rendered":"https:\/\/teknomers.com\/es\/el-ransomware-ransomboggs-con-sede-en-rusia-apunto-a-varias-organizaciones-ucranianas\/"},"modified":"2022-11-26T08:40:04","modified_gmt":"2022-11-26T08:40:04","slug":"el-ransomware-ransomboggs-con-sede-en-rusia-apunto-a-varias-organizaciones-ucranianas","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/el-ransomware-ransomboggs-con-sede-en-rusia-apunto-a-varias-organizaciones-ucranianas\/","title":{"rendered":"El ransomware RansomBoggs con sede en Rusia apunt\u00f3 a varias organizaciones ucranianas"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><\/div>\n<p>Ucrania ha sido objeto de una nueva avalancha de ataques de ransomware que reflejan intrusiones anteriores atribuidas al grupo de estado-naci\u00f3n Sandworm con sede en Rusia.<\/p>\n<p>La empresa eslovaca de ciberseguridad ESET, que denomin\u00f3 la nueva variedad de ransomware <strong>RansomBoggs<\/strong>dijo que los ataques contra varias entidades ucranianas se detectaron por primera vez el 21 de noviembre de 2022.<\/p>\n<p>&#8220;Si bien el malware escrito en .NET es nuevo, su implementaci\u00f3n es similar a los ataques anteriores atribuidos a Sandworm&#8221;, dijo la empresa. <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/ESETresearch\/status\/1596181925663760386\" target=\"_blank\">dijo<\/a> en una serie de tuits el viernes.<\/p>\n<p>El desarrollo se produce cuando el actor Sandworm, rastreado por Microsoft como Iridium, estuvo implicado en una serie de ataques dirigidos a los sectores de transporte y log\u00edstica en Ucrania y Polonia con otra cepa de ransomware llamada Prestige en octubre de 2022.<\/p>\n<p>Se dice que la actividad de RansomBoggs emplea un script de PowerShell para distribuir el ransomware, siendo este \u00faltimo &#8220;casi id\u00e9ntico&#8221; al utilizado en los ataques de malware Industroyer2 que salieron a la luz en abril.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><img decoding=\"async\" alt=\"RansomBoggs Ransomware\" border=\"0\" data-original-height=\"569\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/11\/1669452002_862_El-ransomware-RansomBoggs-con-sede-en-Rusia-apunto-a-varias.png\" title=\"RansomBoggs Ransomware\"\/><\/div>\n<p>Seg\u00fan el Equipo de Respuesta a Emergencias Inform\u00e1ticas de Ucrania (CERT-UA), el script de PowerShell, llamado <a rel=\"nofollow noopener\" href=\"https:\/\/cert.gov.ua\/article\/39518\" target=\"_blank\">GAP DE PODER<\/a>se aprovech\u00f3 para implementar un malware de limpieza de datos llamado CaddyWiper usando un cargador denominado ArguePatch (tambi\u00e9n conocido como AprilAxe).<\/p>\n<p>El an\u00e1lisis de ESET del nuevo ransomware muestra que genera una clave aleatoria y encripta archivos usando AES-256 en <a rel=\"nofollow noopener\" href=\"https:\/\/en.wikipedia.org\/wiki\/Block_cipher_mode_of_operation#Cipher_block_chaining_(CBC)\" target=\"_blank\">Modo CBC<\/a> y agrega la extensi\u00f3n de archivo &#8220;.chsch&#8221;.<\/p>\n<p>Sandworm, un grupo de pirater\u00eda adverso de \u00e9lite dentro de la agencia de inteligencia militar GRU de Rusia, tiene un historial notorio de atacar infraestructura cr\u00edtica a lo largo de los a\u00f1os.<\/p>\n<p>El actor de amenazas se ha relacionado con los ataques cibern\u00e9ticos NotPetya contra hospitales e instalaciones m\u00e9dicas en 2017 y los ataques destructivos contra la red el\u00e9ctrica de Ucrania en 2015 y 2016.<\/p>\n<p><\/p>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/11\/russia-based-ransomboggs-ransomware.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Ucrania ha sido objeto de una nueva avalancha de ataques de ransomware que reflejan intrusiones anteriores atribuidas al<\/p>\n","protected":false},"author":1,"featured_media":495303,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,12461,4661,4664,99,4662,4668,4667,4654,4658,4659,4653,4655,11924,4663,128166,4883,457,2788,4666,4665,4323,8772,4660],"class_list":["post-495302","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-apunto","tag-ataques-ciberneticos","tag-como-hackear","tag-con","tag-filtracion-de-datos","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-organizaciones","tag-programa-malicioso-ransomware","tag-ransomboggs","tag-ransomware","tag-rusia","tag-sede","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-ucranianas","tag-varias","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/495302","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=495302"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/495302\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/495303"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=495302"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=495302"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=495302"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}