{"id":532654,"date":"2022-12-19T10:15:32","date_gmt":"2022-12-19T10:15:32","guid":{"rendered":"https:\/\/teknomers.com\/es\/nueva-variante-de-agenda-ransomware-escrita-en-rust-dirigida-a-la-infraestructura-critica\/"},"modified":"2022-12-19T10:15:34","modified_gmt":"2022-12-19T10:15:34","slug":"nueva-variante-de-agenda-ransomware-escrita-en-rust-dirigida-a-la-infraestructura-critica","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/nueva-variante-de-agenda-ransomware-escrita-en-rust-dirigida-a-la-infraestructura-critica\/","title":{"rendered":"Nueva variante de Agenda Ransomware, escrita en Rust, dirigida a la infraestructura cr\u00edtica"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">19 de diciembre de 2022<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshman\u00e1n<\/span><\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><\/div>\n<p>Una variante de Rust de una variedad de ransomware conocida como <strong>Agenda<\/strong> se ha observado en la naturaleza, lo que lo convierte en el \u00faltimo malware en adoptar el lenguaje de programaci\u00f3n multiplataforma despu\u00e9s de BlackCat, Hive, Luna y RansomExx.<\/p>\n<p>Agenda, atribuida a un operador llamado Qilin, es un grupo de ransomware como servicio (RaaS) que se ha relacionado con una serie de ataques dirigidos principalmente a las industrias de fabricaci\u00f3n y TI en diferentes pa\u00edses.<\/p>\n<p>Una versi\u00f3n anterior del ransomware, escrita en Go y personalizada para cada v\u00edctima, destacaba los sectores de la salud y la educaci\u00f3n en pa\u00edses como Indonesia, Arabia Saudita, Sud\u00e1frica y Tailandia.<\/p>\n<div class=\"ad_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/uptycs-inside\" target=\"_blank\" title=\"CyberSecurity\"><img decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" loading=\"lazy\" src=\"https:\/\/thehackernews.com\/new-images\/img\/b\/R29vZ2xl\/AVvXsEiFnQCqFUEdZwz09FePR3hG7AgLONIkxkHQShYlYG9sMAfmFEby7X_H70pQ-9LE4EGZ23DtteXmqkaRJtbEWD3LgdJDEQS_GzBo6ugwqRwVEo_kbRN9E1kruaJrfiBDjY0e2mRjaHuWU1gkUzsLRVbvt0IMXMhc3P1YIy9M0fvNOrWDRwsyC7dkMcnC1A\/s728-e100\/welcome-728.png\" width=\"728\" height=\"90\"\/><\/a><\/center><\/div>\n<p>Agenda, como Royal ransomware, ampl\u00eda la idea del cifrado parcial (tambi\u00e9n conocido como cifrado intermitente) mediante la configuraci\u00f3n de par\u00e1metros que se utilizan para determinar el porcentaje del contenido del archivo que se cifrar\u00e1.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/12\/1671444932_595_Nueva-variante-de-Agenda-Ransomware-escrita-en-Rust-dirigida-a.png\" alt=\"ransomware agenda\" border=\"0\" data-original-height=\"400\" data-original-width=\"728\" title=\"ransomware agenda\"\/><\/div>\n<p>&#8220;Esta t\u00e1ctica se est\u00e1 volviendo m\u00e1s popular entre los actores de ransomware, ya que les permite cifrar m\u00e1s r\u00e1pido y evitar las detecciones que dependen en gran medida de las operaciones de lectura\/escritura de archivos&#8221;, dijo un grupo de investigadores de Trend Micro. <a rel=\"nofollow noopener\" href=\"https:\/\/www.trendmicro.com\/en_us\/research\/22\/l\/agenda-ransomware-uses-rust-to-target-more-vital-industries.html\" target=\"_blank\">dijo<\/a> en un informe la semana pasada.<\/p>\n<p>Un an\u00e1lisis del binario del ransomware revela que los archivos cifrados reciben la extensi\u00f3n &#8220;MmXReVIxLV&#8221;, antes de proceder a colocar la nota de rescate en cada directorio.<\/p>\n<p>Adem\u00e1s, la versi\u00f3n Rust de Agenda es capaz de finalizar el proceso de Windows AppInfo y deshabilitar el Control de cuentas de usuario (UAC), el \u00faltimo de los cuales ayuda a mitigar el impacto del malware al requerir acceso administrativo para iniciar un programa o tarea.<\/p>\n<p>&#8220;En la actualidad, sus actores de amenazas parecen estar migrando su c\u00f3digo de ransomware a Rust, ya que las muestras recientes a\u00fan carecen de algunas caracter\u00edsticas que se ven en los archivos binarios originales escritos en la variante Golang del ransomware&#8221;, se\u00f1alaron los investigadores.<\/p>\n<p>&#8220;El lenguaje Rust se est\u00e1 volviendo m\u00e1s popular entre los actores de amenazas, ya que es m\u00e1s dif\u00edcil de analizar y tiene una tasa de detecci\u00f3n m\u00e1s baja por parte de los motores antivirus&#8221;.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontraste este art\u00edculo interesante?  Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/12\/new-agenda-ransomware-variant-written.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80219 de diciembre de 2022\ue804Ravie Lakshman\u00e1n Una variante de Rust de una variedad de ransomware conocida como Agenda<\/p>\n","protected":false},"author":1,"featured_media":532655,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,5359,4661,4664,2458,8317,44540,4662,4510,4668,4667,4654,4658,4659,4653,4655,212,4663,4883,6562,4666,4665,25649,4660],"class_list":["post-532654","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-agenda","tag-ataques-ciberneticos","tag-como-hackear","tag-critica","tag-dirigida","tag-escrita","tag-filtracion-de-datos","tag-infraestructura","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-nueva","tag-programa-malicioso-ransomware","tag-ransomware","tag-rust","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-variante","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/532654","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=532654"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/532654\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/532655"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=532654"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=532654"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=532654"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}