{"id":555704,"date":"2023-01-03T10:21:21","date_gmt":"2023-01-03T10:21:21","guid":{"rendered":"https:\/\/teknomers.com\/es\/el-gusano-raspberry-robin-evoluciona-para-atacar-los-sectores-financiero-y-de-seguros-en-europa\/"},"modified":"2023-01-03T10:21:23","modified_gmt":"2023-01-03T10:21:23","slug":"el-gusano-raspberry-robin-evoluciona-para-atacar-los-sectores-financiero-y-de-seguros-en-europa","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/el-gusano-raspberry-robin-evoluciona-para-atacar-los-sectores-financiero-y-de-seguros-en-europa\/","title":{"rendered":"El gusano Raspberry Robin evoluciona para atacar los sectores financiero y de seguros en Europa"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">03 de enero de 2023<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshman\u00e1n<\/span><\/span><span class=\"p-tags\">Post-Explotaci\u00f3n \/ Malware<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><\/div>\n<p>Los sectores financiero y de seguros en Europa han sido objeto de la <b>petirrojo frambuesa<\/b> gusano, ya que el malware contin\u00faa evolucionando sus capacidades posteriores a la explotaci\u00f3n mientras permanece bajo el radar.<\/p>\n<p>&#8220;Lo que es \u00fanico sobre el malware es que est\u00e1 muy ofuscado y es muy complejo de desmontar est\u00e1ticamente&#8221;, Security Joes <a rel=\"nofollow noopener\" href=\"https:\/\/www.securityjoes.com\/post\/raspberry-robin-detected-itw-targeting-insurance-financial-institutes-in-europe\" target=\"_blank\">dijo<\/a> en un nuevo informe publicado el lunes.<\/p>\n<p>Las intrusiones, observadas contra organizaciones de habla hispana y portuguesa, se destacan por recopilar m\u00e1s datos de la m\u00e1quina de la v\u00edctima que los documentados anteriormente, y el malware ahora exhibe t\u00e9cnicas sofisticadas para resistir el an\u00e1lisis.<\/p>\n<p>Varios actores de amenazas est\u00e1n utilizando Raspberry Robin, tambi\u00e9n llamado gusano QNAP, como un medio para afianzarse en las redes de destino.  Difundido a trav\u00e9s de unidades USB infectadas y otros m\u00e9todos, el marco se ha utilizado recientemente en ataques dirigidos a los sectores de telecomunicaciones y gobierno.<\/p>\n<p>Microsoft est\u00e1 rastreando a los operadores de Raspberry Robin bajo el alias DEV-0856.<\/p>\n<p>La investigaci\u00f3n forense de Security Joes sobre uno de esos ataques ha revelado el uso de un archivo 7-Zip, que se descarga del navegador de la v\u00edctima a trav\u00e9s de la ingenier\u00eda social y contiene un archivo de instalaci\u00f3n MSI dise\u00f1ado para descargar varios m\u00f3dulos.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/01\/1672741281_773_El-gusano-Raspberry-Robin-evoluciona-para-atacar-los-sectores-financiero.png\" alt=\"Gusano petirrojo de frambuesa\" border=\"0\" data-original-height=\"451\" data-original-width=\"728\" title=\"Gusano petirrojo de frambuesa\"\/><\/div>\n<p>En otro caso, se dice que la v\u00edctima descarg\u00f3 un archivo ZIP a trav\u00e9s de un anuncio fraudulento alojado en un dominio que se sabe que distribuye adware.<\/p>\n<p>El archivo de almacenamiento, almacenado en un servidor Discord, contiene un c\u00f3digo JavaScript codificado que, al ejecutarse, descarga un descargador que est\u00e1 protegido con numerosas capas de ofuscaci\u00f3n y encriptaci\u00f3n para evadir la detecci\u00f3n.<\/p>\n<p>El descargador de shellcode est\u00e1 dise\u00f1ado principalmente para obtener ejecutables adicionales, pero tambi\u00e9n ha visto actualizaciones significativas que le permiten perfilar a sus v\u00edctimas para entregar cargas \u00fatiles apropiadas, en algunos casos incluso recurriendo a una forma de enga\u00f1o al servir malware falso.<\/p>\n<p>Esto implica recopilar el identificador \u00fanico universal del host (<a rel=\"nofollow noopener\" href=\"https:\/\/en.wikipedia.org\/wiki\/Universally_unique_identifier\" target=\"_blank\">UUID<\/a>), el nombre del procesador, los dispositivos de visualizaci\u00f3n conectados y la cantidad de minutos transcurridos desde el inicio del sistema, junto con el nombre de host y la informaci\u00f3n de nombre de usuario recopilada por versiones anteriores del malware.<\/p>\n<p>Luego, los datos de reconocimiento se cifran con una clave codificada y se transmiten a un servidor de comando y control (C2), que responde con un binario de Windows que luego se ejecuta en la m\u00e1quina.<\/p>\n<p>&#8220;No solo descubrimos una versi\u00f3n del malware que es varias veces m\u00e1s compleja, sino que tambi\u00e9n encontramos que la baliza C2, que sol\u00eda tener una URL con un nombre de usuario y un nombre de host en texto sin formato, ahora tiene una s\u00f3lida carga cifrada RC4&#8221;, amenaza. dijo el investigador Felipe Duarte.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontraste este art\u00edculo interesante?  Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/01\/raspberry-robin-worm-evolves-to-attack.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80203 de enero de 2023\ue804Ravie Lakshman\u00e1nPost-Explotaci\u00f3n \/ Malware Los sectores financiero y de seguros en Europa han sido<\/p>\n","protected":false},"author":1,"featured_media":555705,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,4586,4661,4664,348,48389,4662,2105,59748,4668,4667,36,4654,4658,4659,4653,4655,18,4663,42500,5339,37406,4666,4665,15473,4660],"class_list":["post-555704","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-atacar","tag-ataques-ciberneticos","tag-como-hackear","tag-europa","tag-evoluciona","tag-filtracion-de-datos","tag-financiero","tag-gusano","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-los","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-para","tag-programa-malicioso-ransomware","tag-raspberry","tag-robin","tag-sectores","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-seguros","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/555704","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=555704"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/555704\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/555705"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=555704"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=555704"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=555704"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}