{"id":561304,"date":"2023-01-06T15:02:41","date_gmt":"2023-01-06T15:02:41","guid":{"rendered":"https:\/\/teknomers.com\/es\/microsoft-revela-tacticas-utilizadas-por-4-familias-de-ransomware-dirigidas-a-macos\/"},"modified":"2023-01-06T15:02:42","modified_gmt":"2023-01-06T15:02:42","slug":"microsoft-revela-tacticas-utilizadas-por-4-familias-de-ransomware-dirigidas-a-macos","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/microsoft-revela-tacticas-utilizadas-por-4-familias-de-ransomware-dirigidas-a-macos\/","title":{"rendered":"Microsoft revela t\u00e1cticas utilizadas por 4 familias de ransomware dirigidas a macOS"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">06 de enero de 2023<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshman\u00e1n<\/span><\/span><span class=\"p-tags\">Seguridad de punto final\/amenaza cibern\u00e9tica<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><\/div>\n<p>Microsoft ha arrojado luz sobre cuatro familias de ransomware diferentes: <a rel=\"nofollow noopener\" href=\"https:\/\/unit42.paloaltonetworks.com\/new-os-x-ransomware-keranger-infected-transmission-bittorrent-client-installer\/\" target=\"_blank\">KeRanger<\/a>FileCoder, MacRansom y EvilQuest, que se sabe que afectan a los sistemas macOS de Apple.<\/p>\n<p>&#8220;Si bien estas familias de malware son antiguas, ejemplifican el rango de capacidades y el comportamiento malicioso posible en la plataforma&#8221;, dijo el equipo de inteligencia de amenazas de seguridad del gigante tecnol\u00f3gico. <a rel=\"nofollow noopener\" href=\"https:\/\/www.microsoft.com\/en-us\/security\/blog\/2023\/01\/05\/unraveling-the-techniques-of-mac-ransomware\/\" target=\"_blank\">dicho<\/a> en un informe del jueves.<\/p>\n<p>El vector inicial para estas familias de ransomware implica lo que el fabricante de Windows llama &#8220;m\u00e9todos asistidos por el usuario&#8221;, en los que la v\u00edctima descarga e instala aplicaciones troyanizadas.<\/p>\n<p>Alternativamente, tambi\u00e9n puede llegar como una carga \u00fatil de segunda etapa que se elimina por un malware ya existente en el host infectado o como parte de un ataque a la cadena de suministro.<\/p>\n<p>Independientemente del modus operandi empleado, los ataques proceden de manera similar, con los actores de amenazas confiando en las caracter\u00edsticas leg\u00edtimas del sistema operativo y explotando las vulnerabilidades para ingresar a los sistemas y cifrar los archivos de inter\u00e9s.<\/p>\n<p>Esto incluye el uso de la utilidad de b\u00fasqueda de Unix, as\u00ed como funciones de biblioteca como opendir, readdir y closedir para enumerar archivos.  Otro m\u00e9todo se\u00f1alado por Microsoft, pero no adoptado por las cepas de ransomware, implica el <a rel=\"nofollow noopener\" href=\"https:\/\/developer.apple.com\/documentation\/foundation\/nsfilemanager\" target=\"_blank\">NSFileManager<\/a> Interfaz de Objective-C.<\/p>\n<p>Tambi\u00e9n se ha observado que KeRanger, MacRansom y EvilQuest utilizan una combinaci\u00f3n de comprobaciones basadas en hardware y software para determinar si el malware se est\u00e1 ejecutando en un entorno virtual en un intento de resistir los intentos de an\u00e1lisis y depuraci\u00f3n.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><img decoding=\"async\" src=\"https:\/\/thehackernews.com\/new-images\/img\/b\/R29vZ2xl\/AVvXsEjf_u5QSzOqQFI1Np5QS14lDRsuzmVPxS6zqkAesGs8QiLBKwU_Hovf340oWigUBB3HmhZqBE40ILW_nQ2VjiH0uLnvXa_pz9-ZgVKy_bGvNf5h5FP7Hpq0Jp93X49j0JPR3zN3XX1CT64QmCxzOnYwzPCaR7N065V0079y42cn9OqTG96uGi_9bB0d\/s728-rj-e3650\/key.png\" alt=\"Familias de ransomware dirigidas a sistemas macOS\" border=\"0\" data-original-height=\"409\" data-original-width=\"728\" title=\"Familias de ransomware dirigidas a sistemas macOS\"\/><\/div>\n<p>KeRanger, en particular, emplea una t\u00e9cnica conocida como ejecuci\u00f3n retrasada para escapar de la detecci\u00f3n.  Lo logra durmiendo durante tres d\u00edas despu\u00e9s de su lanzamiento antes de poner en marcha sus funciones maliciosas.<\/p>\n<p>La persistencia, que es esencial para garantizar que el malware se ejecute incluso despu\u00e9s de reiniciar el sistema, se establece mediante <a rel=\"nofollow noopener\" href=\"https:\/\/attack.mitre.org\/techniques\/T1543\/001\/\" target=\"_blank\">agentes de lanzamiento<\/a> y <a rel=\"nofollow noopener\" href=\"https:\/\/developer.apple.com\/library\/archive\/documentation\/Darwin\/Conceptual\/FSEvents_ProgGuide\/KernelQueues\/KernelQueues.html\" target=\"_blank\">colas del kernel<\/a>se\u00f1al\u00f3 Microsoft.<\/p>\n<p>Mientras que FileCoder usa la utilidad ZIP para cifrar archivos, KeRanger usa <a rel=\"nofollow noopener\" href=\"https:\/\/en.wikipedia.org\/wiki\/Advanced_Encryption_Standard\" target=\"_blank\">cifrado AES<\/a> en el encadenamiento de bloques de cifrado (<a rel=\"nofollow noopener\" href=\"https:\/\/en.wikipedia.org\/wiki\/Block_cipher_mode_of_operation#Cipher_block_chaining_(CBC)\" target=\"_blank\">CBC<\/a>) modo de lograr sus objetivos.  Tanto MacRansom como EvilQuest, por otro lado, aprovechan un <a rel=\"nofollow noopener\" href=\"https:\/\/en.wikipedia.org\/wiki\/Symmetric-key_algorithm\" target=\"_blank\">cifrado sim\u00e9trico<\/a> algoritmo.<\/p>\n<p>EvilQuest, que se expuso por primera vez en julio de 2020, va m\u00e1s all\u00e1 del t\u00edpico ransomware para incorporar otras funciones similares a las de los troyanos, como el registro de teclas, el compromiso de los archivos Mach-O mediante la inyecci\u00f3n de c\u00f3digo arbitrario y la desactivaci\u00f3n del software de seguridad.<\/p>\n<p>Tambi\u00e9n incluye capacidades para ejecutar cualquier archivo directamente desde la memoria, sin dejar rastro de la carga \u00fatil en el disco.<\/p>\n<p>\u201cEl ransomware contin\u00faa siendo una de las amenazas m\u00e1s frecuentes e impactantes que afectan a las organizaciones, con atacantes que evolucionan constantemente sus t\u00e9cnicas y expanden su oficio para lanzar una red m\u00e1s amplia de objetivos potenciales\u201d, dijo Microsoft.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontraste este art\u00edculo interesante?  Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/01\/microsoft-reveals-tactics-used-by-4.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80206 de enero de 2023\ue804Ravie Lakshman\u00e1nSeguridad de punto final\/amenaza cibern\u00e9tica Microsoft ha arrojado luz sobre cuatro familias de<\/p>\n","protected":false},"author":1,"featured_media":561305,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,4661,4664,44962,10210,4662,4668,4667,34079,7983,4654,4658,4659,4653,4655,231,4663,4883,3793,4666,4665,11334,21715,4660],"class_list":["post-561304","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques-ciberneticos","tag-como-hackear","tag-dirigidas","tag-familias","tag-filtracion-de-datos","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-macos","tag-microsoft","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-por","tag-programa-malicioso-ransomware","tag-ransomware","tag-revela","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-tacticas","tag-utilizadas","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/561304","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=561304"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/561304\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/561305"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=561304"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=561304"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=561304"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}