{"id":5886,"date":"2022-02-26T19:15:28","date_gmt":"2022-02-26T19:15:28","guid":{"rendered":"https:\/\/teknomers.com\/es\/clave-maestra-para-hive-ransomware-recuperada-usando-una-falla-en-su-algoritmo-de-cifrado\/"},"modified":"2022-02-26T19:15:37","modified_gmt":"2022-02-26T19:15:37","slug":"clave-maestra-para-hive-ransomware-recuperada-usando-una-falla-en-su-algoritmo-de-cifrado","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/clave-maestra-para-hive-ransomware-recuperada-usando-una-falla-en-su-algoritmo-de-cifrado\/","title":{"rendered":"Clave maestra para Hive Ransomware recuperada usando una falla en su algoritmo de cifrado"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>Los investigadores han detallado lo que llaman el &#8220;primer intento exitoso&#8221; de descifrar datos infectados con <b>ransomware colmena<\/b> sin depender de la clave privada utilizada para bloquear el acceso al contenido.<\/p>\n<p>&#8220;Pudimos recuperar la clave maestra para generar la clave de cifrado de archivos sin la clave privada del atacante, mediante el uso de una vulnerabilidad criptogr\u00e1fica identificada a trav\u00e9s del an\u00e1lisis&#8221;, dijo un grupo de acad\u00e9micos de la Universidad Kookmin de Corea del Sur. <a rel=\"nofollow noopener\" href=\"https:\/\/arxiv.org\/abs\/2202.08477\" target=\"_blank\">dijo<\/a> en un nuevo art\u00edculo que disecciona su proceso de encriptaci\u00f3n.<\/p>\n<p>Hive, al igual que otros grupos de ciberdelincuentes, opera un ransomware como servicio que utiliza diferentes mecanismos para comprometer las redes comerciales, extraer datos y cifrar datos en las redes, e intenta cobrar un rescate a cambio del acceso al software de descifrado.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/backhub-dm1\" target=\"_blank\" title=\"Automatic GitHub Backups\"><img loading=\"lazy\" decoding=\"async\" alt=\"Copias de seguridad autom\u00e1ticas de GitHub\" class=\"lazyload\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/02\/Clave-maestra-para-Hive-Ransomware-recuperada-usando-una-falla-en.png\" width=\"300\" height=\"250\" \/><\/a><\/div>\n<p>Se observ\u00f3 por primera vez en junio de 2021, cuando golpe\u00f3 a una empresa llamada Altus Group.  Hive aprovecha una variedad de m\u00e9todos de compromiso inicial, incluidos servidores RDP vulnerables, credenciales de VPN comprometidas, as\u00ed como correos electr\u00f3nicos de phishing con archivos adjuntos maliciosos.<\/p>\n<p>El grupo tambi\u00e9n practica el esquema cada vez m\u00e1s lucrativo de <a rel=\"nofollow noopener\" href=\"https:\/\/www.trendmicro.com\/vinfo\/us\/security\/news\/cybercrime-and-digital-threats\/ransomware-double-extortion-and-beyond-revil-clop-and-conti\" target=\"_blank\">doble extorsi\u00f3n<\/a>en el que los actores van m\u00e1s all\u00e1 del cifrado al exfiltrar tambi\u00e9n datos confidenciales de las v\u00edctimas y amenazar con filtrar la informaci\u00f3n en su sitio Tor &#8220;.<b>HiveLeaks<\/b>.&#8221;<\/p>\n<div class=\"separator\" style=\"clear: both\"><img decoding=\"async\" alt=\"Clave maestra del ransomware Hive\" border=\"0\" data-original-height=\"177\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/02\/1645902927_186_Clave-maestra-para-Hive-Ransomware-recuperada-usando-una-falla-en.jpeg\" title=\"Clave maestra del ransomware Hive\" \/><\/div>\n<p>Al 16 de octubre de 2021, el programa Hive RaaS ha victimizado al menos a 355 empresas, y el grupo asegur\u00f3 el <a rel=\"nofollow noopener\" href=\"https:\/\/blog.chainalysis.com\/reports\/2022-crypto-crime-report-preview-ransomware\/\" target=\"_blank\">octavo lugar<\/a> entre las 10 principales cepas de ransomware por ingresos en 2021, seg\u00fan la empresa de an\u00e1lisis de cadenas de bloques Chainalysis.<\/p>\n<p>Las actividades maliciosas asociadas con el grupo tambi\u00e9n han llevado a la Oficina Federal de Investigaciones (FBI) de EE. UU. a publicar un <a rel=\"nofollow noopener\" href=\"https:\/\/www.cisa.gov\/uscert\/ncas\/current-activity\/2021\/08\/27\/fbi-releases-indicators-compromise-associated-hive-ransomware\" target=\"_blank\">Informe rapido<\/a> detallando el modus operandi de los ataques, observando c\u00f3mo el ransomware finaliza los procesos relacionados con las copias de seguridad, antivirus y copia de archivos para facilitar el cifrado.<\/p>\n<p>La vulnerabilidad criptogr\u00e1fica identificada por los investigadores se refiere al mecanismo mediante el cual se generan y almacenan las claves maestras, y la cepa de ransomware solo cifra partes seleccionadas del archivo en lugar de todo el contenido utilizando dos <a rel=\"nofollow noopener\" href=\"https:\/\/en.wikipedia.org\/wiki\/Keystream\" target=\"_blank\">flujos de claves<\/a> derivado de la llave maestra.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/cs-jan-webinar-inside\" target=\"_blank\" title=\"Prevent Data Breaches\"><img loading=\"lazy\" decoding=\"async\" alt=\"Evitar violaciones de datos\" class=\"lazyload\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/02\/1645691527_265_Nuevo-malware-de-limpiaparabrisas-dirigido-a-Ucrania-en-medio-de.png\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>&#8220;Para cada proceso de cifrado de archivos, se necesitan dos flujos de claves de la clave maestra&#8221;, explicaron los investigadores.  &#8220;Se crean dos flujos de claves seleccionando dos desplazamientos aleatorios de la clave maestra y extrayendo 0x100000 bytes (1MiB) y 0x400 bytes (1KiB) del desplazamiento seleccionado, respectivamente&#8221;.<\/p>\n<p>El flujo de claves de cifrado, que se crea a partir de un <a rel=\"nofollow noopener\" href=\"https:\/\/en.wikipedia.org\/wiki\/Bitwise_operation#XOR\" target=\"_blank\">operaci\u00f3n XOR<\/a> de los dos flujos de claves, luego se somete a XOR con los datos en bloques alternos para generar el archivo cifrado.  Pero esta t\u00e9cnica tambi\u00e9n hace posible adivinar los flujos de claves y restaurar la clave maestra, lo que a su vez permite la decodificaci\u00f3n de archivos cifrados sin la clave privada del atacante.<\/p>\n<p>Los investigadores dijeron que pudieron armar la falla para idear un m\u00e9todo para recuperar de manera confiable m\u00e1s del 95% de las claves empleadas durante el cifrado.<\/p>\n<p>&#8220;La clave maestra recuperada 92 % logr\u00f3 descifrar aproximadamente el 72 % de los archivos, la clave maestra restaurada 96 % logr\u00f3 descifrar aproximadamente el 82 % de los archivos y la clave maestra restaurada 98 % logr\u00f3 descifrar aproximadamente el 98 % de los archivos. &#8221; dijeron los investigadores.<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/02\/master-key-for-hive-ransomware.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Los investigadores han detallado lo que llaman el &#8220;primer intento exitoso&#8221; de descifrar datos infectados con ransomware colmena<\/p>\n","protected":false},"author":1,"featured_media":5887,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,8778,4661,8779,7996,4664,2503,4662,8775,4668,4667,3829,4654,4658,4659,4653,4655,18,4663,4883,8776,4666,4665,158,8777,4660],"class_list":["post-5886","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-algoritmo","tag-ataques-ciberneticos","tag-cifrado","tag-clave","tag-como-hackear","tag-falla","tag-filtracion-de-datos","tag-hive","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-maestra","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-para","tag-programa-malicioso-ransomware","tag-ransomware","tag-recuperada","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-una","tag-usando","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/5886","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=5886"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/5886\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/5887"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=5886"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=5886"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=5886"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}