{"id":612978,"date":"2023-02-07T12:05:36","date_gmt":"2023-02-07T12:05:36","guid":{"rendered":"https:\/\/teknomers.com\/es\/variante-de-linux-del-ransomware-clop-detectada-pero-utiliza-un-algoritmo-de-cifrado-defectuoso\/"},"modified":"2023-02-07T12:05:38","modified_gmt":"2023-02-07T12:05:38","slug":"variante-de-linux-del-ransomware-clop-detectada-pero-utiliza-un-algoritmo-de-cifrado-defectuoso","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/variante-de-linux-del-ransomware-clop-detectada-pero-utiliza-un-algoritmo-de-cifrado-defectuoso\/","title":{"rendered":"Variante de Linux del ransomware Clop detectada, pero utiliza un algoritmo de cifrado defectuoso"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">07 de febrero de 2023<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshman\u00e1n<\/span><\/span><span class=\"p-tags\">Cifrado \/ Linux<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><\/div>\n<p>La primera variante de Linux del ransomware Clop se detect\u00f3 en la naturaleza, pero con un algoritmo de cifrado defectuoso que hizo posible la ingenier\u00eda inversa del proceso.<\/p>\n<p>&#8220;El ejecutable ELF contiene un algoritmo de cifrado defectuoso que permite descifrar archivos bloqueados sin pagar el rescate&#8221;, dijo el investigador de SentinelOne, Antonis Terefos. <a rel=\"nofollow noopener\" href=\"https:\/\/s1.ai\/Clop-ELF\" target=\"_blank\">dicho<\/a> en un informe compartido con The Hacker News.<\/p>\n<p>La firma de ciberseguridad, que ha <a rel=\"nofollow noopener\" href=\"https:\/\/github.com\/SentineLabs\/Cl0p-ELF-Decryptor\" target=\"_blank\">puso a disposici\u00f3n un descifrador<\/a>dijo que observ\u00f3 la versi\u00f3n ELF el 26 de diciembre de 2022, al tiempo que se\u00f1al\u00f3 sus similitudes con el sabor de Windows cuando se trata de usar el mismo m\u00e9todo de cifrado.<\/p>\n<p>Se dice que la muestra detectada es parte de un ataque m\u00e1s grande dirigido a instituciones educativas en Colombia, incluida la Universidad La Salle, m\u00e1s o menos al mismo tiempo.  La universidad se agreg\u00f3 al sitio de fuga del grupo criminal a principios de enero de 2023, seg\u00fan <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/FalconFeedsio\/status\/1610873583844339712\" target=\"_blank\">Halc\u00f3nFeedsio<\/a>.<\/p>\n<p>Conocido por haber estado activo desde 2019, la operaci\u00f3n de ransomware Clop (estilizado como Cl0p) sufri\u00f3 un gran golpe en junio de 2021 cuando seis personas afiliadas a la pandilla fueron arrestadas luego de una operaci\u00f3n internacional de aplicaci\u00f3n de la ley cuyo nombre en c\u00f3digo es Operaci\u00f3n Cicl\u00f3n.<\/p>\n<p>Pero el grupo de ciberdelincuencia escenific\u00f3 un &#8220;<a rel=\"nofollow noopener\" href=\"https:\/\/newsroom.nccgroup.com\/news\/ncc-group-monthly-threat-pulse-april-2022-448500\" target=\"_blank\">explosivo e inesperado<\/a>&#8221; regreso a principios de 2022, cobrando docenas de v\u00edctimas que abarcan verticales industriales y tecnol\u00f3gicos.<\/p>\n<p>SentinelOne caracteriz\u00f3 la versi\u00f3n de Linux como una versi\u00f3n de etapa temprana debido al hecho de que faltan algunas funciones que est\u00e1n presentes en su contraparte de Windows. <\/p>\n<div class=\"separator\" style=\"clear: both;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/02\/Variante-de-Linux-del-ransomware-Clop-detectada-pero-utiliza-un.png\" alt=\"\" border=\"0\" data-original-height=\"550\" data-original-width=\"728\"\/><\/div>\n<p>Esta falta de paridad de funciones tambi\u00e9n se explica por el hecho de que los autores del malware han optado por crear una carga \u00fatil de Linux personalizada en lugar de simplemente transferir la versi\u00f3n de Windows, lo que sugiere que las futuras variantes de Clop podr\u00edan cerrar esas brechas.<\/p>\n<p>&#8220;Una raz\u00f3n para esto podr\u00eda ser que el actor de amenazas no ha necesitado dedicar tiempo y recursos para mejorar la ofuscaci\u00f3n o la evasi\u00f3n debido al hecho de que actualmente no los detectan los 64 motores de seguridad en VirusTotal&#8221;, explic\u00f3 Terefos.<\/p>\n<p>La versi\u00f3n de Linux est\u00e1 dise\u00f1ada para seleccionar carpetas y tipos de archivos espec\u00edficos para el cifrado, y el ransomware contiene una clave maestra codificada que se puede utilizar para recuperar los archivos originales sin pagar a los atacantes.<\/p>\n<p>En todo caso, el desarrollo apunta a una tendencia creciente de actores de amenazas que se aventuran cada vez m\u00e1s m\u00e1s all\u00e1 de Windows para apuntar a otras plataformas.<\/p>\n<p>&#8220;Si bien la variaci\u00f3n de Cl0p con sabor a Linux est\u00e1, en este momento, en su infancia, su desarrollo y el uso casi omnipresente de Linux en servidores y cargas de trabajo en la nube sugiere que los defensores deber\u00edan esperar ver m\u00e1s campa\u00f1as de ransomware dirigidas a Linux en el futuro&#8221;. Dijo Terefos.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontraste este art\u00edculo interesante?  Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/02\/linux-variant-of-clop-ransomware.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80207 de febrero de 2023\ue804Ravie Lakshman\u00e1nCifrado \/ Linux La primera variante de Linux del ransomware Clop se detect\u00f3<\/p>\n","protected":false},"author":1,"featured_media":612979,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,8778,4661,8779,144921,4664,5961,38,30507,4662,4668,4667,18038,4654,4658,4659,4653,4655,267,4663,4883,4666,4665,6984,25649,4660],"class_list":["post-612978","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-algoritmo","tag-ataques-ciberneticos","tag-cifrado","tag-clop","tag-como-hackear","tag-defectuoso","tag-del","tag-detectada","tag-filtracion-de-datos","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-linux","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-pero","tag-programa-malicioso-ransomware","tag-ransomware","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-utiliza","tag-variante","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/612978","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=612978"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/612978\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/612979"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=612978"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=612978"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=612978"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}