{"id":648420,"date":"2023-02-28T18:31:25","date_gmt":"2023-02-28T18:31:25","guid":{"rendered":"https:\/\/teknomers.com\/es\/la-nueva-herramienta-ex-22-permite-a-los-piratas-informaticos-realizar-ataques-sigilosos-de-ransomware-en-las-empresas\/"},"modified":"2023-02-28T18:31:27","modified_gmt":"2023-02-28T18:31:27","slug":"la-nueva-herramienta-ex-22-permite-a-los-piratas-informaticos-realizar-ataques-sigilosos-de-ransomware-en-las-empresas","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/la-nueva-herramienta-ex-22-permite-a-los-piratas-informaticos-realizar-ataques-sigilosos-de-ransomware-en-las-empresas\/","title":{"rendered":"La nueva herramienta EX-22 permite a los piratas inform\u00e1ticos realizar ataques sigilosos de ransomware en las empresas"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">28 de febrero de 2023<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshman\u00e1n<\/span><\/span><span class=\"p-tags\">ransomware\/malware<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><\/div>\n<p>Ha surgido un nuevo marco posterior a la explotaci\u00f3n llamado EXFILTRATOR-22 (tambi\u00e9n conocido como EX-22) con el objetivo de implementar ransomware dentro de las redes empresariales mientras pasa desapercibido.<\/p>\n<p>&#8220;Viene con una amplia gama de capacidades, lo que hace que la post-explotaci\u00f3n sea pan comido para cualquiera que compre la herramienta&#8221;, CYFIRMA <a rel=\"nofollow noopener\" href=\"https:\/\/www.cyfirma.com\/outofband\/exfiltrator-22-an-emerging-post-exploitation-framework\/\" target=\"_blank\">dicho<\/a> en un nuevo informe.<\/p>\n<p>Algunas de las caracter\u00edsticas notables incluyen el establecimiento de un shell inverso con privilegios elevados, la carga y descarga de archivos, el registro de pulsaciones de teclas, el lanzamiento de ransomware para cifrar archivos y el inicio de una sesi\u00f3n VNC (Computaci\u00f3n de red virtual) en vivo para acceso en tiempo real.<\/p>\n<p>Tambi\u00e9n est\u00e1 equipado para persistir despu\u00e9s de reiniciar el sistema, realizar movimientos laterales a trav\u00e9s de un gusano, ver procesos en ejecuci\u00f3n, generar hashes criptogr\u00e1ficos de archivos y extraer tokens de autenticaci\u00f3n.<\/p>\n<p>La firma de ciberseguridad evalu\u00f3 con confianza moderada que los actores de amenazas responsables de crear el malware est\u00e1n operando desde el norte, este o sudeste de Asia y probablemente sean antiguos afiliados del ransomware LockBit.<\/p>\n<p>Anunciado como un malware completamente indetectable en Telegram y YouTube, EX-22 se ofrece por $1,000 al mes o $5,000 por acceso de por vida.  A los delincuentes que compran el kit de herramientas se les proporciona un panel de inicio de sesi\u00f3n para acceder al servidor EX-22 y controlar el malware de forma remota.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/02\/1677609085_215_La-nueva-herramienta-EX-22-permite-a-los-piratas-informaticos-realizar.png\" alt=\"marco posterior a la explotaci\u00f3n\" border=\"0\" data-original-height=\"573\" data-original-width=\"728\" title=\"marco posterior a la explotaci\u00f3n\"\/><\/div>\n<p>Desde su primera aparici\u00f3n el 27 de noviembre de 2022, los autores de malware han iterado continuamente el conjunto de herramientas con nuevas funciones, lo que indica un trabajo de desarrollo activo.<\/p>\n<p>Las conexiones con LockBit 3.0 surgen de superposiciones t\u00e9cnicas y de infraestructura, y ambas familias de malware utilizan el mismo <a rel=\"nofollow noopener\" href=\"https:\/\/en.wikipedia.org\/wiki\/Domain_fronting\" target=\"_blank\">fachada de dominio<\/a> mecanismo para ocultar el tr\u00e1fico de comando y control (C2).<\/p>\n<p>El modelo post-explotaci\u00f3n-framework-as-a-service (PEFaaS) es la \u00faltima herramienta disponible para los adversarios que buscan mantener el acceso encubierto a los dispositivos comprometidos durante un per\u00edodo prolongado de tiempo.<\/p>\n<p>Tambi\u00e9n se une a otros marcos como Manjusaka y Alchimist, as\u00ed como a alternativas leg\u00edtimas y de c\u00f3digo abierto como Cobalt Strike, Metasploit, Sliver, Empire, Brute Ratel y Havoc que han sido cooptados para fines maliciosos.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontraste este art\u00edculo interesante?  Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/02\/new-ex-22-tool-empowers-hackers-with.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80228 de febrero de 2023\ue804Ravie Lakshman\u00e1nransomware\/malware Ha surgido un nuevo marco posterior a la explotaci\u00f3n llamado EXFILTRATOR-22 (tambi\u00e9n<\/p>\n","protected":false},"author":1,"featured_media":648421,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,2346,4661,4664,3581,149471,4662,1086,6214,4668,246,4667,36,4654,4658,4659,4653,4655,212,779,6213,4663,4883,1920,4666,4665,115215,4660],"class_list":["post-648420","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques","tag-ataques-ciberneticos","tag-como-hackear","tag-empresas","tag-ex22","tag-filtracion-de-datos","tag-herramienta","tag-informaticos","tag-la-seguridad-informatica","tag-las","tag-las-noticias-de-los-hackers","tag-los","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-nueva","tag-permite","tag-piratas","tag-programa-malicioso-ransomware","tag-ransomware","tag-realizar","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-sigilosos","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/648420","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=648420"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/648420\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/648421"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=648420"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=648420"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=648420"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}