{"id":713124,"date":"2023-04-17T11:29:38","date_gmt":"2023-04-17T11:29:38","guid":{"rendered":"https:\/\/teknomers.com\/es\/vice-society-ransomware-usando-la-herramienta-stealthy-powershell-para-la-filtracion-de-datos\/"},"modified":"2023-04-17T11:29:41","modified_gmt":"2023-04-17T11:29:41","slug":"vice-society-ransomware-usando-la-herramienta-stealthy-powershell-para-la-filtracion-de-datos","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/vice-society-ransomware-usando-la-herramienta-stealthy-powershell-para-la-filtracion-de-datos\/","title":{"rendered":"Vice Society Ransomware usando la herramienta Stealthy PowerShell para la filtraci\u00f3n de datos"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">17 de abril de 2023<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshman\u00e1n<\/span><\/span><span class=\"p-tags\">Ransomware \/ Ciberataque<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>Se ha observado que los actores de amenazas asociados con la pandilla de ransomware Vice Society utilizan una herramienta basada en PowerShell a medida para pasar desapercibidos y automatizar el proceso de filtraci\u00f3n de datos de redes comprometidas.<\/p>\n<p>&#8220;Actores de amenazas (TA) que utilizan <a rel=\"nofollow noopener\" href=\"https:\/\/www.cyberark.com\/resources\/blog\/living-off-the-land-ransomware-attacks-a-step-by-step-plan-for-playing-defense\" target=\"_blank\">exfiltraci\u00f3n de datos<\/a> <a rel=\"nofollow noopener\" href=\"https:\/\/lolbas-project.github.io\/\" target=\"_blank\">m\u00e9todos<\/a> como [living off the land binaries and scripts] niegan la necesidad de incorporar herramientas externas que podr\u00edan ser detectadas por software de seguridad y\/o mecanismos de detecci\u00f3n de seguridad basados \u200b\u200ben humanos&#8221;, Ryan Chapman, investigador de la Unidad 42 de Palo Alto Networks <a rel=\"nofollow noopener\" href=\"https:\/\/unit42.paloaltonetworks.com\/vice-society-ransomware-powershell\/\" target=\"_blank\">dicho<\/a>.<\/p>\n<p>&#8220;Estos m\u00e9todos tambi\u00e9n pueden ocultarse dentro del entorno operativo general, proporcionando subversi\u00f3n al actor de amenazas&#8221;.<\/p>\n<p>Vice Society, rastreada por Microsoft con el nombre DEV-0832, es un grupo de pirater\u00eda centrado en la extorsi\u00f3n que apareci\u00f3 en escena en mayo de 2021. Se sabe que depende de los binarios de ransomware vendidos en la clandestinidad criminal para alcanzar sus objetivos.<\/p>\n<p>En diciembre de 2022, SentinelOne detall\u00f3 el uso por parte del grupo de una variante de ransomware, denominada PolyVice, que implementa un esquema de cifrado h\u00edbrido que combina cifrado asim\u00e9trico y sim\u00e9trico para cifrar archivos de forma segura.<\/p>\n<div class=\"separator\" style=\"clear: both\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/04\/1681730978_889_Vice-Society-Ransomware-usando-la-herramienta-Stealthy-PowerShell-para-la.png\" alt=\"Vice Sociedad Ransomware\" border=\"0\" data-original-height=\"556\" data-original-width=\"728\" title=\"Vice Sociedad Ransomware\" \/><\/div>\n<p>El script de PowerShell descubierto por Unit 42 (w1.ps1) funciona al identificar las unidades montadas en el sistema y luego busca recursivamente en cada uno de los directorios ra\u00edz para facilitar la filtraci\u00f3n de datos a trav\u00e9s de HTTP.<\/p>\n<p>La herramienta tambi\u00e9n utiliza criterios de exclusi\u00f3n para filtrar archivos del sistema, copias de seguridad y carpetas que apuntan a navegadores web, as\u00ed como soluciones de seguridad de Symantec, ESET y Sophos.  La firma de ciberseguridad dijo que el dise\u00f1o general de la herramienta demuestra un &#8220;nivel profesional de codificaci\u00f3n&#8221;.<\/p>\n<div class=\"ad_two clear\" style=\"margin: 20px 10px 30px 0;padding: 0px 5%;border-radius: 10px;text-align: left;border-top-left-radius: 50px;border-bottom-right-radius: 50px\"> <span style=\"font-size:14px;margin:25px 0 0 0;font-weight:900;background: #dbdefc;padding: 3px 20px;border-radius: 100px;letter-spacing: 0.5px;color: #596cec\">PR\u00d3XIMO SEMINARIO WEB<\/span><\/p>\n<p>Domina el arte de la recolecci\u00f3n de inteligencia de la Dark Web<\/p>\n<p style=\"text-align:left;font-size:17px;line-height:30px;margin: 10px 0;color: #4e6a8d\">Aprenda el arte de extraer inteligencia de amenazas de la web oscura. \u00a1\u00danase a este seminario web dirigido por expertos!<\/p>\n<p><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/web-inside-2\" target=\"_blank\" style=\"padding: 10px 20px;border-radius: 8px;background-color: #4469f5;font-size:16px;color:#fff;border:0;line-height:inherit;text-decoration:none;cursor:pointer;float:left;font-weight:500;letter-spacing: 0.2px\">Guardar mi asiento!<\/a><\/div>\n<p>El descubrimiento del script de exfiltraci\u00f3n de datos ilustra la amenaza constante de doble extorsi\u00f3n en el panorama del ransomware.  Tambi\u00e9n sirve como un recordatorio para que las organizaciones den prioridad a las protecciones de seguridad s\u00f3lidas y se mantengan alerta frente a las amenazas en evoluci\u00f3n.<\/p>\n<p>&#8220;El script de exfiltraci\u00f3n de datos de PowerShell de Vice Society es una herramienta simple para la exfiltraci\u00f3n de datos&#8221;, dijo Chapman.  &#8220;El procesamiento m\u00faltiple y la cola se utilizan para garantizar que el script no consuma demasiados recursos del sistema&#8221;.<\/p>\n<p>&#8220;Sin embargo, el enfoque de la secuencia de comandos en archivos de m\u00e1s de 10 KB con extensiones de archivo y en directorios que cumplen con su lista de inclusi\u00f3n significa que la secuencia de comandos no extraer\u00e1 datos que no se ajusten a esta descripci\u00f3n&#8221;.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontraste este art\u00edculo interesante?  Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/04\/vice-society-ransomware-using-stealthy.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80217 de abril de 2023\ue804Ravie Lakshman\u00e1nRansomware \/ Ciberataque Se ha observado que los actores de amenazas asociados con<\/p>\n","protected":false},"author":1,"featured_media":713125,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,4661,4664,1755,33998,4662,1086,4668,4667,4654,4658,4659,4653,4655,18,118220,4663,4883,4666,4665,38221,155291,8777,65689,4660],"class_list":["post-713124","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques-ciberneticos","tag-como-hackear","tag-datos","tag-filtracion","tag-filtracion-de-datos","tag-herramienta","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-para","tag-powershell","tag-programa-malicioso-ransomware","tag-ransomware","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-society","tag-stealthy","tag-usando","tag-vice","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/713124","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=713124"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/713124\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/713125"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=713124"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=713124"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=713124"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}