{"id":749132,"date":"2023-05-11T13:39:42","date_gmt":"2023-05-11T13:39:42","guid":{"rendered":"https:\/\/teknomers.com\/es\/el-codigo-fuente-de-babuk-genera-9-cepas-de-ransomware-diferentes-dirigidas-a-los-sistemas-vmware-esxi\/"},"modified":"2023-05-11T13:39:45","modified_gmt":"2023-05-11T13:39:45","slug":"el-codigo-fuente-de-babuk-genera-9-cepas-de-ransomware-diferentes-dirigidas-a-los-sistemas-vmware-esxi","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/el-codigo-fuente-de-babuk-genera-9-cepas-de-ransomware-diferentes-dirigidas-a-los-sistemas-vmware-esxi\/","title":{"rendered":"El c\u00f3digo fuente de Babuk genera 9 cepas de ransomware diferentes dirigidas a los sistemas VMware ESXi"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">11 de mayo de 2023<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshman\u00e1n<\/span><\/span><span class=\"p-tags\">Seguridad del servidor\/ransomware<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><\/div>\n<p>M\u00faltiples actores de amenazas han capitalizado la filtraci\u00f3n del c\u00f3digo de ransomware Babuk (tambi\u00e9n conocido como Babak o Babyk) en septiembre de 2021 para crear hasta nueve familias de ransomware diferentes capaces de atacar los sistemas VMware ESXi.<\/p>\n<p>&#8220;Estas variantes surgieron durante el segundo semestre de 2022 y el primer semestre de 2023, lo que muestra una tendencia creciente en la adopci\u00f3n del c\u00f3digo fuente de Babuk&#8221;, dijo Alex Delamotte, investigador de seguridad de SentinelOne. <a rel=\"nofollow noopener\" href=\"https:\/\/www.sentinelone.com\/labs\/hypervisor-ransomware-multiple-threat-actor-groups-hop-on-leaked-babuk-code-to-build-esxi-lockers\/\" target=\"_blank\">dicho<\/a> en un informe compartido con The Hacker News.<\/p>\n<p>&#8220;El c\u00f3digo fuente filtrado permite a los actores apuntar a los sistemas Linux cuando, de lo contrario, podr\u00edan carecer de experiencia para construir un programa que funcione&#8221;.<\/p>\n<p>Un numero de <a rel=\"nofollow noopener\" href=\"https:\/\/www.fortiguard.com\/threat-signal-report\/4736\/new-conti-ransomware-campaign-observed-in-the-wild-1\" target=\"_blank\">grupos de ciberdelincuencia<\/a>, tanto grandes como peque\u00f1os, han puesto su mirada en los hipervisores ESXi.  Adem\u00e1s, al menos tres cepas de ransomware diferentes: <a rel=\"nofollow noopener\" href=\"https:\/\/blog.cyble.com\/2023\/04\/07\/new-cylance-ransomware-with-power-packed-commandline-options\/\" target=\"_blank\">Cilindro<\/a>Rorschach (tambi\u00e9n conocido como BabLock), RTM Locker, que han surgido desde principios de a\u00f1o, se basan en el c\u00f3digo fuente filtrado de Babuk.<\/p>\n<div class=\"ad_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/tr60percentstatic-inside-1\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La seguridad cibern\u00e9tica\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/05\/1682966412_237_APT28-apunta-a-entidades-gubernamentales-ucranianas-con-falsificaciones-quotactualizacion-de.png\" width=\"728\" height=\"90\"\/><\/a><\/center><\/div>\n<p>El \u00faltimo an\u00e1lisis de SentinelOne muestra que este fen\u00f3meno es m\u00e1s com\u00fan, ya que la empresa de ciberseguridad identifica superposiciones de c\u00f3digo fuente entre los casilleros Babuk y ESXi atribuidos a Conti y REvil (tambi\u00e9n conocido como REvix).<\/p>\n<p>Otras familias de ransomware que han portado varias funciones de Babuk a sus respectivos c\u00f3digos incluyen LOCK4, <a rel=\"nofollow noopener\" href=\"https:\/\/www.pcrisk.com\/removal-guides\/25442-dataf-locker-ransomware\" target=\"_blank\">DATOS<\/a>, <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/malwrhunterteam\/status\/1560327142621208577\" target=\"_blank\">mario<\/a>Play y Babuk 2023 (tambi\u00e9n conocido como XVGV) ransomware.<\/p>\n<p>A pesar de esta tendencia notable, SentinelOne dijo que no observ\u00f3 paralelos entre Babuk y ALPHV, Black Basta, Hive y los casilleros ESXi de LockBit, y agreg\u00f3 que encontr\u00f3 &#8220;poca similitud&#8221; entre ESXiArgs y Babuk, lo que indica una atribuci\u00f3n err\u00f3nea.<\/p>\n<p>&#8220;Seg\u00fan la popularidad del c\u00f3digo de casillero ESXi de Babuk, los actores tambi\u00e9n pueden recurrir al casillero NAS basado en Go del grupo&#8221;, dijo Delamotte.  &#8220;Golang sigue siendo una opci\u00f3n de nicho para muchos actores, pero su popularidad sigue aumentando&#8221;.<\/p>\n<div class=\"ad_two clear\" style=\"margin: 20px 10px 30px 0;background: rgb(249 251 255);color: rgb(22, 7, 85);padding: 0px 5%;border: 2px solid rgb(217 222 255);border-radius: 10px;text-align: left;box-shadow: 10px 10px 0 #e2ebff;border-top-left-radius: 50px;border-bottom-right-radius: 50px;\"> <span style=\"font-size:14px;margin:25px 0 0 0;font-weight:900;background: #dbdefc;display:inline-block;padding: 3px 20px;border-radius: 100px;letter-spacing: 0.5px;color: #596cec;\">PR\u00d3XIMO SEMINARIO WEB<\/span><\/p>\n<p>Aprenda a detener el ransomware con protecci\u00f3n en tiempo real<\/p>\n<p style=\"text-align:left;font-size:17px;line-height:30px;margin: 10px 0;color: #4e6a8d;\">\u00danase a nuestro seminario web y aprenda c\u00f3mo detener los ataques de ransomware en seco con MFA en tiempo real y protecci\u00f3n de cuenta de servicio.<\/p>\n<p><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/silver-web-inside\" target=\"_blank\" style=\"padding: 10px 20px;border-radius: 8px;background-color: #4469f5;font-size:16px;display:inline-block;color:#fff;border:0;line-height:inherit;text-decoration:none;cursor:pointer;MARGIN: 10px 0 25px 0;float:left;font-weight:500;letter-spacing: 0.2px;\">Guardar mi asiento!<\/a><\/div>\n<p>El desarrollo se produce cuando los actores de amenazas asociados con Royal ransomware, que se sospecha que son ex miembros de Conti, han ampliado su conjunto de herramientas de ataque con una variante ELF que es capaz de atacar entornos Linux y ESXi.<\/p>\n<p>&#8220;La variante ELF es bastante similar a la variante de Windows, y la muestra no contiene ninguna ofuscaci\u00f3n&#8221;, Palo Alto Networks Unit 42 <a rel=\"nofollow noopener\" href=\"https:\/\/unit42.paloaltonetworks.com\/royal-ransomware\/\" target=\"_blank\">dicho<\/a> en un art\u00edculo publicado esta semana.  &#8220;Todas las cadenas, incluida la clave p\u00fablica RSA y la nota de rescate, se almacenan como texto sin formato&#8221;.<\/p>\n<p>Los ataques de Royal ransomware se facilitan por medio de varios vectores de acceso inicial, como el phishing de devoluci\u00f3n de llamada, las infecciones de BATLOADER o las credenciales comprometidas, que luego se abusan para dejar caer un Cobalt Strike Beacon como precursor de la ejecuci\u00f3n de ransomware.<\/p>\n<p>Desde que irrumpi\u00f3 en escena en septiembre de 2022, el ransomware Royal se ha adjudicado la responsabilidad de atacar a 157 organizaciones en su sitio de fuga, con la mayor\u00eda de los ataques dirigidos a la fabricaci\u00f3n, el comercio minorista, los servicios legales, la educaci\u00f3n, la construcci\u00f3n y los servicios de atenci\u00f3n m\u00e9dica en los EE. UU., Canad\u00e1 y Alemania.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontraste este art\u00edculo interesante?  Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/05\/babuk-source-code-sparks-9-new.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80211 de mayo de 2023\ue804Ravie Lakshman\u00e1nSeguridad del servidor\/ransomware M\u00faltiples actores de amenazas han capitalizado la filtraci\u00f3n del c\u00f3digo<\/p>\n","protected":false},"author":1,"featured_media":749133,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,4661,162027,79886,706,4664,5072,44962,91758,4662,4793,7292,4668,4667,36,4654,4658,4659,4653,4655,4663,4883,4666,4665,5527,34470,4660],"class_list":["post-749132","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques-ciberneticos","tag-babuk","tag-cepas","tag-codigo","tag-como-hackear","tag-diferentes","tag-dirigidas","tag-esxi","tag-filtracion-de-datos","tag-fuente","tag-genera","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-los","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-programa-malicioso-ransomware","tag-ransomware","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-sistemas","tag-vmware","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/749132","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=749132"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/749132\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/749133"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=749132"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=749132"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=749132"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}