{"id":755796,"date":"2023-05-15T17:12:33","date_gmt":"2023-05-15T17:12:33","guid":{"rendered":"https:\/\/teknomers.com\/es\/nuevo-grupo-ransomware-gang-ra-llega-a-organizaciones-de-ee-uu-y-corea-del-sur\/"},"modified":"2023-05-15T17:12:37","modified_gmt":"2023-05-15T17:12:37","slug":"nuevo-grupo-ransomware-gang-ra-llega-a-organizaciones-de-ee-uu-y-corea-del-sur","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/nuevo-grupo-ransomware-gang-ra-llega-a-organizaciones-de-ee-uu-y-corea-del-sur\/","title":{"rendered":"Nuevo grupo Ransomware Gang RA llega a organizaciones de EE. UU. y Corea del Sur"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">15 de mayo de 2023<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshman\u00e1n<\/span><\/span><span class=\"p-tags\">Seguridad de puntos finales\/ransomware<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><\/div>\n<p>Un nuevo grupo de ransomware conocido como <strong>Grupo AR<\/strong> se ha convertido en el \u00faltimo actor de amenazas en aprovechar el c\u00f3digo fuente del ransomware Babuk filtrado para generar su propia variante de casillero.<\/p>\n<p>La pandilla de ciberdelincuentes, que se dice que ha estado operando desde al menos el 22 de abril de 2023, est\u00e1 expandiendo r\u00e1pidamente sus operaciones, seg\u00fan la firma de ciberseguridad Cisco Talos.<\/p>\n<p>&#8220;Hasta la fecha, el grupo ha comprometido a tres organizaciones en los EE. UU. y una en Corea del Sur en varias verticales comerciales, que incluyen fabricaci\u00f3n, gesti\u00f3n de patrimonio, proveedores de seguros y productos farmac\u00e9uticos&#8221;, dijo el investigador de seguridad Chetan Raghuprasad en un comunicado. <a rel=\"nofollow noopener\" href=\"https:\/\/blog.talosintelligence.com\/ra-group-ransomware\/\" target=\"_blank\">informe<\/a> compartido con The Hacker News.<\/p>\n<p>RA Group no se diferencia de otras pandillas de ransomware en que lanza ataques de doble extorsi\u00f3n y ejecuta un sitio de fuga de datos para aplicar presi\u00f3n adicional a las v\u00edctimas para que paguen los rescates.<\/p>\n<div class=\"ad_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/tractivethreatsstatic-inside-2\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La seguridad cibern\u00e9tica\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/05\/1682938927_691_El-actor-de-amenazas-vietnamita-infecta-500000-dispositivos-usando-tacticas.png\" width=\"728\" height=\"90\"\/><\/a><\/center><\/div>\n<p>El binario basado en Windows emplea <a rel=\"nofollow noopener\" href=\"https:\/\/www.sentinelone.com\/labs\/crimeware-trends-ransomware-developers-turn-to-intermittent-encryption-to-evade-detection\/\" target=\"_blank\">cifrado intermitente<\/a> para acelerar el proceso y evadir la detecci\u00f3n, sin mencionar la eliminaci\u00f3n de instant\u00e1neas de volumen y el contenido de la Papelera de reciclaje de la m\u00e1quina.<\/p>\n<p>&#8220;RA Group usa notas de rescate personalizadas, incluido el nombre de la v\u00edctima y un enlace \u00fanico para descargar las pruebas de exfiltraci\u00f3n&#8221;, explic\u00f3 Raghuprasad.  &#8220;Si la v\u00edctima no se pone en contacto con los actores dentro de los tres d\u00edas, el grupo filtra los archivos de la v\u00edctima&#8221;.<\/p>\n<p>Tambi\u00e9n toma medidas para evitar el cifrado de archivos y carpetas del sistema por medio de una lista codificada para que permita a las v\u00edctimas descargar la aplicaci\u00f3n de chat qTox y comunicarse con los operadores utilizando la ID de qTox proporcionada en la nota de rescate.<\/p>\n<p>Lo que distingue a RA Group de otras operaciones de ransomware es que tambi\u00e9n se ha observado que el actor de amenazas vende los datos extra\u00eddos de la v\u00edctima en su portal de fugas al alojar la informaci\u00f3n en un sitio TOR seguro.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/05\/1684170753_791_Nuevo-grupo-Ransomware-Gang-RA-llega-a-organizaciones-de-EE.png\" alt=\"Secuestro de datos\" border=\"0\" data-original-height=\"700\" data-original-width=\"728\" title=\"Secuestro de datos\"\/><\/div>\n<p>El desarrollo se produce menos de una semana despu\u00e9s de que SentinelOne revelara que los actores de amenazas de diversa sofisticaci\u00f3n y experiencia est\u00e1n <a rel=\"nofollow noopener\" href=\"https:\/\/blog.talosintelligence.com\/babuk-exploits-exchange\/\" target=\"_blank\">adoptando cada vez m\u00e1s<\/a> el c\u00f3digo del ransomware Babuk para desarrollar una docena de variantes que son capaces de apuntar a los sistemas Linux.<\/p>\n<p>&#8220;Hay una tendencia notable de que los actores usan cada vez m\u00e1s el constructor Babuk para desarrollar ransomware ESXi y Linux&#8221;, dijo la firma de seguridad cibern\u00e9tica.  &#8220;Esto es particularmente evidente cuando lo utilizan actores con menos recursos, ya que es menos probable que estos actores modifiquen significativamente el c\u00f3digo fuente de Babuk&#8221;.<\/p>\n<div class=\"ad_two clear\" style=\"margin: 20px 10px 30px 0;background: rgb(249 251 255);color: rgb(22, 7, 85);padding: 0px 5%;border: 2px solid rgb(217 222 255);border-radius: 10px;text-align: left;box-shadow: 10px 10px 0 #e2ebff;border-top-left-radius: 50px;border-bottom-right-radius: 50px;\"> <span style=\"font-size:14px;margin:25px 0 0 0;font-weight:900;background: #dbdefc;display:inline-block;padding: 3px 20px;border-radius: 100px;letter-spacing: 0.5px;color: #596cec;\">PR\u00d3XIMO SEMINARIO WEB<\/span><\/p>\n<p>Aprenda a detener el ransomware con protecci\u00f3n en tiempo real<\/p>\n<p style=\"text-align:left;font-size:17px;line-height:30px;margin: 10px 0;color: #4e6a8d;\">\u00danase a nuestro seminario web y aprenda c\u00f3mo detener los ataques de ransomware en seco con MFA en tiempo real y protecci\u00f3n de cuenta de servicio.<\/p>\n<p><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/silver-web-inside\" target=\"_blank\" style=\"padding: 10px 20px;border-radius: 8px;background-color: #4469f5;font-size:16px;display:inline-block;color:#fff;border:0;line-height:inherit;text-decoration:none;cursor:pointer;MARGIN: 10px 0 25px 0;float:left;font-weight:500;letter-spacing: 0.2px;\">Guardar mi asiento!<\/a><\/div>\n<p>Otros actores de ransomware que han adoptado el c\u00f3digo fuente de Babuk durante el a\u00f1o pasado incluyen AstraLocker y <a rel=\"nofollow noopener\" href=\"https:\/\/www.fortinet.com\/blog\/threat-research\/nokoyawa-variant-catching-up\" target=\"_blank\">Nokoyawa<\/a>.  Cheerscrypt, otra cepa de ransomware basada en Babuk, se ha relacionado con un actor de espionaje chino llamado Emperor Dragonfly que es conocido por operar esquemas de ransomware de corta duraci\u00f3n como Rook, Night Sky y Pandora.<\/p>\n<p>Los hallazgos tambi\u00e9n siguen al descubrimiento de otras dos nuevas cepas de ransomware con nombre en c\u00f3digo <a rel=\"nofollow noopener\" href=\"https:\/\/blog.cyble.com\/2023\/05\/11\/dissecting-rancoz-ransomware\/\" target=\"_blank\">Rancoz<\/a> y <a rel=\"nofollow noopener\" href=\"https:\/\/blog.cyble.com\/2023\/05\/12\/blacksuit-ransomware-strikes-windows-and-linux-users\/\" target=\"_blank\">Traje negro<\/a>el \u00faltimo de los cuales est\u00e1 dise\u00f1ado para apuntar a servidores Windows y VMware ESXi.<\/p>\n<p>&#8220;La evoluci\u00f3n constante y el lanzamiento de nuevas variantes de ransomware resaltan las habilidades avanzadas y la agilidad de [threat actors]lo que indica que est\u00e1n respondiendo a las medidas de ciberseguridad y los controles que se est\u00e1n implementando y personalizando su ransomware en consecuencia&#8221;, dijo Cyble.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontraste este art\u00edculo interesante?  Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/05\/new-ransomware-gang-ra-group-hits-us.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80215 de mayo de 2023\ue804Ravie Lakshman\u00e1nSeguridad de puntos finales\/ransomware Un nuevo grupo de ransomware conocido como Grupo AR<\/p>\n","protected":false},"author":1,"featured_media":755797,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,4661,4664,1939,38,4662,5086,2386,4668,4667,517,4654,4658,4659,4653,4655,480,11924,4663,4883,4666,4665,758,4660],"class_list":["post-755796","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques-ciberneticos","tag-como-hackear","tag-corea","tag-del","tag-filtracion-de-datos","tag-gang","tag-grupo","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-llega","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-nuevo","tag-organizaciones","tag-programa-malicioso-ransomware","tag-ransomware","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-sur","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/755796","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=755796"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/755796\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/755797"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=755796"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=755796"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=755796"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}