{"id":783326,"date":"2023-06-01T09:47:45","date_gmt":"2023-06-01T09:47:45","guid":{"rendered":"https:\/\/teknomers.com\/es\/ataques-de-blackcat-ransomware-mejorados-con-la-velocidad-del-rayo-y-tacticas-sigilosas\/"},"modified":"2023-06-01T09:47:48","modified_gmt":"2023-06-01T09:47:48","slug":"ataques-de-blackcat-ransomware-mejorados-con-la-velocidad-del-rayo-y-tacticas-sigilosas","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/ataques-de-blackcat-ransomware-mejorados-con-la-velocidad-del-rayo-y-tacticas-sigilosas\/","title":{"rendered":"Ataques de BlackCat Ransomware mejorados con la velocidad del rayo y t\u00e1cticas sigilosas"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">01 de junio de 2023<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshman\u00e1n<\/span><\/span><span class=\"p-tags\">Seguridad\/cifrado de punto final<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><\/div>\n<p>Los actores de amenazas detr\u00e1s del ransomware BlackCat han ideado una variante mejorada que prioriza la velocidad y el sigilo en un intento de eludir las barreras de seguridad y lograr sus objetivos.<\/p>\n<p>La nueva versi\u00f3n, apodada <strong>esfinge<\/strong> y anunciado en febrero de 2023, incluye una &#8220;cantidad de capacidades actualizadas que fortalecen los esfuerzos del grupo para evadir la detecci\u00f3n&#8221;, dijo IBM Security X-Force en un nuevo an\u00e1lisis.<\/p>\n<p>La actualizaci\u00f3n del &#8220;producto&#8221; fue <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/vxunderground\/status\/1649094229413761030\" target=\"_blank\">resaltado por primera vez<\/a> por vx-underground en abril de 2023. Trend Micro, el mes pasado, <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/TrendMicroRSRCH\/status\/1659494471816413186\" target=\"_blank\">detallado<\/a> una versi\u00f3n de Linux de Sphynx que est\u00e1 &#8220;centrada principalmente en su rutina de cifrado&#8221;.<\/p>\n<p>BlackCat, tambi\u00e9n llamado ALPHV y Noberus, es la primera cepa de ransomware basada en el lenguaje Rust detectada en la naturaleza.  Activo desde noviembre de 2021, se ha convertido en un formidable actor de ransomware, victimizando <a rel=\"nofollow noopener\" href=\"https:\/\/therecord.media\/ransomware-tracker-the-latest-figures\" target=\"_blank\">m\u00e1s de 350 objetivos<\/a> a partir de mayo de 2023.<\/p>\n<p>Se sabe que el grupo, al igual que otras ofertas de ransomware como servicio (RaaS), opera un esquema de doble extorsi\u00f3n, implementando herramientas de exfiltraci\u00f3n de datos personalizadas como ExMatter para <a rel=\"nofollow noopener\" href=\"https:\/\/exchange.xforce.ibmcloud.com\/malware-analysis\/guid:21548b1ad32b8a73b6dbfba639575093\" target=\"_blank\">extraer datos confidenciales<\/a> antes del cifrado.<\/p>\n<p>El acceso inicial a las redes seleccionadas generalmente se obtiene a trav\u00e9s de una red de actores llamados intermediarios de acceso inicial (IAB), que emplean malware de ladr\u00f3n de informaci\u00f3n est\u00e1ndar para recolectar credenciales leg\u00edtimas.<\/p>\n<p>Tambi\u00e9n se ha observado que BlackCat comparte superposiciones con la ahora desaparecida familia de ransomware BlackMatter, seg\u00fan Cisco Talos y Kaspersky.<\/p>\n<p>Los hallazgos brindan una ventana al ecosistema de ciberdelincuencia en constante evoluci\u00f3n en el que los actores de amenazas mejoran sus herramientas y oficios para aumentar la probabilidad de un compromiso exitoso, sin mencionar la detecci\u00f3n frustrada y el an\u00e1lisis de evasi\u00f3n.<\/p>\n<p>Espec\u00edficamente, la versi\u00f3n Sphynx de BlackCat incorpora c\u00f3digo basura y cadenas encriptadas, mientras que tambi\u00e9n reelabora los argumentos de la l\u00ednea de comandos pasados \u200b\u200bal binario.<\/p>\n<p>Sphynx tambi\u00e9n incorpora un cargador para descifrar la carga \u00fatil del ransomware que, al ejecutarse, realiza actividades de descubrimiento de red para buscar sistemas adicionales, elimina instant\u00e1neas de volumen, cifra archivos y, finalmente, suelta la nota de rescate.<\/p>\n<div class=\"ad_two_webinar clear\"> <span class=\"ad-label\">PR\u00d3XIMO SEMINARIO WEB<\/span> <\/p>\n<p>Zero Trust + Deception: \u00a1Aprende a ser m\u00e1s astuto que los atacantes!<\/p>\n<p class=\"ad-description\">Descubra c\u00f3mo Deception puede detectar amenazas avanzadas, detener el movimiento lateral y mejorar su estrategia Zero Trust.  \u00a1\u00danase a nuestro seminario web perspicaz!<\/p>\n<p> <a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/z-inside-2\" target=\"_blank\" class=\"ad-button\">Guardar mi asiento!<\/a><\/div>\n<p>A pesar de las campa\u00f1as policiales contra el cibercrimen y los grupos de ransomware, el cambio continuo en las t\u00e1cticas es una prueba de que BlackCat sigue siendo una amenaza activa para las organizaciones y &#8220;no tiene signos de disminuir&#8221;.<\/p>\n<table cellpadding=\"0\" cellspacing=\"0\" class=\"tr-caption-container\" style=\"float: left;\">\n<tbody>\n<tr>\n<td style=\"text-align: center;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/06\/1685612865_435_Ataques-de-BlackCat-Ransomware-mejorados-con-la-velocidad-del-rayo.jpg\" alt=\"Secuestro de datos\" border=\"0\" data-original-height=\"322\" data-original-width=\"728\" title=\"Secuestro de datos\"\/><\/td>\n<\/tr>\n<tr>\n<td class=\"tr-caption\" style=\"text-align: center;\">Fuente: WithSecure<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<p>La firma finlandesa de ciberseguridad WithSecure, en una investigaci\u00f3n reciente, <a rel=\"nofollow noopener\" href=\"https:\/\/www.withsecure.com\/en\/expertise\/blog-posts\/ransomware-profits-are-transforming-cyber-crime\" target=\"_blank\">descrito<\/a> c\u00f3mo los ingresos financieros il\u00edcitos asociados con los ataques de ransomware han llevado a una &#8220;profesionalizaci\u00f3n del delito cibern\u00e9tico&#8221; y al advenimiento de nuevos servicios clandestinos de apoyo.<\/p>\n<p>&#8220;Muchos grupos importantes de ransomware est\u00e1n operando un proveedor de servicios o un modelo RaaS, donde proporcionan herramientas y experiencia a los afiliados y, a cambio, obtienen una parte de las ganancias&#8221;, dijo la compa\u00f1\u00eda.<\/p>\n<p>&#8220;Estas ganancias han impulsado el r\u00e1pido desarrollo de una industria de servicios, brindando todas las herramientas y servicios que un grupo de amenazas emergente podr\u00eda necesitar, y gracias a los servicios de enrutamiento de criptomonedas y web oscura, los diferentes grupos involucrados pueden comprar y vender de forma an\u00f3nima. servicios y acceder a sus beneficios&#8221;.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontraste este art\u00edculo interesante?  Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/06\/improved-blackcat-ransomware-strikes.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80201 de junio de 2023\ue804Ravie Lakshman\u00e1nSeguridad\/cifrado de punto final Los actores de amenazas detr\u00e1s del ransomware BlackCat han<\/p>\n","protected":false},"author":1,"featured_media":783327,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,2346,4661,30291,4664,99,38,4662,4668,4667,119749,4654,4658,4659,4653,4655,4663,4883,8758,4666,4665,120580,11334,3409,4660],"class_list":["post-783326","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques","tag-ataques-ciberneticos","tag-blackcat","tag-como-hackear","tag-con","tag-del","tag-filtracion-de-datos","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-mejorados","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-programa-malicioso-ransomware","tag-ransomware","tag-rayo","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-sigilosas","tag-tacticas","tag-velocidad","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/783326","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=783326"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/783326\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/783327"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=783326"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=783326"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=783326"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}