{"id":786855,"date":"2023-06-03T10:37:59","date_gmt":"2023-06-03T10:37:59","guid":{"rendered":"https:\/\/teknomers.com\/es\/blacksuit-la-nueva-variedad-de-ransomware-para-linux-muestra-sorprendentes-similitudes-con-royal\/"},"modified":"2023-06-03T10:38:02","modified_gmt":"2023-06-03T10:38:02","slug":"blacksuit-la-nueva-variedad-de-ransomware-para-linux-muestra-sorprendentes-similitudes-con-royal","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/blacksuit-la-nueva-variedad-de-ransomware-para-linux-muestra-sorprendentes-similitudes-con-royal\/","title":{"rendered":"BlackSuit, la nueva variedad de ransomware para Linux, muestra sorprendentes similitudes con Royal"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">03 de junio de 2023<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshman\u00e1n<\/span><\/span><span class=\"p-tags\">Seguridad de punto final\/Linux<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><\/div>\n<p>Un an\u00e1lisis de la variante de Linux de una nueva variedad de ransomware llamada BlackSuit ha descubierto similitudes significativas con otra familia de ransomware llamada Royal.<\/p>\n<p>Trend Micro, que examin\u00f3 una versi\u00f3n x64 de VMware ESXi dirigida a m\u00e1quinas Linux, dijo que identific\u00f3 un &#8220;grado extremadamente alto de similitud&#8221; entre Royal y BlackSuit.<\/p>\n<p>&#8220;De hecho, son casi id\u00e9nticos, con un 98 % de similitudes en las funciones, un 99,5 % de similitudes en los bloques y un 98,9 % de similitudes en los saltos basados \u200b\u200ben BinDiff, una herramienta de comparaci\u00f3n de archivos binarios&#8221;, investigadores de Trend Micro. <a rel=\"nofollow noopener\" href=\"https:\/\/www.trendmicro.com\/en_us\/research\/23\/e\/investigating-blacksuit-ransomwares-similarities-to-royal.html\" target=\"_blank\">anotado<\/a>.<\/p>\n<p>Una comparaci\u00f3n de los artefactos de Windows identific\u00f3 un 93,2 % de similitud en funciones, un 99,3 % en bloques b\u00e1sicos y un 98,4 % en saltos basados \u200b\u200ben BinDiff.<\/p>\n<p>Traje negro <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/Unit42_Intel\/status\/1653760405792014336\" target=\"_blank\">sali\u00f3 a la luz por primera vez<\/a> a principios de mayo de 2023, cuando la Unidad 42 de Palo Alto Networks llam\u00f3 la atenci\u00f3n sobre su capacidad para apuntar a hosts Windows y Linux.<\/p>\n<div class=\"ad_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/netspi-in-1\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La seguridad cibern\u00e9tica\" src=\"https:\/\/thehackernews.com\/new-images\/img\/b\/R29vZ2xl\/AVvXsEjUiPMb1sJUWHSy0dES4722CWYLQekQ3FcBtdVBXRn-uaaYRJstH1_g_4kLUEhfLEMNmIBeAl5gVtvIOLzGI47i72f4Sm7U5CoplxKa0reRw0Yh2nQpJCqbWrdTiGCaKrlp4dk2gUKPBDB1VG_VtbRIyuQW-RHL8nY_czt9SXV6PgWiu3_THhXy8zl0cQ\/s728-e200\/netspi-728-1.png\" width=\"728\" height=\"90\"\/><\/a><\/center><\/div>\n<p>En l\u00ednea con otros grupos de ransomware, ejecuta un esquema de doble extorsi\u00f3n que roba y cifra datos confidenciales en una red comprometida a cambio de una compensaci\u00f3n monetaria.  Los datos asociados con una sola v\u00edctima se han incluido en su sitio de fugas en la web oscura.<\/p>\n<p>Los \u00faltimos hallazgos de Trend Micro muestran que tanto BlackSuit como Royal usan AES de OpenSSL para el cifrado y utilizan <a rel=\"nofollow noopener\" href=\"https:\/\/www.sentinelone.com\/labs\/crimeware-trends-ransomware-developers-turn-to-intermittent-encryption-to-evade-detection\/\" target=\"_blank\">cifrado intermitente<\/a> t\u00e9cnicas para acelerar el proceso de encriptaci\u00f3n.<\/p>\n<p>Aparte de las superposiciones, BlackSuit incorpora argumentos de l\u00ednea de comandos adicionales y evita una lista diferente de archivos con extensiones espec\u00edficas durante la enumeraci\u00f3n y el cifrado.<\/p>\n<p>&#8220;La aparici\u00f3n del ransomware BlackSuit (con sus similitudes con Royal) indica que se trata de una nueva variante desarrollada por los mismos autores, un imitador que usa un c\u00f3digo similar o un afiliado de la banda de ransomware Royal que ha implementado modificaciones a la familia original, dijo Trend Micro.<\/p>\n<p>Dado que <a rel=\"nofollow noopener\" href=\"https:\/\/www.trendmicro.com\/en_us\/research\/23\/b\/royal-ransomware-expands-attacks-by-targeting-linux-esxi-servers.html\" target=\"_blank\">Real<\/a> es una rama del antiguo equipo Conti, tambi\u00e9n es posible que &#8220;BlackSuit surja de un grupo disidente dentro de la banda original de Royal ransomware&#8221;, teoriz\u00f3 la compa\u00f1\u00eda de ciberseguridad.<\/p>\n<p>El desarrollo subraya una vez m\u00e1s el constante estado de flujo en el <a rel=\"nofollow noopener\" href=\"https:\/\/therecord.media\/wazawaka-cyber-most-wanted-interview-click-here\" target=\"_blank\">ecosistema de ransomware<\/a>incluso cuando surgen nuevos actores de amenazas para modificar las herramientas existentes y generar ganancias il\u00edcitas.<\/p>\n<div class=\"ad_two_webinar clear\"> <span class=\"ad-label\">PR\u00d3XIMO SEMINARIO WEB<\/span> <\/p>\n<p>\ud83d\udd10 Dominio de la seguridad de API: comprensi\u00f3n de su verdadera superficie de ataque<\/p>\n<p class=\"ad-description\">Descubra las vulnerabilidades sin explotar en su ecosistema de API y tome medidas proactivas hacia una seguridad inquebrantable.  \u00a1\u00danase a nuestro seminario web perspicaz!<\/p>\n<p> <a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/z-inside-2\" target=\"_blank\" class=\"ad-button\">\u00danase a la sesi\u00f3n<\/a><\/div>\n<p>Esto incluye una nueva iniciativa de ransomware-as-a-service (RaaS) con nombre en c\u00f3digo <a rel=\"nofollow noopener\" href=\"https:\/\/blog.cyble.com\/2023\/06\/01\/noescape-ransomware-as-a-service-raas\/\" target=\"_blank\">No hay escapatoria<\/a> que Cyble dijo que permite a sus operadores y afiliados aprovechar los m\u00e9todos de triple extorsi\u00f3n para maximizar el impacto de un ataque exitoso.<\/p>\n<p>La triple extorsi\u00f3n se refiere a una <a rel=\"nofollow noopener\" href=\"https:\/\/www.akamai.com\/blog\/security\/defeating-triple-extortion-ransomware\" target=\"_blank\">enfoque de tres puntas<\/a> en el que la exfiltraci\u00f3n y el cifrado de datos se combinan con ataques distribuidos de denegaci\u00f3n de servicio (DDoS) contra los objetivos en un intento de interrumpir su negocio y obligarlos a pagar el rescate.<\/p>\n<p>El servicio DDoS, por Cyble, est\u00e1 disponible por una tarifa adicional de $ 500,000, y los operadores imponen condiciones que proh\u00edben a los afiliados golpear entidades ubicadas en la Comunidad de Estados Independientes (<a rel=\"nofollow noopener\" href=\"https:\/\/en.wikipedia.org\/wiki\/Commonwealth_of_Independent_States\" target=\"_blank\">CEI<\/a>) pa\u00edses.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontraste este art\u00edculo interesante?  Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/06\/new-linux-ransomware-strain-blacksuit.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80203 de junio de 2023\ue804Ravie Lakshman\u00e1nSeguridad de punto final\/Linux Un an\u00e1lisis de la variante de Linux de una<\/p>\n","protected":false},"author":1,"featured_media":786856,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,4661,166414,4664,99,4662,4668,4667,18038,2355,4654,4658,4659,4653,4655,212,18,4663,4883,12867,4666,4665,80730,9695,41334,4660],"class_list":["post-786855","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques-ciberneticos","tag-blacksuit","tag-como-hackear","tag-con","tag-filtracion-de-datos","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-linux","tag-muestra","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-nueva","tag-para","tag-programa-malicioso-ransomware","tag-ransomware","tag-royal","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-similitudes","tag-sorprendentes","tag-variedad","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/786855","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=786855"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/786855\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/786856"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=786855"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=786855"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=786855"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}