{"id":916888,"date":"2023-08-23T11:07:42","date_gmt":"2023-08-23T11:07:42","guid":{"rendered":"https:\/\/teknomers.com\/es\/el-conjunto-de-herramientas-spacecolon-impulsa-el-aumento-mundial-de-ataques-de-ransomware-scarab\/"},"modified":"2023-08-23T11:07:46","modified_gmt":"2023-08-23T11:07:46","slug":"el-conjunto-de-herramientas-spacecolon-impulsa-el-aumento-mundial-de-ataques-de-ransomware-scarab","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/el-conjunto-de-herramientas-spacecolon-impulsa-el-aumento-mundial-de-ataques-de-ransomware-scarab\/","title":{"rendered":"El conjunto de herramientas Spacecolon impulsa el aumento mundial de ataques de ransomware Scarab"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">23 de agosto de 2023<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">THN<\/span><\/span><span class=\"p-tags\">Ransomware\/malware<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><\/div>\n<p>Un conjunto de herramientas maliciosas denominado <strong>Espacio y colon<\/strong> se est\u00e1 implementando como parte de una campa\u00f1a en curso para difundir variantes del ransomware Scarab entre las organizaciones v\u00edctimas en todo el mundo.<\/p>\n<p>&#8220;Probablemente llega a las organizaciones v\u00edctimas porque sus operadores comprometen servidores web vulnerables o mediante la fuerza bruta de las credenciales RDP&#8221;, dijo el investigador de seguridad de ESET Jakub Sou\u010dek. <a rel=\"nofollow noopener\" href=\"https:\/\/www.welivesecurity.com\/en\/eset-research\/scarabs-colon-izing-vulnerable-servers\/\" target=\"_blank\">dicho<\/a> en un art\u00edculo t\u00e9cnico detallado publicado el martes.<\/p>\n<p>La empresa eslovaca de ciberseguridad, que denomin\u00f3 al actor de amenazas CosmicBeetle, dijo que los or\u00edgenes del Spacecolon se remontan a mayo de 2020. La mayor concentraci\u00f3n de v\u00edctimas se ha detectado en Francia, M\u00e9xico, Polonia, Eslovaquia, Espa\u00f1a y Turqu\u00eda.<\/p>\n<p>Si bien la procedencia exacta del adversario no est\u00e1 clara, se dice que varias variantes de Spacecolon contienen cadenas turcas, lo que probablemente apunte a la participaci\u00f3n de un desarrollador de habla turca.  Actualmente no hay evidencia que lo vincule con ning\u00fan otro grupo de actores de amenazas conocido.<\/p>\n<section class=\"check_two clear badbox\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/edWGl41h\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La seguridad cibern\u00e9tica\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/08\/New-NodeStealer-Targeting-Facebook-Business-Accounts-and-Crypto-Wallets.png\" width=\"728\" height=\"90\"\/><\/a><\/center><\/section>\n<p>Algunos de los objetivos incluyen un hospital y un centro tur\u00edstico en Tailandia, una compa\u00f1\u00eda de seguros en Israel, una instituci\u00f3n gubernamental local en Polonia, un proveedor de entretenimiento en Brasil, una empresa ambiental en Turqu\u00eda y una escuela en M\u00e9xico.<\/p>\n<p>&#8220;CosmicBeetle no elige sus objetivos, sino que encuentra servidores a los que les faltan actualizaciones de seguridad cr\u00edticas y los aprovecha&#8221;, se\u00f1ala Sou\u010dek.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/08\/1692788861_519_El-conjunto-de-herramientas-Spacecolon-impulsa-el-aumento-mundial-de.jpg\" alt=\"Escarabajo ransomware\" border=\"0\" data-original-height=\"500\" data-original-width=\"728\" title=\"Escarabajo ransomware\"\/><\/div>\n<p>Vale la pena se\u00f1alar que Spacecolon fue <a rel=\"nofollow noopener\" href=\"https:\/\/zaufanatrzeciastrona.pl\/post\/kiedy-nawet-dobry-edr-nie-wystarcza-case-study-prawie-udanego-ataku-z-polskiej-firmy\/\" target=\"_blank\">documentado por primera vez<\/a> por la empresa polaca Zaufana Trzecia Strona a principios de febrero de 2023, lo que probablemente llev\u00f3 al adversario a modificar su arsenal en respuesta a revelaciones p\u00fablicas.<\/p>\n<p>El componente principal de Spacecolon es ScHackTool, un orquestador con sede en Delhi que se utiliza para implementar un instalador que, como su nombre lo indica, instala ScService, una puerta trasera con funciones para ejecutar comandos personalizados, descargar y ejecutar cargas \u00fatiles y recuperar informaci\u00f3n del sistema de sitios comprometidos. m\u00e1quinas.<\/p>\n<p>ScHackTool tambi\u00e9n funciona como un conducto para configurar una amplia gama de herramientas de terceros obtenidas de un servidor remoto (193.149.185[.]23).  El objetivo final de los ataques es aprovechar el acceso proporcionado por ScService para entregar una variante del <a rel=\"nofollow noopener\" href=\"https:\/\/malpedia.caad.fkie.fraunhofer.de\/details\/win.scarab_ransom\" target=\"_blank\">ransomware escarabajo<\/a>.<\/p>\n<section class=\"check_two clear badbox\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/Cr7gkMdK\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La seguridad cibern\u00e9tica\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/08\/China039s-APT31-Suspected-in-Attacks-on-Air-Gapped-Systems-in-Eastern.gif\" width=\"728\" height=\"90\"\/><\/a><\/center><\/section>\n<p>Una versi\u00f3n alternativa de la cadena de infecci\u00f3n identificada por ESET implica el uso de <a rel=\"nofollow noopener\" href=\"https:\/\/github.com\/fortra\/impacket\" target=\"_blank\">Paquete<\/a> implementar ScService en lugar de usar ScHackTool, lo que indica que los actores de amenazas est\u00e1n experimentando con diferentes m\u00e9todos.<\/p>\n<p>Los motivos financieros de CosmicBeetle se ven reforzados a\u00fan m\u00e1s por el hecho de que la carga \u00fatil del ransomware tambi\u00e9n lanza un malware clipper para controlar el portapapeles del sistema y modificar las direcciones de las billeteras de criptomonedas a aquellas que est\u00e1n bajo el control del atacante.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/08\/1692788862_820_El-conjunto-de-herramientas-Spacecolon-impulsa-el-aumento-mundial-de.jpg\" alt=\"Escarabajo ransomware\" border=\"0\" data-original-height=\"648\" data-original-width=\"1198\" title=\"Escarabajo ransomware\"\/><\/div>\n<p>Adem\u00e1s, hay pruebas de que el adversario est\u00e1 desarrollando activamente una nueva cepa de ransomware denominada ScRansom, que intenta cifrar todos los discos duros, extra\u00edbles y remotos utilizando el <a rel=\"nofollow noopener\" href=\"https:\/\/en.wikipedia.org\/wiki\/Advanced_Encryption_Standard\" target=\"_blank\">AES-128<\/a> algoritmo con una clave generada a partir de una cadena codificada.<\/p>\n<p>&#8220;CosmicBeetle no hace mucho esfuerzo por ocultar su malware y deja muchos artefactos en los sistemas comprometidos&#8221;, dijo Sou\u010dek.  &#8220;Se implementan pocas o ninguna t\u00e9cnica anti-an\u00e1lisis o anti-emulaci\u00f3n. ScHackTool depende en gran medida de su GUI, pero, al mismo tiempo, contiene varios botones no funcionales&#8221;.<\/p>\n<p>&#8220;Los operadores de CosmicBeetle utilizan ScHackTool principalmente para descargar herramientas adicionales de su elecci\u00f3n en las m\u00e1quinas comprometidas y ejecutarlas como mejor les parezca&#8221;.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontr\u00f3 interesante este art\u00edculo?  Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/08\/spacecolon-toolset-fuels-global-surge.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80223 de agosto de 2023\ue804THNRansomware\/malware Un conjunto de herramientas maliciosas denominado Espacio y colon se est\u00e1 implementando como<\/p>\n","protected":false},"author":1,"featured_media":916889,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,2346,4661,146,4664,9147,4662,11109,14047,4668,201033,2282,4654,201031,4659,4653,4655,4883,201062,4666,4665,201032,201061,4660],"class_list":["post-916888","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques","tag-ataques-ciberneticos","tag-aumento","tag-como-hackear","tag-conjunto","tag-filtracion-de-datos","tag-herramientas","tag-impulsa","tag-la-seguridad-informatica","tag-las-noticias-de-los-piratas-informaticos","tag-mundial","tag-noticias-ciberneticas","tag-noticias-de-piratas-informaticos","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-ransomware","tag-scarab","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-software-malicioso-ransomware","tag-spacecolon","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/916888","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=916888"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/916888\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/916889"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=916888"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=916888"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=916888"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}