{"id":950094,"date":"2023-09-13T10:44:41","date_gmt":"2023-09-13T10:44:41","guid":{"rendered":"https:\/\/teknomers.com\/es\/ransomware-3am-escrito-en-oxido-un-adelanto-de-una-nueva-familia-de-malware\/"},"modified":"2023-09-13T10:44:45","modified_gmt":"2023-09-13T10:44:45","slug":"ransomware-3am-escrito-en-oxido-un-adelanto-de-una-nueva-familia-de-malware","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/ransomware-3am-escrito-en-oxido-un-adelanto-de-una-nueva-familia-de-malware\/","title":{"rendered":"Ransomware 3AM escrito en \u00f3xido: un adelanto de una nueva familia de malware"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">13 de septiembre de 2023<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">THN<\/span><\/span><span class=\"p-tags\">Ransomware\/malware<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><\/div>\n<p>Una nueva familia de ransomware llamada <strong>3 a.m.<\/strong> ha surgido en la naturaleza despu\u00e9s de que fue detectado en un solo incidente en el que un afiliado no identificado despleg\u00f3 la cepa luego de un intento fallido de implementar LockBit (tambi\u00e9n conocido como Bitwise Spider o <a rel=\"nofollow noopener\" href=\"https:\/\/symantec-enterprise-blogs.security.com\/blogs\/threat-intelligence\/buhti-ransomware\" target=\"_blank\">S\u00edrfido<\/a>) en la red de destino.<\/p>\n<p>&#8220;3AM est\u00e1 escrito en Rust y parece ser una familia de malware completamente nueva&#8221;, dijo el equipo Symantec Threat Hunter, parte de Broadcom. <a rel=\"nofollow noopener\" href=\"https:\/\/symantec-enterprise-blogs.security.com\/blogs\/threat-intelligence\/3am-ransomware-lockbit\" target=\"_blank\">dicho<\/a> en un informe compartido con The Hacker News.<\/p>\n<p>&#8220;El ransomware intenta detener m\u00faltiples servicios en la computadora infectada antes de comenzar a cifrar archivos. Una vez que se completa el cifrado, intenta eliminar las instant\u00e1neas de volumen (VSS)&#8221;.<\/p>\n<section class=\"check_two clear badbox\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/o6a5Vxgy\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La seguridad cibern\u00e9tica\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/09\/El-malware-para-Android-Infame-Chisel-respaldado-por-el-Estado.png\" width=\"729\" height=\"90\"\/><\/a><\/center><\/section>\n<p>3AM recibe su nombre del hecho de que se hace referencia a \u00e9l en la nota de rescate.  Tambi\u00e9n agrega archivos cifrados con la extensi\u00f3n .tresamtime.  Dicho esto, actualmente no se sabe si los autores del malware tienen alguna conexi\u00f3n con grupos conocidos de delitos electr\u00f3nicos.<\/p>\n<p>En el ataque detectado por Symantec, se dice que el adversario logr\u00f3 implementar el ransomware en tres m\u00e1quinas de la red de la organizaci\u00f3n, solo para ser bloqueado en dos de esas m\u00e1quinas.<\/p>\n<p>La intrusi\u00f3n se destaca por utilizar Cobalt Strike para la post-explotaci\u00f3n y la escalada de privilegios, y luego ejecuta comandos de reconocimiento para identificar otros servidores para el movimiento lateral.  La ruta de ingreso exacta empleada en el ataque no est\u00e1 clara.<\/p>\n<p>&#8220;Tambi\u00e9n agregaron un nuevo usuario para la persistencia y utilizaron la herramienta Wput para filtrar los archivos de las v\u00edctimas a su propio servidor FTP&#8221;, se\u00f1al\u00f3 Symantec.<\/p>\n<p>3AM, un ejecutable de 64 bits escrito en Rust, est\u00e1 dise\u00f1ado para ejecutar una serie de comandos para detener diversos programas de seguridad y relacionados con copias de seguridad, cifrar archivos que coincidan con criterios predefinidos y purgar instant\u00e1neas de volumen.<\/p>\n<section class=\"check_two_webinar clear badbox\"><span class=\"wn-label\">PR\u00d3XIMO SEMINARIO WEB<\/span><a rel=\"nofollow noopener\" href=\"https:\/\/thehacker.news\/itdr-saas?source=inside\" target=\"_blank\" class=\"wn-head\"><\/p>\n<p>La identidad es el nuevo punto final: dominar la seguridad SaaS en la era moderna<\/p>\n<p><\/a><\/p>\n<p class=\"wn-description\">Sum\u00e9rgete en el futuro de la seguridad SaaS con Maor Bin, director ejecutivo de Adaptive Shield.  Descubra por qu\u00e9 la identidad es el nuevo punto final.  Asegura tu lugar ahora.<\/p>\n<p><a rel=\"nofollow noopener\" href=\"https:\/\/thehacker.news\/itdr-saas?source=inside\" target=\"_blank\" class=\"wn-button\">Potencia tus habilidades<\/a><\/section>\n<p>Si bien se desconocen los or\u00edgenes exactos del ransomware, hay evidencia de que el afiliado de ransomware conectado a la operaci\u00f3n tiene como objetivo otras entidades, seg\u00fan un <a rel=\"nofollow noopener\" href=\"https:\/\/www.reddit.com\/r\/hacking\/comments\/16domi3\/anyone_recognize_this_ransomware\/\" target=\"_blank\">correo<\/a> compartido en Reddit el 9 de septiembre de 2023.<\/p>\n<p>&#8220;Los afiliados de ransomware se han vuelto cada vez m\u00e1s independientes de los operadores de ransomware&#8221;, afirm\u00f3 Symantec.<\/p>\n<p>&#8220;Aparecen nuevas familias de ransomware con frecuencia y la mayor\u00eda desaparece con la misma rapidez o nunca logran ganar una tracci\u00f3n significativa. Sin embargo, el hecho de que un afiliado de LockBit haya utilizado 3AM como alternativa sugiere que puede ser de inter\u00e9s para los atacantes y podr\u00eda verse nuevamente en el futuro.&#8221;<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontr\u00f3 interesante este art\u00edculo?  Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/09\/rust-written-3am-ransomware-sneak-peek.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80213 de septiembre de 2023\ue804THNRansomware\/malware Una nueva familia de ransomware llamada 3 a.m. ha surgido en la naturaleza<\/p>\n","protected":false},"author":1,"featured_media":950095,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[204814,4657,4656,19199,4661,4664,20208,126,4662,4668,201033,4669,4654,201031,4659,4653,4655,212,18844,4883,4666,4665,201032,158,4660],"class_list":["post-950094","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-3am","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-adelanto","tag-ataques-ciberneticos","tag-como-hackear","tag-escrito","tag-familia","tag-filtracion-de-datos","tag-la-seguridad-informatica","tag-las-noticias-de-los-piratas-informaticos","tag-malware","tag-noticias-ciberneticas","tag-noticias-de-piratas-informaticos","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-nueva","tag-oxido","tag-ransomware","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-software-malicioso-ransomware","tag-una","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/950094","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=950094"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/950094\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/950095"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=950094"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=950094"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=950094"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}