{"id":983571,"date":"2023-10-05T16:01:08","date_gmt":"2023-10-05T16:01:08","guid":{"rendered":"https:\/\/teknomers.com\/es\/los-actores-de-amenazas-qakbot-siguen-en-accion-utilizando-ransom-knight-y-remcos-rat-en-los-ultimos-ataques\/"},"modified":"2023-10-05T16:01:12","modified_gmt":"2023-10-05T16:01:12","slug":"los-actores-de-amenazas-qakbot-siguen-en-accion-utilizando-ransom-knight-y-remcos-rat-en-los-ultimos-ataques","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/los-actores-de-amenazas-qakbot-siguen-en-accion-utilizando-ransom-knight-y-remcos-rat-en-los-ultimos-ataques\/","title":{"rendered":"Los actores de amenazas QakBot siguen en acci\u00f3n, utilizando Ransom Knight y Remcos RAT en los \u00faltimos ataques"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">05 de octubre de 2023<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Sala de redacci\u00f3n<\/span><\/span><span class=\"p-tags\">Ransomware\/malware<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/10\/Los-actores-de-amenazas-QakBot-siguen-en-accion-utilizando-Ransom.png\" style=\"clear: left; display: block; float: left; text-align: center;\"><\/a><\/div>\n<p>A pesar de la interrupci\u00f3n de su infraestructura, los actores de amenazas detr\u00e1s del malware QakBot han estado vinculados a una campa\u00f1a de phishing en curso desde principios de agosto de 2023 que condujo a la entrega del ransomware Ransom Knight (tambi\u00e9n conocido como Cyclops) y Remcos RAT.<\/p>\n<p>Esto indica que &#8220;la operaci\u00f3n policial puede no haber afectado la infraestructura de entrega de spam de los operadores de Qakbot, sino s\u00f3lo sus servidores de comando y control (C2)&#8221;, dijo Guilherme Venere, investigador de Cisco Talos. <a rel=\"nofollow noopener\" href=\"https:\/\/blog.talosintelligence.com\/qakbot-affiliated-actors-distribute-ransom\/\" target=\"_blank\">dicho<\/a> en un nuevo informe publicado hoy.<\/p>\n<p>La empresa de ciberseguridad ha atribuido la actividad con moderada confianza a los afiliados de QakBot.  Hasta la fecha, no hay evidencia de que los actores de amenazas hayan reanudado la distribuci\u00f3n del cargador de malware despu\u00e9s de la destrucci\u00f3n de la infraestructura.<\/p>\n<div class=\"check_two clear badbox\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/moon-i-1.1\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La seguridad cibern\u00e9tica\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/10\/Los-anuncios-de-chat-de-Bing-impulsados-\u200b\u200bpor-IA-de.png\" width=\"728\" height=\"90\"\/><\/a><\/center><\/div>\n<p>QakBot, tambi\u00e9n llamado QBot y Pinkslipbot, se origin\u00f3 como un troyano bancario basado en Windows en 2007 y posteriormente desarroll\u00f3 capacidades para entregar cargas \u00fatiles adicionales, incluido ransomware.  A finales de agosto de 2023, la infame operaci\u00f3n de malware recibi\u00f3 un duro golpe como parte de una operaci\u00f3n denominada Duck Hunt.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/10\/1696521668_646_Los-actores-de-amenazas-QakBot-siguen-en-accion-utilizando-Ransom.png\" style=\"clear: left; display: block; float: left; text-align: center;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/10\/1696521668_646_Los-actores-de-amenazas-QakBot-siguen-en-accion-utilizando-Ransom.png\" alt=\"Ransom Knight y Remcos RAT\" border=\"0\" data-original-height=\"493\" data-original-width=\"885\" title=\"Ransom Knight y Remcos RAT\"\/><\/a><\/div>\n<p>La \u00faltima actividad, que comenz\u00f3 justo antes de la eliminaci\u00f3n, comienza con un archivo LNK malicioso probablemente distribuido a trav\u00e9s de correos electr\u00f3nicos de phishing que, cuando se lanza, detona la infecci\u00f3n y finalmente implementa el ransomware Ransom Knight, un cambio de marca reciente del ransomware Cyclops-as-a-. esquema de servicio (RaaS).<\/p>\n<p>Tambi\u00e9n se ha observado que los archivos ZIP que contienen los archivos LNK incorporan archivos complementarios de Excel (.XLL) para propagar Remcos RAT, lo que facilita el acceso persistente por puerta trasera a los puntos finales.<\/p>\n<div class=\"check_two clear badbox\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/cis-d\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La seguridad cibern\u00e9tica\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/10\/1696134768_108_Los-anuncios-de-chat-de-Bing-impulsados-\u200b\u200bpor-IA-de.png\" width=\"728\" height=\"90\"\/><\/a><\/center><\/div>\n<p>Algunos de los nombres de archivos utilizados en la campa\u00f1a est\u00e1n escritos en italiano, lo que sugiere que los atacantes se dirigen a usuarios de esa regi\u00f3n.<\/p>\n<p>&#8220;Aunque no hemos visto a los actores de amenazas distribuyendo Qakbot despu\u00e9s de la destrucci\u00f3n de la infraestructura, evaluamos que el malware probablemente seguir\u00e1 representando una amenaza significativa en el futuro&#8221;, dijo Venere.<\/p>\n<p>&#8220;Dado que los operadores permanecen activos, pueden optar por reconstruir la infraestructura de Qakbot para reanudar completamente su actividad previa a la eliminaci\u00f3n&#8221;.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontr\u00f3 interesante este art\u00edculo?  Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/10\/qakbot-threat-actors-still-in-action.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80205 de octubre de 2023\ue804Sala de redacci\u00f3nRansomware\/malware A pesar de la interrupci\u00f3n de su infraestructura, los actores de<\/p>\n","protected":false},"author":1,"featured_media":983572,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[1261,3588,4657,4656,8898,2346,4661,4664,4662,6863,4668,201033,36,4654,201031,4659,4653,4655,89174,18210,63637,145130,4666,4665,1053,201032,1426,9413,4660],"class_list":["post-983571","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-accion","tag-actores","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-amenazas","tag-ataques","tag-ataques-ciberneticos","tag-como-hackear","tag-filtracion-de-datos","tag-knight","tag-la-seguridad-informatica","tag-las-noticias-de-los-piratas-informaticos","tag-los","tag-noticias-ciberneticas","tag-noticias-de-piratas-informaticos","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-qakbot","tag-ransom","tag-rat","tag-remcos","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-siguen","tag-software-malicioso-ransomware","tag-ultimos","tag-utilizando","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/983571","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=983571"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/983571\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/983572"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=983571"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=983571"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=983571"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}