Close Menu
MEDIABANCO Agencia de Noticias – Chile
    Últimas Pautas

    PAUTA MEDIABANCO – PRIMERA EDICIÓN – Miércoles 11 de junio de 2025

    10 junio, 2025 - 18:04

    PAUTA MEDIABANCO: Agregados Nº 2 – Martes 10 de junio de 2025

    10 junio, 2025 - 16:11

    PAUTA MEDIABANCO: Agregados Nº 1 – Martes 10 de junio de 2025

    10 junio, 2025 - 08:33

    PAUTA MEDIABANCO – TERCERA EDICIÓN – Martes 10 de junio de 2025

    10 junio, 2025 - 00:05

    PAUTA MEDIABANCO – SEGUNDA EDICIÓN – Martes 10 de junio de 2025

    9 junio, 2025 - 21:25
    Facebook X (Twitter) YouTube
    • Inicio
    • Quiénes Somos
    • Servicios
    • Soporte y Contacto
    • Recuperar Contraseña
    Facebook X (Twitter) YouTube
    MEDIABANCO Agencia de Noticias – Chile
    Ingreso Clientes
    • Pauta Mediabanco
    • Directorio Mediabanco
    • Comunicados de Prensa
      • Gobierno
      • Politica
      • Economía
      • Corporativos
      • Académicos
      • Judicial y Policial
      • Salud
      • Regional
      • Panoramas
      • Deporte
      • Otros Comunicados
    • Efemérides
    • Agenda Semanal
    • Editores de Turno
    • Portadas
    • Señal Mediabanco
    MEDIABANCO Agencia de Noticias – Chile
    Inicio»Comunicados de Prensa»Mirando dentro de la caja de Pandora
    Comunicados de Prensa

    Mirando dentro de la caja de Pandora

    19 abril, 2022 - 15:225 Mins Lectura

    Por el equipo de FortiGuard Labs de Fortinet

    En la mitología griega, la apertura de la infame caja de Pandora introdujo cosas terribles al mundo. Eso también se puede decir sobre el ransomware de hoy. El recién surgido ransomware Pandora, que tomó su nombre, no es una excepción. Roba datos de la red, cifra los archivos de la víctima y libera los datos robados si la víctima opta por no pagar. El mito griego dice que la esperanza quedó en la caja. ¿Es eso cierto para el ransomware Pandora, un malware emergente que muestra todas las técnicas utilizadas por el ransomware moderno? En este artículo, los analistas del laboratorio de inteligencia de amenazas de Fortinet, FortiGuard Labs, están echando un vistazo dentro de la caja de Pandora para descubrir qué misterios contiene.

     

    El grupo Pandora

    El grupo de ransomware Pandora surgió en el ya abarrotado campo del ransomware a mediados de febrero de 2022 y apunta a las redes corporativas para obtener ganancias financieras. El grupo recibió publicidad reciente después de que anunciaron que adquirieron datos de un proveedor internacional en la industria automotriz. El incidente fue una sorpresa ya que el ataque se produjo dos semanas después de que otro proveedor automotriz fuera golpeado con un ransomware desconocido, lo que resultó en que uno de los fabricantes de automóviles más grandes del mundo suspendiera las operaciones de la fábrica. El grupo de amenaza utiliza el método de doble extorsión para aumentar la presión sobre la víctima. Esto significa que no solo cifran los archivos de la víctima, sino que también los exfiltran y amenazan con divulgar los datos si la víctima no paga.

    El grupo Pandora tiene un sitio de filtraciones en la Dark Web (red TOR), donde anuncian públicamente a sus víctimas y las amenazan con la fuga de datos. Actualmente hay tres víctimas enumeradas en el sitio de la filtración (ver Figura 1), una agencia de bienes raíces con sede en los Estados Unidos, una compañía de tecnología japonesa y un bufete de abogados de los Estados Unidos.

    image.png

     Flujo de ejecución del malware

    FortiGuard Labs analizó la muestra de un malware de Pandora, que se incluyó en un archivo de Windows PE de 64 bits. El ejemplo sigue los siguientes pasos:

    1) Desempaquetado: el malware está empaquetado, por lo que el primer paso es descomprimir el contenido real en la memoria del dispositivo.

    2) Mutex: crea un mutex para hacer posible que un hilo de múltiples programas haga uso de este único recurso.

    3) Deshabilitar las funciones de seguridad: puede eliminar copias instantáneas de Windows.

    4) Recopilar información del sistema: se utiliza para recopilar información sobre el sistema local.

    5) Cargar la clave pública codificada: una clave pública está codificada en el malware para configurar la criptografía para el cifrado.

    6) Almacenar claves privadas y públicas en el registro: Se genera una clave privada y tanto la clave pública codificada como la clave privada recién generada se almacenan en el registro.

    7) Búsqueda de Unidades: busca unidades desmontadas en el sistema y las monta para cifrarlas también.

    8) Configuración de subprocesos múltiples: el malware utiliza subprocesos de trabajo para distribuir el proceso de cifrado.

    9) Enumerar el sistema de archivos: los subprocesos de trabajo comienzan a enumerar los sistemas de archivos de las unidades identificadas.

    10) Dejar caer la nota de rescate: la nota de rescate se deja caer en cada carpeta.

    11) Comprobar la lista negra de nombres de archivos: para cada archivo y carpeta se comprueba una lista negra de nombres de archivo/carpeta. Si el archivo/carpeta está en la lista negra no será encriptado.

    12) Comprobar la lista negra de extensiones de archivos: cada archivo se comprueba con una lista negra de extensiones de archivos. Si la extensión está en la lista, no se cifrará.

    13) Desbloquear archivo: si el archivo está bloqueado por un proceso en ejecución, el malware intentará desbloquearlo mediante el Administrador de Reinicio de Windows.

    14) Cifrar archivo: los hilos de trabajo cifrarán el archivo y lo escribirán de nuevo en el archivo original.

    15) Cambiar el nombre del archivo: una vez finalizado el cifrado, los archivos se renombran a [original-nombre].pandora

    Uno de los aspectos más significativos del ransomware Pandora es el amplio uso de técnicas de ingeniería inversa para evadir los controles de seguridad. Esto no es nuevo para un malware, pero Pandora se encuentra en el lado extremo de lo que se invierte en ralentizar el análisis.

    Esta muestra del ransomware Pandora fue detectada y analizada por la firma AV: W64/Filecoder.EGYTYFD!tr.ransom

    Conclusión

    El ransomware Pandora contiene todas las principales características que suelen contener las muestras de ransomware de última generación. El nivel de ofuscación para ralentizar el análisis es más avanzado que el del malware medio. Este grupo de ciber atacantes también prestó atención al desbloqueo de archivos para garantizar la máxima cobertura de encriptación, al tiempo que permite el funcionamiento del dispositivo.

     Actualmente no hay pruebas de que Pandora opere como Ransomware-as-a-Service (RaaS), pero la inversión de tiempo en la complejidad del malware podría indicar que se están moviendo en esa dirección a largo plazo. Los ataques y filtraciones actuales podrían ser una forma de hacerse un nombre en el campo del ransomware, que podrían capitalizar si adoptan el modelo RaaS más adelante. Vale la pena rastrear al actor de amenazas para monitorear cómo cambia su malware, y así lo haremos. Debemos estar atentos y mejor preparados con tecnología avanzada de detección, prevención y respuesta ya que es de esperar que Pandora siga desarrollando sus capacidades.

    Fuente: Llorente y cuenca.

    Articulo Anterior¿Cómo tener el smartphone ideal sin gastar de más? Sigue estos consejos para que encuentres el dispositivo que necesitas
    Articulo Siguiente Usach inaugura salas de alto estándar en el liceo industrial más antiguo de Rancagua

    Contenido relacionado

    Experto en seguridad industrial Usach: Revisar fuga de gas con un soplete está fuera de todo tipo de procedimiento

    10 junio, 2025 - 17:34

    Una vez más, repetimos la misma historia

    10 junio, 2025 - 17:30

    LLYC adquiere empresa de tecnología brasileña Digital Solvers

    10 junio, 2025 - 17:28

    Advanced Work Packaging: la metodología de planificación y ejecución líder para la construcción en la industria minera

    10 junio, 2025 - 17:27
    Add A Comment

    Comments are closed.

    Buscador
    Otras Publicaciones

    PAUTA MEDIABANCO – PRIMERA EDICIÓN – Miércoles 11 de junio de 2025

    10 junio, 2025 - 18:04

    PAUTA MEDIABANCO: Agregados Nº 2 – Martes 10 de junio de 2025

    10 junio, 2025 - 16:11

    PAUTA MEDIABANCO: Agregados Nº 1 – Martes 10 de junio de 2025

    10 junio, 2025 - 08:33

    PAUTA MEDIABANCO – TERCERA EDICIÓN – Martes 10 de junio de 2025

    10 junio, 2025 - 00:05

    PAUTA MEDIABANCO – SEGUNDA EDICIÓN – Martes 10 de junio de 2025

    9 junio, 2025 - 21:25

    PAUTA MEDIABANCO – PRIMERA EDICIÓN – Martes 10 de junio de 2025

    9 junio, 2025 - 18:04

    PAUTA MEDIABANCO: Agregados Nº 2 – Lunes 09 de junio de 2025

    9 junio, 2025 - 11:56

    PAUTA MEDIABANCO: Agregados Nº 1 – Lunes 09 de junio de 2025

    9 junio, 2025 - 09:30

    PAUTA MEDIABANCO – TERCERA EDICIÓN – Lunes 09 de junio de 2025

    8 junio, 2025 - 22:15

    PAUTA MEDIABANCO – SEGUNDA EDICIÓN – Lunes 09 de junio de 2025

    8 junio, 2025 - 21:02

    PAUTA MEDIABANCO – PRIMERA EDICIÓN – Lunes 09 de junio de 2025

    8 junio, 2025 - 17:38

    PAUTA MEDIABANCO: Agregados Nº 1 – Domingo 08 de junio de 2025

    8 junio, 2025 - 12:17

    PAUTA MEDIABANCO – TERCERA EDICIÓN – Domingo 08 de junio de 2025

    7 junio, 2025 - 22:03

    PAUTA MEDIABANCO – SEGUNDA EDICIÓN – Domingo 08 de junio de 2025

    7 junio, 2025 - 21:04

    PAUTA MEDIABANCO – PRIMERA EDICIÓN – Domingo 08 de junio de 2025

    7 junio, 2025 - 17:09

    PAUTA MEDIABANCO: Agregados Nº 1 – Sábado 07 de junio de 2025

    7 junio, 2025 - 13:00

    PAUTA MEDIABANCO – TERCERA EDICIÓN – Sábado 07 de junio de 2025 (agrega información)

    6 junio, 2025 - 23:49

    PAUTA MEDIABANCO – TERCERA EDICIÓN – Sábado 07 de junio de 2025

    6 junio, 2025 - 23:36

    PAUTA MEDIABANCO – SEGUNDA EDICIÓN – Sábado 07 de junio de 2025

    6 junio, 2025 - 21:21

    PAUTA MEDIABANCO – PRIMERA EDICIÓN – Sábado 07 de junio de 2025

    6 junio, 2025 - 18:28
    Facebook X (Twitter) YouTube
    • Inicio
    • Quiénes Somos
    • Servicios
    • Soporte y Contacto
    • Recuperar Contraseña

    MEDIABANCO Agencia de Noticias - Chile

    Envíanos tu pauta a pauta@mediabanco.com

    Contrata nuestro servicio en contacto@mediabanco.com

    Fono: +56 2 2929 5243 | +56 2 2929 5244

    Escriba arriba y presione Enter para buscar. Presione Esc cancelar.

    Sign In or Register

    Bienvenido!

    Inicie sesión en su cuenta a continuación.

    Perdió la contraseña?