El grupo de ransomware Luna utiliza un lenguaje de programación independiente del sistema operativo 

Kaspersky_noticias

Compartir publicación

Los investigadores de Kaspersky han identificado un nuevo grupo de ransomware que subraya aún más la tendencia hacia el uso de funcionalidades multiplataforma. El grupo Luna usa ransomware escrito en Rust. Permite que el malware se adapte fácilmente de un sistema operativo a otro.

Usando malware escrito en Rust, Luna puede atacar sistemas Windows, Linux y ESXi a la vez. El anuncio de Dark Web detectado por Kaspersky afirma que Luna solo trabaja con socios de habla rusa. Además, la nota de rescate codificada en el binario contiene algunos errores de ortografía, lo que sugiere que el grupo puede ser de habla rusa. Dado que Luna es un grupo recién descubierto, los datos sobre su victimología aún son escasos; sin embargo, Kaspersky está monitoreando activamente las actividades de Luna.

Un ransomware para muchas plataformas

El descubrimiento de Luna destaca la tendencia reciente hacia el ransomware multiplataforma; Los lenguajes como Golang y Rust han sido utilizados ampliamente por las pandillas de ransomware de hoy en día durante el último año. Estos incluyen BlackCat y Hive, entre otros, y este último usa tanto Go como Rust. Estos lenguajes de programación son independientes de la plataforma, por lo que el ransomware escrito con ellos se puede transferir fácilmente a otras plataformas. Por lo tanto, los ataques pueden dirigirse a varios sistemas operativos al mismo tiempo.

Nueva variante de ransomware del actor Black Basta

Otra investigación reciente de Kaspersky proporciona una mirada más profunda a las actividades del actor de ransomware Black Basta. Este grupo ejecuta una nueva variante de ransomware, escrita en C++, que se descubrió por primera vez en febrero de 2022. Desde entonces, Black Basta ha logrado atacar a más de 40 víctimas, la mayoría en Estados Unidos, Europa y Asia.
La investigación de Kaspersky muestra que tanto Luna como Black Basta apuntan a los sistemas ESXi, así como a Windows y Linux, otra tendencia de ransomware de 2022. ESXi es un hipervisor que se puede usar independientemente de otros sistemas operativos. Con muchas empresas que utilizan máquinas virtuales basadas en ESXi, se ha vuelto más fácil para los atacantes cifrar los datos de sus víctimas.

"Las tendencias que describimos a principios de este año parecen estar fortaleciéndose", dijo Jornt van der Wiel, experto en seguridad de Kaspersky. “Vemos cada vez más bandas de ciberdelincuentes que utilizan lenguajes multiplataforma para desarrollar su ransomware. Esto les permite implementar su malware en una variedad de sistemas operativos. Los crecientes ataques a las máquinas virtuales ESXi son alarmantes. Esperamos que cada vez más familias de ransomware utilicen esta estrategia”.

Más en Kaspersky.com

 


Acerca de Kaspersky

Kaspersky es una empresa internacional de ciberseguridad fundada en 1997. La profunda inteligencia de amenazas y la experiencia en seguridad de Kaspersky sirven como base para soluciones y servicios de seguridad innovadores para proteger empresas, infraestructura crítica, gobiernos y consumidores en todo el mundo. La cartera de seguridad integral de la empresa incluye una protección líder para puntos finales y una variedad de soluciones y servicios de seguridad especializados para defenderse contra amenazas cibernéticas complejas y en constante evolución. Más de 400 millones de usuarios y 250.000 XNUMX clientes corporativos están protegidos por las tecnologías de Kaspersky. Más información sobre Kaspersky en www.kaspersky.com/


 

Artículos relacionados con el tema

Informe: 40 por ciento más de phishing en todo el mundo

El actual informe sobre spam y phishing de Kaspersky para 2023 habla por sí solo: los usuarios en Alemania buscan ➡ Leer más

BSI establece estándares mínimos para navegadores web

La BSI ha revisado el estándar mínimo para navegadores web para su administración y ha publicado la versión 3.0. puedes recordar eso ➡ Leer más

El malware sigiloso apunta a empresas europeas

Los piratas informáticos están atacando a muchas empresas de toda Europa con malware sigiloso. Los investigadores de ESET han informado de un aumento dramático en los llamados ataques AceCryptor a través de ➡ Leer más

Seguridad informática: base para LockBit 4.0 desactivada

Trend Micro, en colaboración con la Agencia Nacional contra el Crimen (NCA) del Reino Unido, analizó la versión inédita que estaba en desarrollo. ➡ Leer más

MDR y XDR a través de Google Workspace

Ya sea en una cafetería, en una terminal de aeropuerto o en la oficina en casa, los empleados trabajan en muchos lugares. Sin embargo, este desarrollo también trae desafíos ➡ Leer más

Prueba: software de seguridad para terminales y PC individuales

Los últimos resultados de las pruebas del laboratorio AV-TEST muestran un rendimiento muy bueno de 16 soluciones de protección establecidas para Windows ➡ Leer más

La IA en Enterprise Storage combate el ransomware en tiempo real

NetApp es uno de los primeros en integrar inteligencia artificial (IA) y aprendizaje automático (ML) directamente en el almacenamiento primario para combatir el ransomware. ➡ Leer más

FBI: Informe sobre delitos en Internet contabiliza daños por valor de 12,5 millones de dólares 

El Centro de Denuncias de Delitos en Internet (IC3) del FBI ha publicado su Informe sobre delitos en Internet de 2023, que incluye información de más de 880.000 ➡ Leer más