Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon

Entradas populares

PostHeaderIcon Panel de afiliados y variantes de cifrado más recientes de LockBit 5.0


LockBit, uno de los grupos de ransomware más peligrosos del mundo, ha lanzado su versión más reciente a pesar de enfrentar serias acciones de las fuerzas del orden. Las operaciones del grupo continúan avanzando, mostrando nuevas variantes que atacan diferentes sistemas y plataformas informáticas.


LockBit, uno de los grupos de ransomware más peligrosos del mundo, ha lanzado su versión más reciente a pesar de enfrentar serias acciones de las fuerzas del orden.

Las operaciones del grupo siguen avanzando, mostrando nuevas variantes que atacan diferentes sistemas y plataformas informáticas.

Recientemente, materiales filtrados y capturas de pantalla han proporcionado a los expertos en seguridad una visión detallada de cómo esta operación criminal gestiona sus ataques y coordina con afiliados que ayudan a difundir el malware a través de redes.

La última versión de LockBit sigue siendo en gran medida igual en su diseño y funcionalidad central tras la Operación Cronos, un esfuerzo significativo de interrupción por parte de agencias policiales.

Sin embargo, los investigadores de seguridad han notado pequeños cambios cosméticos en la interfaz, incluyendo decoraciones temáticas de fiestas que sugieren que el grupo sigue operando sin preocupación.

El grupo mantiene una infraestructura sofisticada que les permite gestionar negociaciones con víctimas y coordinar ataques en diferentes sectores e industrias a nivel mundial.

Capturas de pantalla de la infraestructura interna de LockBit con tema navideño (Fuente - Flare)
Capturas de pantalla de la infraestructura interna de LockBit con tema navideño (Fuente – Flare)

Analistas de Flare identificaron que el programa de afiliados de LockBit sigue reclutando nuevos socios a pesar del daño a su reputación.

Muchos ciberdelincuentes ya no quieren trabajar con el grupo, pero la organización continúa como si las acciones policiales nunca hubieran ocurrido.

Esta resiliencia demuestra lo rápido que las operaciones criminales pueden adaptarse y mantener su modelo de negocio incluso después de interrupciones significativas.

La capacidad del grupo para recuperarse rápidamente muestra el desafío continuo al que se enfrentan los equipos de seguridad al combatir operaciones organizadas de ransomware.

Estrategia de ataque multiplataforma de LockBit 5.0

El aspecto más preocupante de LockBit 5.0 es su ampliación del alcance de objetivos en múltiples sistemas operativos y entornos de virtualización.

Muestras recientes de malware obtenidas por investigadores de seguridad revelan cuatro variantes distintas que fueron descubiertas el catorce de enero de dos mil veintiséis.


Configuración de LockBit Black (Fuente – Flare)

Estas incluyen LB_Black diseñado para sistemas Windows estándar, LB_Linux para entornos Linux, LB_ESXi para infraestructura virtual y LB_ChuongDong que representa otra variante.

Esta diversificación representa un cambio estratégico hacia entornos empresariales donde las máquinas virtuales y la infraestructura en la nube son objetivos comunes.

La disponibilidad de estas muestras actualizadas proporciona a los equipos de seguridad indicadores de compromiso actuales necesarios para medidas defensivas.

Las organizaciones ahora pueden usar estos detalles técnicos para identificar si sus redes han sido afectadas por LockBit 5.0. Entender estas variantes ayuda a los profesionales de ciberseguridad a desarrollar mejores reglas de detección y estrategias de prevención.

Los materiales filtrados del panel de afiliados muestran exactamente cómo el grupo gestiona pagos, establece reglas para sus socios y procesa nuevos reclutas en su operación, ofreciendo una visión sin precedentes de las prácticas comerciales del ransomware como servicio.


Fuentes:
https://cybersecuritynews.com/researchers-uncovered-lockbits-5-0-latest-affiliate-panel/

0 comentarios :

Publicar un comentario

Los comentarios pueden ser revisados en cualquier momento por los moderadores.

Serán publicados aquellos que cumplan las siguientes condiciones:
- Comentario acorde al contenido del post.
- Prohibido mensajes de tipo SPAM.
- Evite incluir links innecesarios en su comentario.
- Contenidos ofensivos, amenazas e insultos no serán permitidos.

Debe saber que los comentarios de los lectores no reflejan necesariamente la opinión del STAFF.