Buscar
RPP Noticias
Estás escuchando En vivo
 
00:00 / 00:00
Lima
89.7 FM /730 AM
Arequipa
102.3 FM / 1170 AM
Chiclayo
96.7 FM / 870 AM
Huancayo
97.3 FM / 1140 AM
Trujillo
90.9 FM / 790 AM
Piura
103.3 FM / 920 AM
Cusco
93.3 FM
Cajamarca
100.7 FM / 1130 AM
La informacion mas relevante de la actuaidad al momento
Actualizado hace 0 minutos
Entrevistas ADN
Presidenta busca obstruir a la justicia, señaló exministro Mariano González
EP 1693 • 13:04
Detector de Mentiras
Detector de Mentiras: Las antenas de telefonía móvil no hacen daño a la salud
EP 52 • 01:34
Informes RPP
Más de 3 millones de peruanos se convirtieron en pobres en los últimos 5 años
EP 1129 • 04:51

Mutación de ransomware: analistas advierten sobre un cifrado más veloz y que solo bloquea partes de un archivo

Atacantes logran reducir el tiempo del ransomware secuestrando partes de un archivo
Atacantes logran reducir el tiempo del ransomware secuestrando partes de un archivo | Fuente: Unsplash

El ransomware es uno de los delitos informáticos con mayor índice de crecimiento en el mundo, junto con el phishing.

El secuestro de información, o “ransomware” mantiene sus preocupantes niveles de presencia en la región, y ya hablamos de una posible “mutación” en la aplicación de esta modalidad. De acuerdo con analistas, se ha incrementado una variante de secuestro informático que podría ser más peligrosa y actuar “bajo el radar” de los controles de datos.

Un reporte de SentinelLabs destaca la presencia del “cifrado intermitente”, una nueva manera de encriptar datos que, a diferencia del método tradicional que bloquea el acceso general en una unidad de almacenamiento, se dedica al cifrado segmentado de archivos.

“Este método de encriptación ayuda a los operadores de ransomware a evadir los sistemas de detección y encriptar los archivos de las víctimas más rápido”, señalan los autores del estudio. “Observamos que los desarrolladores de ransomware están adoptando cada vez más la función y publicitando intensamente el cifrado intermitente para atraer compradores o afiliados”.

Cómo se usa el cifrado intermitente

Esta tendencia viene siendo monitoreada desde mediados del 2021, y es un método que ha sido adoptado por distintos grupos de ciberdelincuentes como Black Basta, ALPHV, Agenda y Qyick, quienes promueven esta herramienta en el mercado negro como “RaaS” (ransomware como servicio, por sus siglas en inglés).

Básicamente, el malware es capaz de cifrar porciones de bytes de un archivo, sin necesidad de acceder a todo el recurso de datos y aplicando distintos porcentajes de intervención. Este cifrado parcial imposibilita el acceso al usuario con solo un número menor de datos encriptados.

En el caso de Agenda, usan un mecanismo de encriptación intermitente que puede personalizarse en base al tamaño del archivo a secuestrar y se basa en nomenclaturas que definen la acción del ransomware:

  • skip-step [skip: N, step: Y]: cifra cada Y MB del archivo, omitiendo N MB.
  • fast [f:N] - Cifra los primeros N megabytes del archivo.
  • porcentaje [n: N; p:P]: cifra cada N megabytes del archivo, omitiendo P megabytes, donde P es igual a un porcentaje del tamaño total del archivo.

En el caso de Black Basta, se identificó una modalidad basada en el tamaño del archivo. Si el file a encriptar no supera los 704 bytes de tamaño, se bloquea completamente; mientras que para un archivo entre ese estimado y los 4KB se encriptan 64 bytes para omitir 192 bytes al medio.

Promoción de Qyick para su cifrado intermitente

Promoción de Qyick para su cifrado intermitenteFuente: SentinelLabs

¿Esto por qué? Pues, básicamente ganar tiempo. Al omitir cada 16 bytes de un archivo, por ejemplo, el proceso de encriptación en cada ataque demora hasta un 50% menos que un ransomware completo y bloquea los datos para siempre.

Además, este método no “salta” tanto ante los monitoreos de seguridad basados en detección automatizada de signos y procesos. Parte de estas nuevas acciones se desarrollan en software como Go, Rust o C++.

El cifrado intermitente crece

De acuerdo con Alejandro Milenkoski, investigador senior de amenazas en SentinelLabs, destaca el hecho de que esta tendencia se incrementará.

“Este método de encriptación ayuda a evadir algunos mecanismos de detección de ransomware y encripta los archivos de las víctimas más rápido. Dados los beneficios significativos para los actores de amenazas, además de ser prácticos de implementar, estimamos que más familias de ransomware seguirán adoptando el cifrado intermitente”, menciona en el artículo.

Soy Editor de Tecnología en RPP Noticias. Conduzco #FamiliaPuntoCom los sábados a las 10:30 de la mañana via RPP Radio. Reseño dispositivos, estoy en contacto con la industria de la innovación, y desarrollo contenido para NIUSGEEK y METADATA, el podcast de tecnología de RPP.

Tags

Lo último en Más Tecnología

Lo más leído

Suscribirte al boletín de tus noticias preferidas

Suscríbete a nuestros boletines y actualiza tus preferencias

Buzon
Al suscribirte, aceptas nuestras políticas de privacidad

Contenido promocionado

Taboola
SIGUIENTE NOTA