Nuevo informe de código dañino sobre ALPHV_Win ransomware

 

Cabecera
separador
 
Nuevo informe de código dañino sobre ALPHV_Win ransomware
 

Fecha de publicación: 27/12/2022

  • Ya está disponible en el portal del CCN-CERT el nuevo informe sobre el código dañino ALPHV_Win que recoge el análisis de una muestra de este ransomware.

El CCN-CERT, del Centro Criptológico Nacional (CCN), ha publicado el nuevo informe de código dañino ID-13/22 sobre el ransomware ALPH_Win, desarrollado en lenguaje Rust, y también conocido como Noberus o BlackCat.

ALPHV surgió a mediados de noviembre de 2021 siendo publicitado en foros bajo el modelo de negocio RaaS (Ransomware as a Service) en el que los afiliados pueden llegar a conseguir el 80-90% del rescate. Según el FBI, BlackCat está ligado a miembros del ransomware BlackMatter, cuya actividad tuvo gran impacto a partir de julio de 2021 y llegó a afectar a diversas infraestructuras críticas en EEUU.

Aunque la muestra actual ha sido compilada para entornos Windows, BlackCat dispone de variantes para sistemas operativos basados en Linux (Debian, Ubuntu, ReadyNAS, Synology) así como VMWare ESXi. Durante el 2022 las víctimas incluyen organizaciones en prácticamente todo el mundo dentro de los siguientes sectores: productos farmacéuticos, construcción e ingeniería, comercio minorista, transporte, servicios comerciales, seguros, maquinaria, telecomunicaciones, componentes de automóviles, etc.

ALPHV se puede configurar para cifrar archivos utilizando los algoritmos AES o ChaCha20 y tiene capacidad para eliminar volume shadow copies, detener procesos y servicios, detener máquinas virtuales en servidores ESXi y auto propagarse a otros hosts de la red.

Más información:

Atentamente,

Equipo CCN-CERT

 
 
 
 
Sobre CCN-CERT

Política de privacidad

Aviso de Confidencialidad

El presente mensaje va dirigido de manera exclusiva a su destinatario. Si usted no es el destinatario de este mensaje (o la persona responsable de su entrega), considérese advertido de que lo ha recibido por error, así como de la prohibición legal de realizar cualquier tipo de uso, difusión, reenvío, impresión o copia del mismo. Si ha recibido este mensaje por error, por favor notifíquelo al remitente y proceda a destruirlo inmediatamente.

 

 
 
Síganos en redes sociales:
Twitter Linkedin Youtube Telegram
© 2022 Centro Criptológico Nacional, Argentona 30, 28023 MADRID
Si desea cancelar su suscripción a estos boletines pinche aquí
 

 

Miembros de

Ministerio de Defensa
CNI
CCN
CCN-CERT