{"id":26955,"date":"2022-03-02T14:03:06","date_gmt":"2022-03-02T12:03:06","guid":{"rendered":"https:\/\/www.kaspersky.es\/blog\/?p=26955"},"modified":"2022-03-02T14:03:06","modified_gmt":"2022-03-02T12:03:06","slug":"hermeticransom-hermeticwiper-attacks-2022","status":"publish","type":"post","link":"https:\/\/www.kaspersky.es\/blog\/hermeticransom-hermeticwiper-attacks-2022\/26955\/","title":{"rendered":"El ransomware como m\u00e9todo de distracci\u00f3n"},"content":{"rendered":"<p>Nuestros investigadores han analizado el <em>malware<\/em> HermeticRansom tambi\u00e9n conocido como Elections GoRansom. En general, se trata de un simple cifrador, pero lo interesante de este caso es el prop\u00f3sito por el que lo utilizan los atacantes.<\/p>\n<h2>Los objetivos de HermeticRansom<\/h2>\n<p>HermeticRansom atacaba ordenadores al mismo tiempo que otro <em>malware<\/em> conocido como HermeticWiper y, seg\u00fan la informaci\u00f3n aportada por la comunidad de la seguridad, se ha usado en ciberataques recientes en Ucrania. De acuerdo con nuestros expertos, la relativa simplicidad y la cuestionable implementaci\u00f3n del flujo de trabajo del <em>malware<\/em> sugieren que HermeticRansom se ha utilizado como cortina de humo para los ataques de HermeticWiper.<\/p>\n<h2>De qu\u00e9 es capaz HermeticRansom<\/h2>\n<p>Una vez que infecta el ordenador de la v\u00edctima, el <em>malware<\/em> primero identifica los discos duros y recopila una lista de directorios y archivos ubicados en todas partes excepto en las carpetas de Windows y Archivos de programa. Luego cifra ciertas categor\u00edas de archivos y les cambia el nombre agregando una etiqueta cifrada y la direcci\u00f3n de correo electr\u00f3nico de los operadores del <em>ransomware<\/em>. Este <em>malware<\/em> tambi\u00e9n crea un archivo read_me.html en la carpeta del escritorio que contiene una nota de rescate con la informaci\u00f3n de contacto de los atacantes. La nota es as\u00ed:<\/p>\n<div id=\"attachment_26958\" style=\"width: 983px\" class=\"wp-caption aligncenter\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-26958\" class=\"wp-image-26958 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/88\/2022\/03\/02132952\/hermeticransom-hermeticwiper-attacks-2022-featured-ransom-note.png\" alt=\"\" width=\"973\" height=\"469\"><p id=\"caption-attachment-26958\" class=\"wp-caption-text\">Nota de rescate del malware HermeticRansom<\/p><\/div>\n<p>HermeticRansom cifra los archivos con las siguientes extensiones: .inf, .acl, .avi, .bat, .bmp, .cab, .cfg, .chm, .cmd, .com, .crt, .css, .dat, .dip, .dll, .doc, .dot, .exe, .gif, .htm, .ico, .iso, .jpg, .mp3, .msi and odt.<\/p>\n<h2>Las peculiaridades de HermeticRansom<\/h2>\n<p>HermeticRansom est\u00e1 escrito en Golang. No utiliza ning\u00fan mecanismo de ocultaci\u00f3n y el m\u00e9todo de cifrado en s\u00ed mismo es bastante engorroso e ineficiente. A juzgar por estas y otras caracter\u00edsticas, nuestros expertos creen que este <em>malware<\/em> se cre\u00f3 de la noche a la ma\u00f1ana.<\/p>\n<p>Para un an\u00e1lisis t\u00e9cnico m\u00e1s detallado del <em>malware<\/em> junto con sus indicadores de compromiso, visita <a href=\"https:\/\/securelist.com\/elections-goransom-and-hermeticwiper-attack\/105960\/\" target=\"_blank\" rel=\"noopener\">este art\u00edculo de nuestro blog Securelist<\/a>.<\/p>\n<h2>C\u00f3mo mantenerse a salvo<\/h2>\n<p>Las soluciones de seguridad de Kaspersky detectan con \u00e9xito el <em>malware<\/em> HermeticRansom y otras amenazas similares. Contamos con una variedad de herramientas para proteger tanto ordenadores personales como una infraestructura corporativa; entre ellas destacan:<\/p>\n<ul>\n<li><a href=\"https:\/\/www.kaspersky.es\/internet-security?icid=es_kdailyplacehold_acq_ona_smm__onl_b2c_kasperskydaily_wpplaceholder____kismd___\" target=\"_blank\" rel=\"noopener\">Kaspersky Internet Security<\/a>: nuestra soluci\u00f3n de seguridad multiplataforma para particulares.<\/li>\n<li><a href=\"https:\/\/www.kaspersky.es\/small-to-medium-business-security\/cloud?icid=es_kdailyplacehold_acq_ona_smm__onl_b2b_kasperskydaily_wpplaceholder____kescloud___\" target=\"_blank\" rel=\"noopener\">Kaspersky Endpoint Security Cloud<\/a>: nuestra soluci\u00f3n para la protecci\u00f3n empresarial.<\/li>\n<li><a href=\"https:\/\/www.kaspersky.es\/blog\/kaspersky-anti-ransomware-tool-for-business\/?utm_source=kdaily&amp;utm_medium=blog&amp;utm_campaign=es_KB_nv0092&amp;utm_content=link&amp;utm_term=es_kdaily_organic_qjbtc2qu8992o5m\" target=\"_blank\" rel=\"noopener\">Kaspersky Anti-Ransomware Tool<\/a>: nuestra soluci\u00f3n corporativa gratuita que puede funcionar como una capa adicional de protecci\u00f3n en paralelo junto con los productos de otros proveedores.<\/li>\n<\/ul>\n<input type=\"hidden\" class=\"category_for_banner\" value=\"kart\">\n","protected":false},"excerpt":{"rendered":"<p>HermeticRansom se ha utilizado como cortina de humo para ocultar los ataques de HermeticWiper.<\/p>\n","protected":false},"author":2698,"featured_media":26957,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[1348,2202,2754,2755],"tags":[2709,1884,3404,3405,401],"class_list":{"0":"post-26955","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-threats","8":"category-business","9":"category-enterprise","10":"category-smb","11":"tag-borradores","12":"tag-cifradores","13":"tag-hermeticransom","14":"tag-hermeticwiper","15":"tag-ransomware"},"hreflang":[{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/hermeticransom-hermeticwiper-attacks-2022\/26955\/"},{"hreflang":"en-in","url":"https:\/\/www.kaspersky.co.in\/blog\/hermeticransom-hermeticwiper-attacks-2022\/23946\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/hermeticransom-hermeticwiper-attacks-2022\/19430\/"},{"hreflang":"ar","url":"https:\/\/me.kaspersky.com\/blog\/hermeticransom-hermeticwiper-attacks-2022\/9767\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/hermeticransom-hermeticwiper-attacks-2022\/26207\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/hermeticransom-hermeticwiper-attacks-2022\/24170\/"},{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/hermeticransom-hermeticwiper-attacks-2022\/23979\/"},{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/hermeticransom-hermeticwiper-attacks-2022\/26497\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/hermeticransom-hermeticwiper-attacks-2022\/32452\/"},{"hreflang":"tr","url":"https:\/\/www.kaspersky.com.tr\/blog\/hermeticransom-hermeticwiper-attacks-2022\/10541\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/hermeticransom-hermeticwiper-attacks-2022\/43825\/"},{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/hermeticransom-hermeticwiper-attacks-2022\/18590\/"},{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/hermeticransom-hermeticwiper-attacks-2022\/19047\/"},{"hreflang":"pl","url":"https:\/\/plblog.kaspersky.com\/hermeticransom-hermeticwiper-attacks-2022\/15827\/"},{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/hermeticransom-hermeticwiper-attacks-2022\/28234\/"},{"hreflang":"nl","url":"https:\/\/www.kaspersky.nl\/blog\/hermeticransom-hermeticwiper-attacks-2022\/28141\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/hermeticransom-hermeticwiper-attacks-2022\/24851\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/hermeticransom-hermeticwiper-attacks-2022\/30289\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/hermeticransom-hermeticwiper-attacks-2022\/30065\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.es\/blog\/tag\/ransomware\/","name":"ransomware"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/posts\/26955","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/users\/2698"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/comments?post=26955"}],"version-history":[{"count":6,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/posts\/26955\/revisions"}],"predecessor-version":[{"id":26963,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/posts\/26955\/revisions\/26963"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/media\/26957"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/media?parent=26955"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/categories?post=26955"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/tags?post=26955"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}