• Nosotros
jueves, julio 23, 2026
  • Login
Gadgerss
  • Noticias
    • Software
    • Estadisticas
    • Regulación
    • Tarifas
    • Competencia
    • Seguridad
    • Rumor
    • Internet
    • Telecomunicaciones
    • Aplicaciones
    • Sistemas Operativos
    • Entretenimiento
    • Entrevistas
    • Perú
  • Gamers
  • Aprende
    • Tips
    • Tutoriales
  • Dispositivos
    • Cámaras
    • Computadoras
    • Smartphones
    • Smartwatch
    • Tablets
    • Teléfonos
    • Televisores
  • Reseñas
  • Unboxing
  • Todos los Post
  • SpeedTest
Sin resultados
Ver todos los resultados
  • Noticias
    • Software
    • Estadisticas
    • Regulación
    • Tarifas
    • Competencia
    • Seguridad
    • Rumor
    • Internet
    • Telecomunicaciones
    • Aplicaciones
    • Sistemas Operativos
    • Entretenimiento
    • Entrevistas
    • Perú
  • Gamers
  • Aprende
    • Tips
    • Tutoriales
  • Dispositivos
    • Cámaras
    • Computadoras
    • Smartphones
    • Smartwatch
    • Tablets
    • Teléfonos
    • Televisores
  • Reseñas
  • Unboxing
  • Todos los Post
  • SpeedTest
Sin resultados
Ver todos los resultados
Gadgerss
Sin resultados
Ver todos los resultados

Entropy: el ransomware que ‘adoptó’ el código de la botnet Dridex

Gadgerss Por Gadgerss
1 marzo, 2022
En Seguridad
0
Entropy: el ransomware que ‘adoptó’ el código de la botnet Dridex
Comparte en FacebookComparte on TwitterComparte en LinkedInComparte en WhatsAppComparte por Email

Sophos, líder mundial en ciberseguridad de última generación, lanzó el estudio «Dridex Bots Deliver Entropy in Recent Attacks», que detalla las similitudes de código en la botnet Dridex y el ransomware conocido, Entropy.

Las similitudes se encuentran en el paquete de software utilizado para ocultar el código de ransomware, en las subrutinas de malware diseñadas para encontrar y ofuscar comandos (API) y en los procesos utilizados para descifrar texto encriptado.

Sophos descubrió las similitudes mientras investigaba dos incidentes en los que los atacantes usaron Dridex para lanzar el ransomware Entropy. Estos ataques se dirigieron a una empresa del sector de medios de comunicación y una agencia gubernamental, utilizando versiones personalizadas en algunas de las computadoras de los objetivos.

Los atacantes extrajeron datos a proveedores de almacenamiento en la nube utilizando la herramienta de compresión legítima WinRAR, antes de lanzar el ransomware en equipos desprotegidos.

“No es raro que los operadores de malware compartan, tomen prestado o roben el código de otros, ya sea para ahorrarse el esfuerzo de crear su propia atribución, engañar intencionalmente o distraer a los investigadores de seguridad. Este enfoque hace que sea más difícil encontrar evidencia que corrobore una ‘familia’ de malware relacionado o identificar ‘señales falsas’ que pueden facilitar el trabajo de los atacantes y dificultar el trabajo de los investigadores”, dijo Andrew Brandt, investigador principal de Sophos.

“En este análisis, Sophos se centró en aspectos del código que aparentemente tanto Dridex como Entropy usaban para hacer que el análisis fuera más desafiante. Estos incluyen el código de empaquetado, que evita el análisis estático fácil del malware subyacente, una rutina que los programas usan para ocultar las llamadas de comando (API) que realizan y que descifra las cadenas de texto cifradas incrustadas en el malware. Los investigadores descubrieron que esos procesos, en ambos programas maliciosos, tienen un flujo de código y una lógica fundamentalmente similares”, explica.

También te puede interesar

Los cortes de energía abren una oportunidad en Perú: las soluciones de respaldo portátil van en aumento

SteamOS vs. Windows 11: ¿vale la pena cambiar de sistema operativo para jugar en PC?

Masters of the Universe ya disponible en Prime Video

Galaxy A57 5G y Galaxy A37 5G fueron desarrollados para acompañar a los usuarios durante años

Bulova reimagina su icónico Lunar Pilot Chronograph de la mano del célebre artista brasileño Thiago Rosinhole

Conoce las cinco claves para aprovechar al máximo Imagen a Video con AI 2.0 de HONOR

  • Mismo código, metodología de ataque diferente

Además de encontrar similitudes en el código, los investigadores de Sophos encontraron que en el ataque a la organización de medios, los adversarios utilizaron el exploit ProxyShell para apuntar a un servidor vulnerable para instalar un código malicioso, que luego aprovecharon para difundir balizas Cobalt Strike a otras computadoras. Los atacantes estuvieron en la red durante cuatro meses antes de lanzar Entropy a principios de diciembre de 2021.

En el ataque a la organización del gobierno regional, el objetivo fue infectado con el malware Dridex a través de un archivo adjunto de correo electrónico malicioso. Luego, los atacantes usaron Dridex para propagar malware adicional y moverse lateralmente dentro de la red del objetivo. El análisis de incidentes muestra que aproximadamente 75 horas después de la detección inicial de un intento de inicio de sesión sospechoso en una  máquina, los atacantes comenzaron a robar datos y trasladarlos a una serie de proveedores de nube.

  • ¿Cómo protegerse?

La investigación encontró que en ambos casos, los atacantes pudieron aprovechar sistemas Windows vulnerables y sin parches para abusar de herramientas legítimas. La aplicación periódica de parches de seguridad y la investigación activa de alertas sospechosas por parte de los cazadores de amenazas y los equipos de operaciones de seguridad ayudarán a dificultar que los atacantes obtengan acceso inicial a un objetivo e implementen código malicioso.

Relacionado

En este artículo: botnet DridexEntropyNota de PrensaransomwareSophos
CompartirTweetCompartirEnviarEnviar
Post Previo

Cómo se están digitalizando los hoteles en Latinoamérica

Siguiente Post

Telefónica lleva conectividad 4G a localidades rurales como parte de sus compromisos de inversión por Canon

Gadgerss

Gadgerss

Gadgerss.com es un blog peruano dedicado a la tecnología . En este blog encontrarás artículos sobre gadgets, electrónica de consumo, ciencia y tecnología en general.

ArtículosRelacionados

Cibercriminales usan falsas apps 5G para vaciar cuentas bancarias: el peligro del troyano «Banker»
Seguridad

Cibercriminales usan falsas apps 5G para vaciar cuentas bancarias: el peligro del troyano «Banker»

Por Gadgerss
20 julio, 2026
El «Agentverse» unirá el mundo virtual y el real para transformar nuestra vida diaria
Seguridad

El «Agentverse» unirá el mundo virtual y el real para transformar nuestra vida diaria

Por Gadgerss
17 julio, 2026
ESET lanza su informe de amenazas del primer semestre de 2026: La IA aumenta la eficiencia de los ciberatacantes
Seguridad

ESET lanza su informe de amenazas del primer semestre de 2026: La IA aumenta la eficiencia de los ciberatacantes

Por Gadgerss
17 julio, 2026
Siguiente Post
Telefónica lleva conectividad 4G a localidades rurales como parte de sus compromisos de inversión por Canon

Telefónica lleva conectividad 4G a localidades rurales como parte de sus compromisos de inversión por Canon

Lumen: Hagamos que las charlas de pasillo digitales sean “algo importante” en 2022

Lumen: Hagamos que las charlas de pasillo digitales sean “algo importante” en 2022

Concurso Emprende Perú: finalistas presentaron propuestas creativas usando la técnica de sublimación

Concurso Emprende Perú: finalistas presentaron propuestas creativas usando la técnica de sublimación

Deja un comentarioCancelar respuesta

Este sitio usa Akismet para reducir el spam. Aprende cómo se procesan los datos de tus comentarios.

Podcast

Síguenos en Google News

Gadgerss en Google News

Últimas noticias

Los cortes de energía abren una oportunidad en Perú: las soluciones de respaldo portátil van en aumento

Los cortes de energía abren una oportunidad en Perú: las soluciones de respaldo portátil van en aumento

21 julio, 2026
SteamOS vs. Windows 11: ¿vale la pena cambiar de sistema operativo para jugar en PC?

SteamOS vs. Windows 11: ¿vale la pena cambiar de sistema operativo para jugar en PC?

21 julio, 2026

Última reseña

Reseña del Samsung Galaxy A57 5G

Samsung Galaxy A57 5G

El Samsung Galaxy A57 5G es un smartphone que consolida la S/1599
Reseña del smartv Xiaomi Tv A Pro 55 2026

Xiaomi Tv A Pro 55 2026

El Xiaomi TV A Pro 55 2026 es un televisor que S/1299
Reseña del motorola razr 70

motorola razr 70

El motorola razr 70 es un smartphone plegable que logra ofrecer S/3299
Gadgerss

Gadgerss.com es un blog peruano dedicado íntegramente a la tecnología, fundado en febrero de 2012, con su primera publicación realizada el día 26 de ese mismo mes.

Categorías

Lo más popular

  • Juegos y aplicaciones para iOS gratis por el quinto aniversario de la App Store
    Juegos y aplicaciones para iOS gratis por el quinto aniversario de la App Store
  • Masters of the Universe ya disponible en Prime Video
    Masters of the Universe ya disponible en Prime Video
  • Bulova reimagina su icónico Lunar Pilot Chronograph de la mano del célebre artista brasileño Thiago Rosinhole
    Bulova reimagina su icónico Lunar Pilot Chronograph de la mano del célebre artista brasileño Thiago Rosinhole
  • Galaxy A57 5G y Galaxy A37 5G fueron desarrollados para acompañar a los usuarios durante años
    Galaxy A57 5G y Galaxy A37 5G fueron desarrollados para acompañar a los usuarios durante años
  • JBL amplía su portafolio de audífonos para productividad y gaming
    JBL amplía su portafolio de audífonos para productividad y gaming

Post por mes

Temas

5G Acer AMD analisis Android Apple ASUS Bitdefender ciberseguridad Claro Disney Entel Eset Ford Google Honor HP Huawei IA IBM Intel Inteligencia Artificial Kaspersky lenovo LG Microsoft Motorola Movistar Nota de Prensa Notas de prensa Nube Nvidia Oppo Perú reseña review Samsung Seguridad smartphone Sony tecnología Telefónica Transformación Digital unboxing Xiaomi

Últimas reseñas

Reseña del Samsung Galaxy A57 5G

Samsung Galaxy A57 5G

El Samsung Galaxy A57 5G es un smartphone que consolida la S/1599
Reseña del smartv Xiaomi Tv A Pro 55 2026

Xiaomi Tv A Pro 55 2026

El Xiaomi TV A Pro 55 2026 es un televisor que S/1299
Reseña del motorola razr 70

motorola razr 70

El motorola razr 70 es un smartphone plegable que logra ofrecer S/3299
  • Nosotros

© 2025 Gadgerss.

Welcome Back!

Login to your account below

Forgotten Password?

Retrieve your password

Please enter your username or email address to reset your password.

Log In
Sin resultados
Ver todos los resultados
  • Noticias
    • Software
    • Estadisticas
    • Regulación
    • Tarifas
    • Competencia
    • Seguridad
    • Rumor
    • Internet
    • Telecomunicaciones
    • Aplicaciones
    • Sistemas Operativos
    • Entretenimiento
    • Entrevistas
    • Perú
  • Gamers
  • Aprende
    • Tips
    • Tutoriales
  • Dispositivos
    • Cámaras
    • Computadoras
    • Smartphones
    • Smartwatch
    • Tablets
    • Teléfonos
    • Televisores
  • Reseñas
  • Unboxing
  • Todos los Post
  • SpeedTest

© 2025 Gadgerss.

Usamos cookies como todo el mundo. Si quieres seguir disfrutando de estos fantásticos contenidos debes aceptarlas.