{"id":11628,"date":"2017-10-24T04:44:06","date_gmt":"2017-10-24T10:44:06","guid":{"rendered":"https:\/\/latam.kaspersky.com\/blog\/?p=11628"},"modified":"2017-11-07T12:06:09","modified_gmt":"2017-11-07T18:06:09","slug":"bad-rabbit-ransomware","status":"publish","type":"post","link":"https:\/\/latam.kaspersky.com\/blog\/bad-rabbit-ransomware\/11628\/","title":{"rendered":"Bad Rabbit: Otra epidemia de ransomware en aumento"},"content":{"rendered":"<p><b>La publicaci\u00f3n se actualizar\u00e1 conforme nuestros expertos vayan descubriendo nueva informaci\u00f3n sobre el <i>malware<\/i><\/b>.<\/p>\n<p>Este a\u00f1o ya hemos vivido dos ataques de <i>ransomware<\/i>, el de <a href=\"https:\/\/latam.kaspersky.com\/blog\/wannacry-ransomware\/9148\/\" target=\"_blank\" rel=\"noopener\">WannaCry<\/a> y el de <a href=\"https:\/\/latam.kaspersky.com\/blog\/new-ransomware-epidemics\/10732\/\" target=\"_blank\" rel=\"noopener\">ExPetr<\/a> (tambi\u00e9n conocidos como Petya y NotPetya), y al parecer, tenemos un tercer ataque a la vista: el nuevo <i>malware<\/i> se llama Bad Rabbit, o al menos ese es el nombre que dan en la web de la <i>darknet<\/i> a la que enlaza su nota de rescate.<\/p>\n<p><img decoding=\"async\" class=\"size-full wp-image-14653 aligncenter\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/88\/2017\/10\/25101335\/bad-rabbit-ransomware-featured1.jpg\" alt=\"\" width=\"1460\" height=\"960\"><\/p>\n<p>Lo que se sabe hasta ahora es que el <i>ransomware<\/i> ha infectado varios medios de comunicaci\u00f3n rusos; la agencia de noticias Interfax y Fontanka.ru fueron confirmadas como v\u00edctimas del <i>malware<\/i>. El Aeropuerto Internacional de Odesa inform\u00f3 de un ciberataque en su sistema de informaci\u00f3n, aunque a\u00fan no est\u00e1 claro que se trate del mismo ataque.<\/p>\n<p>Los delincuentes responsables del ataque Bad Rabbit piden 0.05 bitcoins como rescate, unos 280 d\u00f3lares con el cambio actual.<\/p>\n<p><img decoding=\"async\" class=\"size-full wp-image-14654 aligncenter\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/88\/2017\/10\/25101555\/badrabbit_1.gif\" alt=\"\" width=\"720\" height=\"405\"><\/p>\n<p>De acuerdo con nuestros hallazgos, el ataque no usa exploits, sino que se trata de un ataque <i>drive-by<\/i>: las v\u00edctimas descargan un instalador falso de Adobe Flash desde una web infectada y ejecutan el archivo .exe ellos mismos. Nuestros investigadores han detectado varias p\u00e1ginas web comprometidas, todas de prensa.<\/p>\n<p>Todav\u00eda no se sabe si es posible recuperar los archivos que cifr\u00f3 Bad Rabbit (ya sea pagando el rescate o mediante alg\u00fan error en el c\u00f3digo del <i>ransomware<\/i>). Los expertos de Kaspersky Lab est\u00e1n investigando el ataque y actualizar\u00e1n esta publicaci\u00f3n con sus conclusiones.<\/p>\n<p>De acuerdo con nuestros datos, muchas de las v\u00edctimas de estos ataques est\u00e1n en Rusia. Tambi\u00e9n vimos ataques similares, aunque pocos, en Ucrania, Turqu\u00eda y Alemania. Este <i>ransomware<\/i> infect\u00f3 los dispositivos mediante varias webs rusas de prensa que fueron\u00a0<i>hackeadas<\/i>. Bas\u00e1ndonos en nuestra investigaci\u00f3n, tambi\u00e9n se trata de un ataque dirigido contra redes corporativas y utiliza m\u00e9todos similares a los empleados en el ataque ExPetr, aunque no podemos confirmar si guardan relaci\u00f3n. Seguiremos investigando y, mientras tanto, puedes encontrar m\u00e1s informaci\u00f3n t\u00e9cnica en esta publicaci\u00f3n de <a href=\"https:\/\/securelist.com\/bad-rabbit-ransomware\/82851\/\" target=\"_blank\" rel=\"noopener\">Securelist<\/a>.<\/p>\n<p>Los productos de Kaspersky Lab detectan el ataque con la siguiente denominaci\u00f3n:<\/p>\n<p>UDS:DangerousObject.Multi.Generic (si lo detecta Kaspersky Security Network) y PDM:Trojan.Win32.Generic (si lo detecta System Watcher).<\/p>\n<input type=\"hidden\" class=\"category_for_banner\" value=\"kis-trial-ransomware\">\n<p>Para evitar ser una v\u00edctima de Bad Rabbit:<\/p>\n<p>Los usuarios de los productos de Kaspersky Lab deben:<\/p>\n<ul>\n<li>Asegurarse de tener activados tanto System Watcher como Kaspersky Security Network.<\/li>\n<\/ul>\n<p>Otros usuarios deben:<\/p>\n<ul>\n<li>Bloquear la ejecuci\u00f3n de los archivos c:\\windows\\infpub.dat y c:\\Windows\\cscc.dat.<\/li>\n<li>Desactivar el servicio WMI (si es posible en tu entorno) para prevenir que el <i>malware<\/i> se extienda por tu red.<\/li>\n<\/ul>\n<p>Consejos para todos:<\/p>\n<ul>\n<li>Hacer copias de seguridad de los datos.<\/li>\n<li>No pagar el rescate.<\/li>\n<\/ul>\n<input type=\"hidden\" class=\"category_for_banner\" value=\"kart\">\n","protected":false},"excerpt":{"rendered":"<p>PUBLICACI\u00d3N CON ACTUALIZACIONES EN DIRECTO. El mundo est\u00e1 siendo v\u00edctima de otra epidemia de ransomware. Se llama Bad Rabbit y esto es lo que sabemos hasta ahora.<\/p>\n","protected":false},"author":675,"featured_media":11629,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[3145],"tags":[3169,3168,2993,1886,2451,472,390,725],"class_list":{"0":"post-11628","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-threats","8":"tag-bad-rabbit","9":"tag-badrabbit","10":"tag-brote","11":"tag-epidemia","12":"tag-petya","13":"tag-ransomware","14":"tag-troyano","15":"tag-wiper"},"hreflang":[{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/bad-rabbit-ransomware\/11628\/"},{"hreflang":"en-in","url":"https:\/\/www.kaspersky.co.in\/blog\/bad-rabbit-ransomware\/11663\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/bad-rabbit-ransomware\/9747\/"},{"hreflang":"ar","url":"https:\/\/me.kaspersky.com\/blog\/bad-rabbit-ransomware\/5456\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/bad-rabbit-ransomware\/13106\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/bad-rabbit-ransomware\/11993\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/bad-rabbit-ransomware\/14652\/"},{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/bad-rabbit-ransomware\/14391\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/bad-rabbit-ransomware\/19072\/"},{"hreflang":"tr","url":"https:\/\/www.kaspersky.com.tr\/blog\/bad-rabbit-ransomware\/4326\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/bad-rabbit-ransomware\/19887\/"},{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/bad-rabbit-ransomware\/9696\/"},{"hreflang":"pl","url":"https:\/\/plblog.kaspersky.com\/bad-rabbit-ransomware\/8396\/"},{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/bad-rabbit-ransomware\/15081\/"},{"hreflang":"ja","url":"https:\/\/blog.kaspersky.co.jp\/bad-rabbit-ransomware\/18518\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/bad-rabbit-ransomware\/18986\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/bad-rabbit-ransomware\/18974\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/latam.kaspersky.com\/blog\/tag\/bad-rabbit\/","name":"bad rabbit"},"_links":{"self":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts\/11628","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/users\/675"}],"replies":[{"embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/comments?post=11628"}],"version-history":[{"count":2,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts\/11628\/revisions"}],"predecessor-version":[{"id":11631,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts\/11628\/revisions\/11631"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/media\/11629"}],"wp:attachment":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/media?parent=11628"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/categories?post=11628"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/tags?post=11628"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}