{"id":23979,"date":"2022-03-02T13:41:15","date_gmt":"2022-03-02T19:41:15","guid":{"rendered":"https:\/\/latam.kaspersky.com\/blog\/?p=23979"},"modified":"2022-03-02T13:41:15","modified_gmt":"2022-03-02T19:41:15","slug":"hermeticransom-hermeticwiper-attacks-2022","status":"publish","type":"post","link":"https:\/\/latam.kaspersky.com\/blog\/hermeticransom-hermeticwiper-attacks-2022\/23979\/","title":{"rendered":"Ransomware como distracci\u00f3n"},"content":{"rendered":"<p>Nuestros investigadores analizaron el malware HermeticRansom, tambi\u00e9n conocido como Elections GoRansom. En t\u00e9rminos generales, este es un cifrador muy simple. Lo que resulta interesante es el prop\u00f3sito para el que los atacantes lo est\u00e1n utilizando.<\/p>\n<h2>Objetivos de HermeticRansom<\/h2>\n<p>HermeticRansom atac\u00f3 computadoras al mismo tiempo como otro malware conocido como HermeticWiper, y, de acuerdo con la informaci\u00f3n p\u00fablica disponible de la comunidad de seguridad, se utiliz\u00f3 en ciberataques recientes en Ucrania. De acuerdo con nuestros expertos, la simplicidad relativa y la implementaci\u00f3n cuestionable del flujo de trabajo del malware parecen indicar que HermeticRansom se utiliz\u00f3 como una cortina de humo para ataques de HermeticWiper.<\/p>\n<h2>Qu\u00e9 es lo que HermeticRansom puede hacer<\/h2>\n<p>Una vez que infecta la computadora de la v\u00edctima, el malware primero identifica los discos duros y recopila una lista de directorios y archivos ubicados en cualquier lugar, excepto en las carpetas Windows y Archivos de Programa. Despu\u00e9s cifra ciertas categor\u00edas de archivos y los renombra a\u00f1adiendo una etiqueta .cifrado y la direcci\u00f3n de correo electr\u00f3nico de los operadores del ransomware. El malware tambi\u00e9n crea un archivo read_me.html en la carpeta Escritorio que contiene una nota de rescate con la informaci\u00f3n de contacto de los atacantes. La nota se ve as\u00ed:<\/p>\n<div id=\"attachment_23984\" style=\"width: 983px\" class=\"wp-caption aligncenter\"><img decoding=\"async\" aria-describedby=\"caption-attachment-23984\" class=\"wp-image-23984 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/87\/2022\/03\/01150305\/hermeticransom-hermeticwiper-attacks-2022-featured-ransom-note.png\" alt=\"Nota de rescate dejada por el malware HermeticRansom\" width=\"973\" height=\"469\"><p id=\"caption-attachment-23984\" class=\"wp-caption-text\">Nota de rescate dejada por el malware HermeticRansom<\/p><\/div>\n<p>HermeticRansom cifra los archivos con las siguientes extensiones: .inf, .acl, .avi, .bat, .bmp, .cab, .cfg, .chm, .cmd, .com, .crt, .css, .dat, .dip, .dll, .doc, .dot, .exe, .gif, .htm, .ico, .iso, .jpg, .mp3, .msi y odt.<\/p>\n<h2>Singularidades de HermeticRansom<\/h2>\n<p>HermeticRansom est\u00e1 escrito en Golang. No utiliza mecanismos de oscurecimiento, y el m\u00e9todo de crifrado mismo es algo engorroso e ineficiente. A juzgar por estas y otras se\u00f1ales, nuestros expertos piensan que este malware fue creado con prisa.<\/p>\n<p>Puedes encontrar un an\u00e1lisis t\u00e9cnico detallado del malware junto con los indicadores de compromiso <a href=\"https:\/\/securelist.com\/elections-goransom-and-hermeticwiper-attack\/105960\/\" target=\"_blank\" rel=\"noopener\">en nuestro blog de Securelist.<\/a><\/p>\n<h2>C\u00f3mo protegerse<\/h2>\n<p>Las soluciones de seguridad de Kaspersky Lab detectan con \u00e9xito el malware HermeticRansom y amenazas de este tipo. Contamos con una gama de herramientas para proteger tanto las computadoras caseras como la infraestructura corporativa, incluido:<\/p>\n<ul>\n<li><a href=\"https:\/\/latam.kaspersky.com\/internet-security?redef=1&amp;THRU&amp;reseller=mx_kdailyplacehold_acq_ona_smm__onl_b2c_kasperskydaily_wpplaceholder____kismd___\" target=\"_blank\" rel=\"noopener\">Kaspersky Internet Security<\/a>: nuestra soluci\u00f3n de seguridad multiplataforma para usuarios dom\u00e9sticos.<\/li>\n<li><a href=\"https:\/\/latam.kaspersky.com\/small-to-medium-business-security\/cloud?icid=es-LA_kdailyplacehold_acq_ona_smm__onl_b2b_kasperskydaily_wpplaceholder____kescloud___\" target=\"_blank\" rel=\"noopener\">Kaspersky Endpoint Security Cloud<\/a>: nuestra soluci\u00f3n para protecci\u00f3n de empresas.<\/li>\n<li><a href=\"https:\/\/latam.kaspersky.com\/blog\/kaspersky-anti-ransomware-tool-for-business\/?utm_source=kdaily&amp;utm_medium=blog&amp;utm_campaign=la_KB_nv0092&amp;utm_content=link&amp;utm_term=la_kdaily_organic_tir92cjejtpljnd\" target=\"_blank\" rel=\"noopener\">Kaspersky Anti-Ransomware Tool<\/a>: nuestra soluci\u00f3n corporativa gratuita que puede funcionar como una capa de protecci\u00f3n adicional en paralelo con productos de otros proveedores.<\/li>\n<\/ul>\n<p><strong><input type=\"hidden\" class=\"category_for_banner\" value=\"kart\"><\/strong><\/p>\n","protected":false},"excerpt":{"rendered":"<p>El cifrador HermeticRansom se utiliz\u00f3 como distracci\u00f3n para respaldar ataques de HermeticWiper.<\/p>\n","protected":false},"author":2698,"featured_media":23980,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[3145,2795,3539,3540],"tags":[2613,5674,5675,472,5673],"class_list":{"0":"post-23979","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-threats","8":"category-business","9":"category-enterprise","10":"category-smb","11":"tag-cifradores","12":"tag-hermeticransom","13":"tag-hermeticwiper","14":"tag-ransomware","15":"tag-wipers"},"hreflang":[{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/hermeticransom-hermeticwiper-attacks-2022\/23979\/"},{"hreflang":"en-in","url":"https:\/\/www.kaspersky.co.in\/blog\/hermeticransom-hermeticwiper-attacks-2022\/23946\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/hermeticransom-hermeticwiper-attacks-2022\/19430\/"},{"hreflang":"ar","url":"https:\/\/me.kaspersky.com\/blog\/hermeticransom-hermeticwiper-attacks-2022\/9767\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/hermeticransom-hermeticwiper-attacks-2022\/26207\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/hermeticransom-hermeticwiper-attacks-2022\/24170\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/hermeticransom-hermeticwiper-attacks-2022\/26955\/"},{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/hermeticransom-hermeticwiper-attacks-2022\/26497\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/hermeticransom-hermeticwiper-attacks-2022\/32452\/"},{"hreflang":"tr","url":"https:\/\/www.kaspersky.com.tr\/blog\/hermeticransom-hermeticwiper-attacks-2022\/10541\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/hermeticransom-hermeticwiper-attacks-2022\/43825\/"},{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/hermeticransom-hermeticwiper-attacks-2022\/18590\/"},{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/hermeticransom-hermeticwiper-attacks-2022\/19047\/"},{"hreflang":"pl","url":"https:\/\/plblog.kaspersky.com\/hermeticransom-hermeticwiper-attacks-2022\/15827\/"},{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/hermeticransom-hermeticwiper-attacks-2022\/28234\/"},{"hreflang":"nl","url":"https:\/\/www.kaspersky.nl\/blog\/hermeticransom-hermeticwiper-attacks-2022\/28141\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/hermeticransom-hermeticwiper-attacks-2022\/24851\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/hermeticransom-hermeticwiper-attacks-2022\/30289\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/hermeticransom-hermeticwiper-attacks-2022\/30065\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/latam.kaspersky.com\/blog\/tag\/ransomware\/","name":"ransomware"},"_links":{"self":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts\/23979","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/users\/2698"}],"replies":[{"embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/comments?post=23979"}],"version-history":[{"count":6,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts\/23979\/revisions"}],"predecessor-version":[{"id":23987,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts\/23979\/revisions\/23987"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/media\/23980"}],"wp:attachment":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/media?parent=23979"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/categories?post=23979"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/tags?post=23979"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}