{"id":14646,"date":"2024-12-03T11:17:57","date_gmt":"2024-12-03T16:17:57","guid":{"rendered":"https:\/\/syspertec.com.co\/web\/?p=14646"},"modified":"2024-12-03T11:18:05","modified_gmt":"2024-12-03T16:18:05","slug":"nueva-variante-de-ransomware-elpaco-desactiva-medidas-de-seguridad-y-destruye-respaldos-alerta-kaspersky","status":"publish","type":"post","link":"https:\/\/syspertec.com.co\/web\/nueva-variante-de-ransomware-elpaco-desactiva-medidas-de-seguridad-y-destruye-respaldos-alerta-kaspersky\/","title":{"rendered":"Nueva variante de ransomware \u2018ElPaco\u2019 desactiva medidas de seguridad y destruye respaldos, alerta Kaspersky"},"content":{"rendered":"\n<p class=\"\">La amenaza deriva del ransomware Mimic y utiliza herramientas avanzadas para cifrar archivos y obstaculizar los esfuerzos de recuperaci\u00f3n.&nbsp;<\/p>\n\n\n\n<p class=\"\"><strong>Diciembre de 2024<\/strong><\/p>\n\n\n\n<p class=\"\"><strong>El Equipo de Respuesta a Emergencias Globales de Kaspersky (GERT) detect\u00f3 una nueva variante del ransomware Mimic con herramientas de personalizaci\u00f3n avanzadas y capacidades para desactivar mecanismos de seguridad. Se trata de \u201cElPaco\u201d, capaz de detener las operaciones del dispositivo, eliminar datos de respaldo y bloquear el acceso a las acciones de recuperaci\u00f3n, dejando una nota de extorsi\u00f3n para pedir el pago de rescate<\/strong>.&nbsp;&nbsp;<\/p>\n\n\n\n<p class=\"\">Tras su ejecuci\u00f3n, \u201cElPaco\u201d implementa una serie de herramientas maliciosas y utilidades leg\u00edtimas, lo que le permite desactivar las defensas del sistema, cifrar una amplia gama de tipos de archivos y realizar acciones para garantizar la persistencia. Tambi\u00e9n cifra archivos cr\u00edticos en unidades locales y de red, dejando una nota de rescate para la v\u00edctima y apunta a un conjunto espec\u00edfico de extensiones de archivos, mientras excluye otras para evitar da\u00f1ar archivos esenciales del sistema.<\/p>\n\n\n\n<p class=\"\">\u201cElPaco\u201d es una amenaza importante tanto para individuos como para empresas, capaz de evadir la detecci\u00f3n y obstaculizar los esfuerzos de recuperaci\u00f3n. El GERT de Kaspersky ha detectado actores de amenazas que utilizan esta variante de Mimic en Estados Unidos, Rusia, Pa\u00edses Bajos, Alemania y Francia, sin embargo, su presencia va m\u00e1s all\u00e1 con casos identificados tambi\u00e9n en Canad\u00e1, Rumania, Corea del sur y Reino Unido, entre otros pa\u00edses.&nbsp;<\/p>\n\n\n\n<p class=\"\">Esta variante Mimic, es un programa muy avanzado que ataca sistemas de Windows. Utiliza una combinaci\u00f3n de herramientas maliciosas y programas leg\u00edtimos para tomar control del equipo afectado. Comienza con un archivo que se extrae por s\u00ed mismo, que contiene varias herramientas, incluyendo una utilidad de b\u00fasqueda de archivos que parece inofensiva, pero que en realidad ayuda al malware a encontrar archivos importantes de forma m\u00e1s r\u00e1pida. Luego, desactiva las protecciones de seguridad del sistema, como Windows Defender, y comienza a cifrar los archivos importantes, tanto en el equipo como en las redes a las que est\u00e9 conectado.<\/p>\n\n\n\n<p class=\"\"><em>&#8220;El ransomware ELPACO asegura su operaci\u00f3n continua mediante mecanismos persistentes, modificaciones en el registro y t\u00e1cticas contra el apagado. Su enfoque espec\u00edfico de cifrar datos esenciales del usuario, dejando intactos archivos cr\u00edticos del sistema, garantiza que el dispositivo de la v\u00edctima siga siendo funcional, facilitando el pago del rescate. Para contrarrestar amenazas tan sofisticadas, las organizaciones deben implementar defensas s\u00f3lidas que incluyan detecci\u00f3n en endpoints, monitoreo avanzado de comportamiento y copias de seguridad regulares para mitigar el impacto de estos ataques&#8221;, <\/em>comenta <strong>Ashley Mu\u00f1oz, Especialista en Respuesta a Incidentes del Equipo de Respuesta a Emergencias Globales de Kaspersky (GERT).<\/strong><\/p>\n\n\n\n<p class=\"\">Para que las empresas puedan protegerse de este tipo de amenazas, los expertos de Kaspersky recomiendan:&nbsp;<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li class=\"\"><strong>Actualizar sistemas operativos<\/strong>, las aplicaciones y el software de seguridad con parches peri\u00f3dicos para mitigar las vulnerabilidades que frecuentemente explotan las amenazas cibern\u00e9ticas.<\/li>\n\n\n\n<li class=\"\"><strong>Capacitar a sus empleados <\/strong>para que sean capaces de identificar las t\u00e1cticas de ingenier\u00eda social que buscan enga\u00f1arlos para que sean ellos quienes ejecuten archivos maliciosos que permiten el acceso a la red de las empresas.<\/li>\n\n\n\n<li class=\"\">I<strong>mplementar<\/strong> <strong>copias de seguridad<\/strong> peri\u00f3dicas de datos y sistemas cr\u00edticos para minimizar el impacto de los ataques de ransomware o la p\u00e9rdida de datos resultante de infecciones de malware.<\/li>\n\n\n\n<li class=\"\"><strong>Implementar<\/strong> soluciones de seguridad para endpoints equipadas con capacidades avanzadas de detecci\u00f3n y prevenci\u00f3n de amenazas para identificar y detener eficazmente actividades maliciosas como <a href=\"https:\/\/latam.kaspersky.com\/next-edr-foundations\">Kaspersky Next EDR Foundations<\/a> que mantiene a su empresa a salvo del ransomware y de otros tipos de malware.\u00a0<\/li>\n\n\n\n<li class=\"\"><strong>Acceder<\/strong> constantemente a informaci\u00f3n de Inteligencia de Amenazas necesaria para obtener informaci\u00f3n cr\u00edtica que le permita protegerse de las ciberamenazas, identificar y prevenir los riesgos en forma proactiva y mejorar la respuesta a incidentes. <a href=\"https:\/\/latam.kaspersky.com\/enterprise-security\/threat-intelligence\">Kaspersky Threat Intelligence<\/a> brinda acceso a toda esta informaci\u00f3n recopilada por nuestro equipo l\u00edder de investigadores y analistas.\u00a0<\/li>\n<\/ul>\n\n\n\n<p class=\"\">Para conocer m\u00e1s detalles sobre el an\u00e1lisis de \u201cElpaco\u201d visite <a href=\"https:\/\/securelist.lat\/elpaco-ransomware-a-mimic-variant\/99296\/\">Securelist.lat<\/a><\/p>\n\n\n\n<p class=\"\"><strong>Acerca<\/strong> <strong>de Kaspersky<\/strong><\/p>\n\n\n\n<p class=\"\">Kaspersky es una empresa global de ciberseguridad y privacidad digital fundada en 1997. Con m\u00e1s de mil millones dispositivos protegidos hasta la fecha contra ciberamenazas emergentes y ataques dirigidos, la profunda experiencia en inteligencia de amenazas y seguridad de Kaspersky se est\u00e1 continuamente transformando en innovadoras soluciones y servicios de seguridad para proteger a empresas, infraestructuras cr\u00edticas, gobiernos y consumidores en todo el mundo. El extenso portafolio de productos de seguridad de la empresa incluye su reputada soluci\u00f3n de protecci\u00f3n para <em>endpoints<\/em>, junto con una serie de soluciones y servicios de seguridad especializados, as\u00ed como soluciones <em>Cyber Immune <\/em>para combatir las sofisticadas y cambiantes amenazas digitales. Ayudamos a m\u00e1s de 200,000 clientes corporativos a proteger lo que m\u00e1s valoran. Obtenga m\u00e1s informaci\u00f3n en <a href=\"https:\/\/latam.kaspersky.com\">https:\/\/latam.kaspersky.com<\/a>&nbsp;<\/p>\n\n\n\n<p class=\"\"><strong>Kaspersky en redes sociales: <\/strong>&nbsp;<\/p>\n\n\n\n<p class=\"\"><strong>X: <\/strong>@KasperskyLatino &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; <strong>IG:<\/strong> Kaspersky Latinoam\u00e9rica<\/p>\n\n\n\n<p class=\"\"><strong>FB:<\/strong> KasperskyLabLatam &nbsp;&nbsp;&nbsp;&nbsp;&nbsp;<strong>IN:<\/strong> Kaspersky Lab Latinoam\u00e9rica<\/p>\n\n\n\n<p class=\"\">&#8211;<\/p>\n\n\n\n<p class=\"\">Syspertec sas<\/p>\n\n\n\n<p class=\"\">Agencia de Prensa y Relaciones P\u00fablicas<\/p>\n","protected":false},"excerpt":{"rendered":"<p>La amenaza deriva del ransomware Mimic y utiliza herramientas avanzadas para cifrar archivos y obstaculizar los esfuerzos de recuperaci\u00f3n.&nbsp; Diciembre de 2024 El Equipo de Respuesta a Emergencias Globales de Kaspersky (GERT) detect\u00f3 una nueva variante del ransomware Mimic con herramientas de personalizaci\u00f3n avanzadas y capacidades para desactivar mecanismos de seguridad. Se trata de \u201cElPaco\u201d, [&hellip;]<\/p>\n","protected":false},"author":2,"featured_media":14648,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"nf_dc_page":"","footnotes":""},"categories":[243],"tags":[176,195,119],"class_list":["post-14646","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-kaspersky","tag-kaspersky","tag-syspertec","tag-tecnologia"],"jetpack_featured_media_url":"https:\/\/syspertec.com.co\/web\/wp-content\/uploads\/2024\/12\/Kaspersky_NewRansomware.jpg","_links":{"self":[{"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/posts\/14646","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/comments?post=14646"}],"version-history":[{"count":1,"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/posts\/14646\/revisions"}],"predecessor-version":[{"id":14649,"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/posts\/14646\/revisions\/14649"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/media\/14648"}],"wp:attachment":[{"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/media?parent=14646"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/categories?post=14646"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/tags?post=14646"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}