{"id":1180,"date":"2019-02-01T17:01:44","date_gmt":"2019-02-01T17:01:44","guid":{"rendered":"http:\/\/blogs.uo.edu.cu\/seginf\/?p=1180"},"modified":"2019-02-01T17:01:44","modified_gmt":"2019-02-01T17:01:44","slug":"se-detecta-una-familia-de-ransomware-anatova","status":"publish","type":"post","link":"https:\/\/blogs.uo.edu.cu\/seginf\/?p=1180","title":{"rendered":"Se detecta una familia de Ransomware, Anatova."},"content":{"rendered":"<p class=\"rtejustify\" style=\"text-align: justify\">\n\t<img loading=\"lazy\" decoding=\"async\" alt=\"\" class=\"alignleft size-full wp-image-612\" height=\"200\" src=\"http:\/\/blogs.uo.edu.cu\/seginf\/wp-content\/uploads\/sites\/4\/2018\/05\/ransomware200x200_15.png\" style=\"margin-left: 5px;margin-right: 5px\" title=\"\" width=\"200\" srcset=\"https:\/\/blogs.uo.edu.cu\/seginf\/wp-content\/uploads\/sites\/4\/2018\/05\/ransomware200x200_15.png 200w, https:\/\/blogs.uo.edu.cu\/seginf\/wp-content\/uploads\/sites\/4\/2018\/05\/ransomware200x200_15-150x150.png 150w\" sizes=\"auto, (max-width: 200px) 100vw, 200px\" \/>Nuevamente un ransomware dispara las alertas, en este caso se trata de una variante de la familia Anatova. La alerta fue lanzada por la prestigiosa firma de antivirus McAfee al ser este tipo de infecciones una de las causas de incidentes inform&aacute;ticos m&aacute;s recurrentes en 2018. Se recomienda a quienes utilizan las TIC un uso responsable y seguro y la realizaci&oacute;n de copias de seguridad de la informaci&oacute;n para evitar incidentes de esta &iacute;ndole.\n<\/p>\n<p><!--more--><\/p>\n<p class=\"rtejustify\" style=\"text-align: justify\">\n\tMcAfee ha publicado una noticia en la que anuncia (y alerta) una nueva familia de Ransomware detectada, la cual han bautizado con el nombre de Anatova.\n<\/p>\n<p class=\"rtejustify\" style=\"text-align: justify\">\n\t<strong>La detecci&oacute;n de esta familia se realiz&oacute; a trav&eacute;s de redes P2P privadas, y se cree que Anatova puede ser un peligro serio para la red en general debido a la extensi&oacute;n modular con la que se ha creado el malware y al auto cifrado del que dispone sus recursos a trav&eacute;s de estas redes.<\/strong>\n<\/p>\n<p class=\"rtejustify\" style=\"text-align: justify\">\n\tEl m&eacute;todo de entrada que utiliza Anatova normalmente es el enga&ntilde;o de la v&iacute;ctima a trav&eacute;s de un camuflado de su iconos con uno de juegos o aplicaciones conocidas en estas redes P2P, lo que lo hace m&aacute;s amigable para las v&iacute;ctimas.\n<\/p>\n<p class=\"rtejustify\" style=\"text-align: justify\">\n\tEl objetivo de la familia, como todo ransomware es el cifrado de todos los documentos de la m&aacute;quina infectada para despu&eacute;s pedir un rescate en criptomonedas, que en las muestras analizadas asciende a 10 DASH, que al cambio a d&oacute;lares son unos 700$. Aunque esta muestra tambi&eacute;n es capaz de cifrar archivos compartidos en unidades montadas en el sistema.\n<\/p>\n<p class=\"rtejustify\" style=\"text-align: justify\">\n\t<strong>Sobre el proceso de cifrado, los investigadores de McAfee &nbsp;que descubrieron el malware alertan de que ser&aacute; imposible la creaci&oacute;n de un software para desinfectar el sistema y recuperar los archivos cifrados, debido a que la muestra genera un par de claves RSA para el cifrado de los archivos para cada usuario.<\/strong>\n<\/p>\n<p class=\"rtejustify\" style=\"text-align: justify\">\n\tEl malware en cuesti&oacute;n analizado, dispone del hash &lsquo;170fb7438316f7335f34fa1a431afc1676a786f1ad9dee63d78c3f5efd3a0ac0&rsquo; y cuenta con unas t&eacute;cnicas que dificultan su an&aacute;lisis:\n<\/p>\n<ul>\n<li class=\"rtejustify\" style=\"text-align: justify\">\n\t\tCifrado de la mayor&iacute;a de las cadenas de texto utilizadas.\n\t<\/li>\n<li class=\"rtejustify\" style=\"text-align: justify\">\n\t\tLlamadas a funciones utilizadas de forma din&aacute;mica.\n\t<\/li>\n<li class=\"rtejustify\" style=\"text-align: justify\">\n\t\tProtecci&oacute;n anti-debug que hace que en las fases de an&aacute;lisis est&aacute;tico encuentre el final del programa r&aacute;pidamente.\n\t<\/li>\n<\/ul>\n<p class=\"rtejustify\" style=\"text-align: justify\">\n\tA parte de estos comportamientos avanzados, tambi&eacute;n cuenta con otras comprobaciones que hace que el malware no se ejecute como puede ser el nombre de usuarios del sistema, el &nbsp;entorno de ejecuci&oacute;n o el lenguaje del sistema.\n<\/p>\n<p class=\"rtejustify\" style=\"text-align: justify\">\n\tEsta familia no afectar&aacute; a las m&aacute;quinas en pa&iacute;ses de la CEI, Siria, Egipto, Marruecos, Irak e India. Un comportamiento que a menudo es habitual en los creadores de este tipo de malware, lo que puede dar pistas del lugar de origen de la muestra.\n<\/p>\n<p class=\"rtejustify\" style=\"text-align: justify\">\n\tTambien han publicado una gr&aacute;fica con las detecciones en varios paises, Siendo los Estados Unidos donde m&aacute;s muestras se han detectado, aunque afecta seriamente a los pa&iacute;ses europeos.\n<\/p>\n<p class=\"rtejustify\" style=\"text-align: justify\">\n\t<img decoding=\"async\" alt=\"\" class=\"jetpack-lazy-image jetpack-lazy-image--handled wp-image-34255\" src=\"https:\/\/i1.wp.com\/unaaldia.hispasec.com\/wp-content\/uploads\/2019\/01\/Anatova-detections.png?ssl=1\" style=\"border:0px none;height:auto;margin:0px;max-width:100%;padding:0px;vertical-align:baseline\" \/>\n<\/p>\n<p style=\"text-align: justify\">\n\t&nbsp;\n<\/p>\n<p class=\"rtejustify\" style=\"text-align: justify\">\n\t<strong>M&aacute;s informaci&oacute;n:<\/strong><br \/>\n\tBlog de McAfee<br \/>\n\t<a class=\"ext\" href=\"https:\/\/securingtomorrow.mcafee.com\/other-blogs\/mcafee-labs\/happy-new-year-2019-anatova-is-here\/\" rel=\"noopener noreferrer\" target=\"_blank\">https:\/\/securingtomorrow.mcafee.com\/other-blogs\/mcafee-labs\/happy-new-year-2019-anatova-is-here\/<\/a>\n<\/p>\n<p>\n\t&nbsp;<\/p>\n<h3>Im\u00e1genes Relacionadas:<\/h3>","protected":false},"excerpt":{"rendered":"<p>Nuevamente un ransomware dispara las alertas, en este caso se trata de una variante de la familia Anatova. La alerta fue lanzada por la prestigiosa firma de antivirus McAfee al ser este tipo de infecciones una de las causas de &hellip; <a href=\"https:\/\/blogs.uo.edu.cu\/seginf\/?p=1180\">Sigue leyendo <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":3,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"ngg_post_thumbnail":0,"footnotes":""},"categories":[2,6,14,15,47],"tags":[],"class_list":["post-1180","post","type-post","status-publish","format-standard","hentry","category-amenazas","category-codigos-malignos","category-incidentes","category-informaciones","category-ransomware"],"_links":{"self":[{"href":"https:\/\/blogs.uo.edu.cu\/seginf\/index.php?rest_route=\/wp\/v2\/posts\/1180","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/blogs.uo.edu.cu\/seginf\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/blogs.uo.edu.cu\/seginf\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/blogs.uo.edu.cu\/seginf\/index.php?rest_route=\/wp\/v2\/users\/3"}],"replies":[{"embeddable":true,"href":"https:\/\/blogs.uo.edu.cu\/seginf\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=1180"}],"version-history":[{"count":1,"href":"https:\/\/blogs.uo.edu.cu\/seginf\/index.php?rest_route=\/wp\/v2\/posts\/1180\/revisions"}],"predecessor-version":[{"id":1181,"href":"https:\/\/blogs.uo.edu.cu\/seginf\/index.php?rest_route=\/wp\/v2\/posts\/1180\/revisions\/1181"}],"wp:attachment":[{"href":"https:\/\/blogs.uo.edu.cu\/seginf\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=1180"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/blogs.uo.edu.cu\/seginf\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=1180"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/blogs.uo.edu.cu\/seginf\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=1180"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}