Ransomware Qilin.B: una nueva era de amenaza sofisticada

¿Qué es Qilin.B Ransomware?

El ransomware Qilin.B, una evolución avanzada del ransomware Qilin (también conocido como Agenda ), se destaca como una de las últimas amenazas que han surgido en el panorama del ransomware. Los expertos en ciberseguridad lo han observado de cerca y han identificado una serie de mejoras en esta nueva variante, lo que la hace especialmente difícil de detectar y contrarrestar. Originalmente escrito en Golang y luego trasladado a Rust, Qilin ha evolucionado no solo para mejorar sus estrategias de cifrado, sino también para optimizar sus técnicas evasivas, consolidando su reputación como una amenaza muy avanzada y elusiva.

Qilin.B está diseñado meticulosamente para evitar ser detectado y operar de forma sigilosa dentro de los sistemas infectados. El ransomware ahora incorpora métodos de cifrado robustos como AES-256-CTR (utilizado en sistemas que admiten capacidades AESNI) y cifrado ChaCha20 para aquellos que no lo admiten. Además, utiliza RSA-4096 con relleno OAEP para proteger las claves de cifrado, lo que hace que el descifrado sea casi imposible sin la clave privada del atacante. Estos mecanismos avanzados hacen de Qilin.B una forma particularmente potente y resistente de ransomware, que tiene un poder considerable sobre los sistemas afectados.

Los objetivos de los programas de ransomware

En esencia, los programas ransomware como Qilin.B están diseñados para bloquear o cifrar archivos en el equipo de la víctima, manteniéndolos como rehenes hasta que se pague un rescate a los atacantes. Este modo de ataque, a menudo denominado "doble extorsión", implica amenazas no solo de mantener bloqueados los archivos de la víctima, sino también de filtrar datos confidenciales si no se paga el rescate. Los atacantes suelen establecer una fecha límite de pago, después de la cual el monto del rescate puede aumentar o los datos pueden eliminarse de forma permanente.

Qilin.B sigue este modelo con su cifrado avanzado y su capacidad para robar credenciales e información confidencial de los sistemas, lo que aumenta su influencia sobre la víctima. Dado que el ransomware como servicio (RaaS) se está volviendo cada vez más popular, Qilin.B también está disponible para afiliados que estén motivados a maximizar la recaudación de rescates, quedándose con hasta el 85% de cada pago. Se informa que los afiliados del grupo Qilin han establecido conexiones con otros piratas informáticos, lo que subraya la naturaleza colaborativa y lucrativa de esta operación de ciberdelito.

Cómo Qilin.B supera a sus predecesores

El ransomware Qilin ha pasado por varias iteraciones desde que se identificó por primera vez en 2022, y cada versión se basa en las fortalezas anteriores e incorpora nuevas capacidades. En esta variante reciente de Qilin.B, los atacantes han intensificado los métodos de cifrado y las técnicas operativas que dificultan cada vez más la detección y la mitigación. Qilin.B interrumpe el proceso de recuperación al atacar agresivamente las copias de seguridad y los entornos virtuales, e incluso termina los procesos vinculados a servicios de seguridad como SQL, Veeam y SAP. Esto no solo hace que la recuperación de archivos sea una tarea abrumadora, sino que también deja a las organizaciones dependiendo de sus copias de seguridad en una situación crítica.

Para complicar su detección, Qilin.B ha desarrollado mecanismos para cerrar los programas antivirus y borrar los registros del sistema, ocultando así sus rastros. Estas tácticas le permiten pasar desapercibido para las herramientas de seguridad estándar, lo que hace que sea mucho más difícil para los equipos de ciberseguridad detectar su presencia. Esta sofisticación ha convertido a Qilin.B en un foco prioritario para empresas de ciberseguridad como Halcyon, que rastrea activamente esta amenaza para comprender sus comportamientos y debilidades.

Implicaciones para las organizaciones y sus datos

La creciente sofisticación de ransomware como Qilin.B tiene graves implicaciones para las organizaciones, en particular las de sectores sensibles como el sanitario, que recientemente ha experimentado un aumento de los ataques de ransomware. Con los altos costes de inactividad, algunas instituciones pueden afrontar gastos de hasta 900.000 dólares al día, lo que las hace vulnerables a graves daños financieros además de la pérdida de datos. Las organizaciones sanitarias, en particular, han sufrido ataques relacionados con Qilin, lo que revela el potencial del ransomware para paralizar servicios esenciales.

El costo financiero no se limita únicamente al tiempo de inactividad. Por ejemplo, en casos recientes, los proveedores de atención médica informaron pagos de rescate promedio de más de $4,4 millones, con pagos promedio de alrededor de $1,5 millones. La enorme presión financiera de estos pagos, combinada con la posible pérdida de registros de pacientes y otros datos críticos, hace que Qilin.B sea una preocupación grave para la comunidad de ciberseguridad. Las organizaciones no solo enfrentan daños a la reputación, sino que también corren el riesgo de sufrir interrupciones operativas a gran escala.

El papel de Qilin.B en el creciente mercado del ransomware

La existencia de Qilin.B y su creciente uso como modelo RaaS son una señal de la adaptabilidad y el alcance del ransomware moderno. Al permitir que los afiliados alquilen su infraestructura y métodos de cifrado, la operación de Qilin.B garantiza que su impacto pueda extenderse a través de industrias y fronteras geográficas. El hecho de que los afiliados puedan ganar hasta el 85% de los pagos de rescates resalta la naturaleza lucrativa de RaaS y contribuye a la afluencia constante de nuevos afiliados en el ecosistema del cibercrimen.

En un sentido más amplio, el auge de Qilin.B representa una tendencia dentro del mercado de delitos cibernéticos en el que las cepas de ransomware están diseñadas con flexibilidad y sofisticación, adaptándose fácilmente a nuevos objetivos y entornos. Con defensas y tácticas de evasión tan sólidas, Qilin.B es cada vez más difícil de contrarrestar, lo que exige esfuerzos más avanzados y colaborativos de los equipos de ciberseguridad de todo el mundo.

Cómo pueden protegerse las organizaciones del Qilin.B

Aunque Qilin.B presenta un desafío formidable, las organizaciones pueden tomar medidas proactivas para fortalecer su postura de ciberseguridad. Las copias de seguridad periódicas, los sistemas de detección y respuesta de endpoints y la capacitación de los empleados sobre tácticas de phishing son defensas esenciales contra este tipo de ransomware. A medida que los ataques de ransomware continúan evolucionando, las organizaciones deben permanecer alertas, mantener el software actualizado y confiar en estrategias de seguridad de múltiples capas que anticipen y se adapten a las amenazas emergentes como Qilin.B.

El ransomware Qilin.B ejemplifica los peligros que plantean las cepas de ransomware sofisticadas y en evolución, y subraya la necesidad de que las organizaciones se mantengan informadas y preparadas.

October 25, 2024
Cargando...

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.