Noticias - Actualidad
31 marzo 2025

BITDEFENDER descubre que el grupo RedCurl ha comenzado a utilizar un ransomware que ya está activo en España

Bitdefender, líder global de ciberseguridad, acaba de publicar una nueva investigación que documenta el primer uso conocido de ransomware por parte de RedCurl, un actor de amenazas con una larga trayectoria y anteriormente catalogado por la industria de la ciberseguridad como un grupo de espionaje corporativo. Bitdefender ha bautizado la nueva cepa de ransomware como QWCrypt.

RedCurl ha ampliado su estrategia incluyendo ransomware con el objetivo de atacar hipervisores en lugar de endpoints. Mediante la implementación de QWCrypt se consigue paralizar la infraestructura manteniendo a los usuarios ajenos a todas las etapas del ataque, lo que permite centrar las negociaciones con un número limitado de personas en la organización atacada.

En este nuevo informe, Bitdefender cuestiona lo que se sabe hasta la fecha sobre RedCurl y sus verdaderas motivaciones, analizando tácticas y técnicas, como la carga lateral de DLL, el abuso de ataques LOTL y la implementación sigilosa de ransomware sin un sitio de filtración público.

Hasta el momento, Bitdefender ha detectado ataques del ransomware de RedCurl en EE. UU., España y Alemania.

Bitdefender aconseja contar con una defensa de múltiples capas que priorice la prevención de ataques living-off-the-land (LOTL).

El informe está disponible en https://www.bitdefender.com/en-us/blog/businessinsights/redcurl-qwcrypt-ransomware-technical-deep-dive

¿Te ha parecido útil este contenido?

 

Asociación @aslan
Resumen de privacidad

Esta web utiliza cookies para que podamos ofrecerte la mejor experiencia de usuario posible. La información de las cookies se almacena en tu navegador y realiza funciones tales como reconocerte cuando vuelves a nuestra web o ayudar a nuestro equipo a comprender qué secciones de la web encuentras más interesantes y útiles.