Skip to main content

Esta peligrosa herramienta de piratería está suelta, y las consecuencias podrían ser enormes

Un peligroso conjunto de herramientas posteriores a la explotación, utilizado por primera vez con fines de ciberseguridad, ahora se ha descifrado y filtrado a las comunidades de piratería.

El kit de herramientas se está compartiendo en muchos sitios web diferentes, y las repercusiones potenciales podrían ser enormes ahora que puede caer en manos de varios actores de amenazas.

Logotipo de Brute Ratel.
Computadora Bleeping

Esto podría ser malo. El kit de herramientas posteriores a la explotación en cuestión, llamado Brute Ratel C4, fue creado inicialmente por Chetan Nayak. Nayak es un ex miembro del equipo rojo, lo que significa que su trabajo incluía intentar violar los valores de una red determinada, que estaba siendo defendida activamente por aquellos en el equipo azul. Después, ambos equipos discuten cómo fue y si hay algunas fallas de seguridad para mejorar.

Brute Ratel fue creado para ese propósito exacto. Fue hecho para que los «red teamers» lo usaran, con el propósito final de poder ejecutar comandos de forma remota en una red comprometida. Esto otorgaría al atacante acceso al resto de la red de una manera más fácil.

Cobalt Strike es visto como una herramienta similar a Brute Ratel, y esa herramienta ha sido muy abusada por las bandas de ransomware, por lo que es bastante fácil de detectar. Brute Ratel no ha estado tan ampliamente extendido hasta ahora, y tiene un sistema de verificación de licencias que en su mayoría mantuvo a raya a los piratas informáticos. Nayak puede revocar la licencia de cualquier empresa que se encuentre falsa o que haga un mal uso de la herramienta.

Desafortunadamente, eso es ahora cosa del pasado, porque una versión agrietada de la herramienta comenzó a circular. Primero se cargó en VirusTotal en su estado sin descifrar, pero un grupo ruso llamado Molecules pudo descifrarlo y eliminar por completo el requisito de licencia. Esto significa que ahora, cualquier hacker potencial puede tenerlo en sus manos si sabe dónde buscar.

Will Thomas, un investigador de inteligencia de amenazas cibernéticas, publicó un informe sobre la versión agrietada de la herramienta. Ya se ha extendido a muchas comunidades de habla inglesa y rusa, incluyendo CryptBB, RAMP, BreachForums, Exploit[.] en, Xss[.] es, y los grupos de Telegram y Discord.

Persona que escribe en el teclado de una computadora.

«Ahora hay múltiples publicaciones en múltiples de los foros de delitos cibernéticos más poblados donde los corredores de datos, los desarrolladores de malware, los corredores de acceso inicial y los afiliados de ransomware pasan el rato», dijo Thomas en el informe. En una conversación con Bleeping Computer, Thomas dijo que la herramienta funciona y ya no requiere una clave de licencia.

Thomas explicó los peligros potenciales de la tecnología, diciendo: «Uno de los aspectos más preocupantes de la herramienta BRC4 para muchos expertos en seguridad es su capacidad para generar shellcode que no es detectado por muchos productos EDR y AV. Esta ventana extendida de evasión de detección puede dar a los actores de amenazas el tiempo suficiente para establecer el acceso inicial, comenzar el movimiento lateral y lograr la persistencia en otros lugares».

Saber que esta poderosa herramienta está ahí fuera, en manos de hackers que nunca deberían haber tenido acceso a ella, es definitivamente aterrador. Esperemos que los desarrolladores de software antivirus puedan reforzar las defensas contra Brute Ratel lo suficientemente pronto.

Diego Bastarrica
Diego Bastarrica es periodista y docente de la Universidad Diego Portales de Chile. Especialista en redes sociales…
Los 6 mejores laptops para ingenieros en 2024
mejores laptops para ingenieros samsung galaxy book3 pro 360

La ingeniería puede ser muy difícil, desde las largas noches hasta la gran responsabilidad; Si no tienes las herramientas adecuadas para hacer las cosas correctamente, puede resultar abrumador. Afortunadamente, la mayor parte de la ingeniería moderna ocurre con la asistencia de una computadora, por lo que tener una PC sólida es importante tanto para hacer un buen trabajo como para mantener su salud mental para que no tenga problemas con sus herramientas. Es por eso que hemos salido y elegimos nuestras computadoras portátiles de ingeniería favoritas y las hemos puesto a continuación para que las revise. Si bien es cierto que hay una gran cantidad de tipos diferentes de ingeniería, la mayoría de estos deberían encajar en todos los ámbitos porque tienen procesadores potentes y mucha RAM con la que trabajar.
Los mejores portátiles para ingenieros en 2024

Compra el ASUS ROG Zephyrus M16 si quieres el mejor portátil para ingenieros
Compra el MacBook Air 15 M3 si quieres el mejor portátil MacBook para ingenieros
Compra el Samsung Galaxy Book3 Pro 360 si quieres el mejor portátil 2 en 1 para ingenieros
Compra el LG Gram 17 si quieres el mejor portátil delgado y portátil para ingenieros
Compre el Legion Pro 5 Gen 8 si desea la computadora portátil con la mejor relación calidad-precio para ingenieros

Leer más
Cómo reinstalar Windows 11 sin perder archivos ni programas
Windows 11 vs. Windows 10: ¿deberías actualizar?

Si tu PC tiene problemas que limitan su usabilidad y tras desinstalar y reinstalar los programas problemáticos la solución simplemente no llega, tal vez sea momento de reinstalar Windows. Sin embargo, sabemos bien que restaurar una PC puede ser un proceso bastante molesto, especialmente porque al hacerlo es probable que debas reinstalar toda tu paquetería o que incluso tengas que realizar un respaldo de tus archivos. Bueno, pues en esta guía te diremos cómo reinstalar Windows 11 sin perder archivos ni programas.

A continuación detallamos los procesos más sencillos para reinstalar Windows 11 sin perder archivos ni programas, así como reinstalar conservando únicamente tus archivos. Sin importar cuál sea el método que elijas, recuerda iniciar sesión con tu cuenta de Windows para poder reinstalar Windows 11 sin perder la licencia.
Cómo reinstalar Windows 11 sin perder archivos ni programas
La opción más sencilla para reinstalar Windows 11 sin perder archivos ni programas es crear un soporte de instalación de Windows 11. Nuestra recomendación por motivos de sencillez es que crees un soporte de instalación USB.

Leer más
6 consejos para usar la computadora si sufres de migraña
¿Tu Mac se congela? Aquí te explicamos que hacer.

Usar la computadora si se padece de migraña puede ser un verdadero suplicio del que puede ser posible no escapar si se tiene algún trabajo urgente que completar. No obstante, hay algunas acciones que puedes realizar para evitar que la migraña se agudice y que la sesión de trabajo frente a la computadora sea más llevadera. Por ello aquí te dejamos 6 consejos para usar la computadora si tienes migraña.
Atenúa el brillo de la pantalla
Las personas que padecen de migraña suelen ser sumamente sensibles a la luz, de modo que la primera recomendación es trabajar con un brillo de pantalla amigable.

Típicamente los teclados modernos suelen incluir una tecla de función para disminuir el brillo de pantalla. Sin embargo, si tu teclado no tiene esta tecla, ve a Configuración, Sistema, Pantalla y ajusta el nivel del brillo moviendo la barra deslizadora.
Configura la opción de luz nocturna

Leer más