{"id":2235,"date":"2026-07-16T09:49:10","date_gmt":"2026-07-16T09:49:10","guid":{"rendered":"https:\/\/resguardodigital.cl\/?p=2235"},"modified":"2026-07-16T09:49:10","modified_gmt":"2026-07-16T09:49:10","slug":"el-grupo-de-ransomware-the-gentlemen-expande-sus-operaciones-con-nuevo-malware","status":"publish","type":"post","link":"https:\/\/resguardodigital.cl\/?p=2235","title":{"rendered":"El grupo de ransomware \u201cThe Gentlemen\u201d expande sus operaciones con nuevo malware"},"content":{"rendered":"<div>\n<p class=\"wp-block-paragraph\"><a href=\"https:\/\/securelist.com\/the-gentlemen-raas\/120447\/\" target=\"_blank\" rel=\"noreferrer noopener\">Una nueva investigaci\u00f3n del Equipo Global de Investigaci\u00f3n y An\u00e1lisis (GReAT) de Kaspersky<\/a> sobre el grupo de ransomware de r\u00e1pido crecimiento conocido como The Gentlemen ha demostrado que los ciberdelincuentes han evolucionado sus t\u00e1cticas mediante el uso de herramientas desarrolladas a medida.<\/p>\n<p class=\"wp-block-paragraph\">Se trata de un backdoor o puerta trasera dise\u00f1ado para facilitar la recopilaci\u00f3n de informaci\u00f3n y el control de los sistemas comprometidos antes del despliegue del ransomware, y un archivo ejecutable. El grupo ha estado activo afectando a industrias de todo el mundo, incluyendo manufactura, servicios de TI, salud, finanzas, construcci\u00f3n y log\u00edstica.<\/p>\n<p class=\"wp-block-paragraph\"><a href=\"https:\/\/securelist.com\/the-gentlemen-raas\/120447\/\" target=\"_blank\" rel=\"noreferrer noopener\"><strong>The Gentlemen<\/strong><\/a> es una operaci\u00f3n de <em>Ransomware<\/em> \u2013 as \u2013 a \u2013 Service (RaaS) en continua expansi\u00f3n que se cree que surgi\u00f3 a mediados de 2025. El grupo y sus afiliados obtienen acceso a los sistemas de las v\u00edctimas, principalmente explotando servicios expuestos a Internet y credenciales comprometidas. Los ciberdelincuentes podr\u00edan estar buscando colaborar con Initial Access Brokers (IABs) para entrar en organizaciones con propiedad intelectual valiosa con el m\u00ednimo esfuerzo.<\/p>\n<p class=\"wp-block-paragraph\">Kaspersky descubri\u00f3 que el acceso a algunos sistemas de las v\u00edctimas, utilizando t\u00e9cnicas que el grupo no emplea habitualmente, ocurri\u00f3 mucho antes de la infecci\u00f3n por <em>ransomware<\/em>. Esto podr\u00eda significar que el acceso inicial no fue realizado por <em>The Gentlemen<\/em>, sino por otro actor de amenazas, posiblemente un IAB.<\/p>\n<h3 class=\"wp-block-heading\">Descubrimiento de herramientas personalizadas: implantes en Go y C<\/h3>\n<p class=\"wp-block-paragraph\">A diferencia de muchos grupos RaaS, <em>The Gentlemen<\/em> demuestra un alto nivel de sofisticaci\u00f3n al emplear herramientas personalizadas y t\u00e9cnicas de intrusi\u00f3n flexibles. Los analistas de Kaspersky identificaron un <em>backdoor <\/em>previamente desconocido y desarrollado a medida y escrito en Go, que los ciberdelincuentes desplegaron un d\u00eda antes de la ejecuci\u00f3n del <em>ransomware.<\/em> Este implante recopila informaci\u00f3n del host y de la red, y oculta su ventana de consola para evitar la detecci\u00f3n. Sus funcionalidades incluyen comunicaciones bidireccionales con los ciberdelincuentes, la ejecuci\u00f3n de comandos controlados por el servidor y reconocimiento, lo que permite a los ciberdelincuentes a extender y adaptar su actividad.<\/p>\n<p class=\"wp-block-paragraph\">Kaspersky tambi\u00e9n descubri\u00f3 una <strong>nueva variante de <em>ransomware<\/em> escrita en C<\/strong> que afecta a un n\u00famero limitado de victimas corporativas. Aunque <em>The Gentlemen<\/em> ha utilizado principalmente <strong>un implante de ransomware escrito en Go<\/strong> dise\u00f1ado para un uso multiplataforma, la nueva variante basada en C parece estar enfocada en Windows. El grupo podr\u00eda estar probando el malware en entornos reales.<\/p>\n<h3 class=\"wp-block-heading\">Intentos fallidos de eludir la seguridad corporativa<\/h3>\n<p class=\"wp-block-paragraph\"><em>The Gentleman<\/em> intent\u00f3 eliminar la soluci\u00f3n de seguridad de Kaspersky utilizando una herramienta dise\u00f1ada para desinstalar productos de la compa\u00f1\u00eda. Sin embargo, la soluci\u00f3n de Kaspersky se mantuvo activa, y la acci\u00f3n de los ciberdelincuentes fue bloqueada y catalogada como maliciosa.<\/p>\n<p class=\"wp-block-paragraph\">\u00ab<em>A pesar de ser un participante relativamente reciente en el panorama de amenazas de ransomware, el grupo The Gentlemen est\u00e1 ganando r\u00e1pidamente reputaci\u00f3n entre los actores de amenazas, atrayendo afiliados y ejecutando ataques de alto perfil. Las pruebas de las nuevas variantes de ransomware basadas en C sugieren que el grupo est\u00e1 perfeccionando activamente sus capacidades, lo que podr\u00eda traducirse en cadenas de ataque m\u00e1s estables y escalables en un futuro pr\u00f3ximo. Las organizaciones deben anticipar una mayor actividad maliciosa de ransomware y se les recomienda encarecidamente priorizar la gesti\u00f3n de vulnerabilidades y los procesos de fortalecer el sistema (system hardening) para mitigar el riesgo de compromiso<\/em>\u00ab, afirm\u00f3 <strong>Fatih Sensoy, experto en seguridad de Kaspersky GReAT<\/strong>.<\/p>\n<p class=\"wp-block-paragraph\">En el D\u00eda Internacional Anti-Ransomware, celebrado el 12 de mayo, Kaspersky comparti\u00f3 un <a href=\"https:\/\/everythink2017.sharepoint.com\/sites\/CLOUD\/EveryThink\/2026\/Kaspersky\/Notas%20de%20prensa\/3.%20PENDIENTES%20DE%20OK\/IA%20B2C%20PRODUCTS\/Kaspersky%20advierte%20que%20el%20grupo%20de%20ransomware%20\" target=\"_blank\" rel=\"noreferrer noopener\">informe<\/a> con una descripci\u00f3n general de las tendencias recientes de ransomware. Seg\u00fan Kaspersky Security Network, en 2025 Am\u00e9rica Latina tuvo la mayor proporci\u00f3n de organizaciones con ataques de ransomware detectados (8.13%), seguida de la regi\u00f3n de Asia-Pac\u00edfico (7.89%), \u00c1frica (7.62%), Oriente Medio (7.27%), la Comunidad de Estados Independientes (CEI, 5.91%) y Europa (3.82%).<\/p>\n<\/div>\n","protected":false},"excerpt":{"rendered":"<p>Una nueva investigaci\u00f3n del Equipo Global de Investigaci\u00f3n y An\u00e1lisis (GReAT) de Kaspersky sobre el grupo de ransomware<\/p>\n","protected":false},"author":1,"featured_media":2103,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[4],"tags":[46,1369,674,42,303,578,237,261,259],"class_list":["post-2235","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-newsbeat","tag-con","tag-expande","tag-gentlemen","tag-grupo","tag-malware","tag-nuevo","tag-operaciones","tag-ransomware","tag-sus"],"_links":{"self":[{"href":"https:\/\/resguardodigital.cl\/index.php?rest_route=\/wp\/v2\/posts\/2235","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/resguardodigital.cl\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/resguardodigital.cl\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/resguardodigital.cl\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/resguardodigital.cl\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=2235"}],"version-history":[{"count":0,"href":"https:\/\/resguardodigital.cl\/index.php?rest_route=\/wp\/v2\/posts\/2235\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/resguardodigital.cl\/index.php?rest_route=\/wp\/v2\/media\/2103"}],"wp:attachment":[{"href":"https:\/\/resguardodigital.cl\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=2235"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/resguardodigital.cl\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=2235"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/resguardodigital.cl\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=2235"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}