{"id":1690,"date":"2026-07-22T02:00:27","date_gmt":"2026-07-22T02:00:27","guid":{"rendered":"https:\/\/cybercolombia.co\/index.php\/2026\/07\/22\/the-gentlemen-refuerza-sus-ciberataques-con-un-nuevo-malware-capaz-de-controlar-equipos-antes-del-cifrado-cyberdefensa-mx\/"},"modified":"2026-07-22T02:00:27","modified_gmt":"2026-07-22T02:00:27","slug":"the-gentlemen-refuerza-sus-ciberataques-con-un-nuevo-malware-capaz-de-controlar-equipos-antes-del-cifrado-cyberdefensa-mx","status":"publish","type":"post","link":"https:\/\/cybercolombia.co\/index.php\/2026\/07\/22\/the-gentlemen-refuerza-sus-ciberataques-con-un-nuevo-malware-capaz-de-controlar-equipos-antes-del-cifrado-cyberdefensa-mx\/","title":{"rendered":"The Gentlemen refuerza sus ciberataques con un nuevo malware capaz de controlar equipos antes del cifrado \u2013 CYBERDEFENSA.MX"},"content":{"rendered":"<div>\n<p class=\"wp-block-paragraph\">El grupo de ransomware<strong>\u00a0The Gentlemen\u00a0<\/strong>contin\u00faa aumentando el nivel de sus ataques. La organizaci\u00f3n criminal ha comenzado a utilizar herramientas desarrolladas espec\u00edficamente para infiltrarse en las redes corporativas, recopilar informaci\u00f3n y mantener el control de los sistemas antes de activar el cifrado de los archivos.<br \/><a href=\"https:\/\/www.google.com\/preferences\/source?q=escudodigital.com\" target=\"_blank\" rel=\"noreferrer noopener\"\/><\/p>\n<p class=\"wp-block-paragraph\">Las \u00faltimas investigaciones confirman\u00a0que el grupo no solo ha intensificado su actividad, sino que tambi\u00e9n contin\u00faa perfeccionando sus capacidades t\u00e9cnicas.<\/p>\n<h2 class=\"wp-block-heading\">Un malware dise\u00f1ado para controlar los equipos antes del ataque<\/h2>\n<p class=\"wp-block-paragraph\">La investigaci\u00f3n del equipo GReAT de Kaspersky ha identificado\u00a0<strong>un<em>\u00a0backdoor\u00a0<\/em>in\u00e9dito desarrollado en lenguaje Go que los atacantes instalan antes de ejecutar el ransomware.<\/strong><\/p>\n<p class=\"wp-block-paragraph\">Su misi\u00f3n consiste en recopilar informaci\u00f3n sobre el equipo y la red, establecer comunicaci\u00f3n con los servidores de los ciberdelincuentes y permitir la ejecuci\u00f3n remota de \u00f3rdenes para preparar la intrusi\u00f3n.<\/p>\n<p class=\"wp-block-paragraph\">Los analistas explican que\u00a0<em>\u00ablos ciberdelincuentes han evolucionado sus t\u00e1cticas mediante el uso de herramientas desarrolladas a medida\u00bb.<\/em><\/p>\n<p class=\"wp-block-paragraph\">Adem\u00e1s, se\u00f1alan que este implante<em><strong>\u00a0\u00abfacilita la recopilaci\u00f3n de informaci\u00f3n y el control de los sistemas comprometidos antes del despliegue del ransomware\u00bb<\/strong><\/em>, proporcionando a los atacantes un conocimiento mucho m\u00e1s detallado del entorno que van a comprometer.<\/p>\n<h2 class=\"wp-block-heading\">Una amenaza cada vez m\u00e1s sofisticada<\/h2>\n<p class=\"wp-block-paragraph\">The Gentlemen,\u00a0<a href=\"https:\/\/www.escudodigital.com\/ciberseguridad\/nuevo-ransomware-gentlemen.html\"><strong>surgido previsiblemente a mediados de 2025<\/strong><\/a>, opera bajo el modelo\u00a0<strong>Ransomware-as-a-Service (RaaS)<\/strong>, en el que distintos afiliados utilizan su infraestructura para lanzar ataques contra empresas de sectores como manufactura, servicios tecnol\u00f3gicos, sanidad, finanzas, construcci\u00f3n o log\u00edstica.<\/p>\n<p class=\"wp-block-paragraph\">La investigaci\u00f3n tambi\u00e9n detect\u00f3 que\u00a0<em>\u00abel acceso a algunos sistemas ocurri\u00f3 mucho antes de la infecci\u00f3n por ransomware\u00bb<\/em>, un hecho que\u00a0<em>\u00abpodr\u00eda significar que\u00a0<strong>el acceso inicial no fue realizado por The Gentlemen<\/strong>, sino por otro actor de amenazas\u00bb.<\/em><\/p>\n<p class=\"wp-block-paragraph\">Esto apunta a una\u00a0<strong>posible colaboraci\u00f3n con los conocidos como Initial Access Brokers<\/strong>, especializados en vender accesos ya comprometidos a redes corporativas.<\/p>\n<h2 class=\"wp-block-heading\">Tambi\u00e9n prueban una nueva variante para Windows<\/h2>\n<p class=\"wp-block-paragraph\">Los investigadores descubrieron igualmente una nueva variante del ransomware escrita en lenguaje C y orientada espec\u00edficamente a sistemas Windows.<\/p>\n<p class=\"wp-block-paragraph\">Hasta ahora el grupo utilizaba principalmente una versi\u00f3n desarrollada en Go, por lo que este cambio podr\u00eda responder a una estrategia para\u00a0<strong>perfeccionar sus herramientas en ataques reales.<\/strong><\/p>\n<p class=\"wp-block-paragraph\">Durante una de las intrusiones tambi\u00e9n intentaron eliminar el software de seguridad instalado en los equipos, aunque la maniobra fue detectada y bloqueada antes de que pudiera desactivar la protecci\u00f3n.<\/p>\n<p class=\"wp-block-paragraph\">Fatih Sensoy, experto en seguridad de Kaspersky GReAT, advierte que\u00a0<em>\u00abThe Gentlemen est\u00e1 ganando r\u00e1pidamente reputaci\u00f3n entre los actores de amenazas\u00bb<\/em>\u00a0y que\u00a0<em><strong>\u00ablas nuevas variantes basadas en C sugieren que el grupo est\u00e1 perfeccionando activamente sus capacidades\u00bb<\/strong>,<\/em>\u00a0por lo que recomienda a las organizaciones reforzar la gesti\u00f3n de vulnerabilidades y el endurecimiento de sus sistemas para reducir el riesgo de sufrir este tipo de ataques.<\/p>\n<p class=\"wp-block-paragraph\">El grupo de ransomware<strong>\u00a0The Gentlemen\u00a0<\/strong>contin\u00faa aumentando el nivel de sus ataques. La organizaci\u00f3n criminal ha comenzado a utilizar herramientas desarrolladas espec\u00edficamente para infiltrarse en las redes corporativas, recopilar informaci\u00f3n y mantener el control de los sistemas antes de activar el cifrado de los archivos.<\/p>\n<p class=\"wp-block-paragraph\">La evoluci\u00f3n de The Gentlemen supone un cambio relevante en su forma de operar. Adem\u00e1s del ransomware, los atacantes despliegan un<em>\u00a0backdoor\u00a0<\/em>dise\u00f1ado para obtener datos del entorno de la v\u00edctima, ejecutar \u00f3rdenes de forma remota y preparar el ataque con mayor precisi\u00f3n, aumentando as\u00ed las posibilidades de \u00e9xito y dificultando la respuesta de los equipos de seguridad.<\/p>\n<p class=\"wp-block-paragraph\">Hace solo unos d\u00edas,\u00a0<em>Escudo Digital\u00a0<\/em>informaba del ciberataque de The Gentlemen contra VASBE, empresa de vigilancia privada especializada en la protecci\u00f3n de sedes bancarias y entidades financieras.<\/p>\n<\/p><\/div>\n","protected":false},"excerpt":{"rendered":"<p>El grupo de ransomware\u00a0The Gentlemen\u00a0contin\u00faa aumentando el nivel de sus ataques. La organizaci\u00f3n criminal ha comenzado a utilizar herramientas desarrolladas espec\u00edficamente para infiltrarse en las redes corporativas, recopilar informaci\u00f3n y mantener el control de los sistemas antes de activar el cifrado de los archivos. Las \u00faltimas investigaciones confirman\u00a0que el grupo no solo ha intensificado su [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[25,5],"tags":[289,3940,1067,641,31,663,24,70,89,1987,60,169,3939,527],"class_list":["post-1690","post","type-post","status-publish","format-standard","hentry","category-noticias","category-trending","tag-antes","tag-capaz","tag-ciberataques","tag-cifrado","tag-con","tag-controlar","tag-cyberdefensa-mx","tag-del","tag-equipos","tag-gentlemen","tag-malware","tag-nuevo","tag-refuerza","tag-sus"],"_links":{"self":[{"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/posts\/1690","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/comments?post=1690"}],"version-history":[{"count":0,"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/posts\/1690\/revisions"}],"wp:attachment":[{"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/media?parent=1690"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/categories?post=1690"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/tags?post=1690"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}