{"id":562,"date":"2026-09-14T20:44:30","date_gmt":"2026-09-14T20:44:30","guid":{"rendered":"https:\/\/escudodigital.uy\/?p=562"},"modified":"2026-09-14T20:49:42","modified_gmt":"2026-09-14T20:49:42","slug":"asi-opera-emperador-el-nuevo-grupo-de-ransomware-que-ya-ha-tenido-su-primera-victima-en-espana","status":"publish","type":"post","link":"https:\/\/escudodigital.uy\/index.php\/2026\/09\/14\/asi-opera-emperador-el-nuevo-grupo-de-ransomware-que-ya-ha-tenido-su-primera-victima-en-espana\/","title":{"rendered":"As\u00ed opera Emperador, el nuevo grupo de ransomware que ya ha tenido su primera v\u00edctima en Espa\u00f1a"},"content":{"rendered":"\n<p class=\"wp-block-paragraph\">El mercado de los grupos de ransomware est\u00e1 en constante evoluci\u00f3n, con nuevas operaciones que surgen cada cierto tiempo y otras que pasan a mejor vida gracias a la intervenci\u00f3n de las fuerzas del orden.\u00a0<br><a href=\"https:\/\/www.google.com\/preferences\/source?q=escudodigital.com\" target=\"_blank\" rel=\"noopener\"><\/a><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Se trata de un colectivo que funciona bajo el modelo de ransomware as a service, ofreciendo su software malicioso a afiliados y qued\u00e1ndose con un porcentaje. Sin embargo, su diferencia respecto a otros pre-existentes son&nbsp;<strong>sus tarifas competitivas<\/strong>.&nbsp;<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Y es que Emperador solo se lleva un 10% de las ganancias por el rescate y dem\u00e1s,&nbsp;<strong>otorgando hasta el 90% de los beneficios econ\u00f3micos a sus afiliados.<\/strong><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Como es com\u00fan entre los grupos de extorsi\u00f3n, este adversario opera robando informaci\u00f3n corporativa confidencial antes de cifrar los sistemas. Si la v\u00edctima se niega a pagar, amenazan con publicar los archivos en su portal de filtraciones de la dark web.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Emperador usa&nbsp;<strong>un algoritmo sim\u00e9trico basado en ChaCha20 para encriptar los datos<\/strong>&nbsp;comprometidos.&nbsp;<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Adem\u00e1s, operan un sitio de soporte en la red TOR y usan plataformas de mensajer\u00eda segura como Tox y Session para la negociaciones de los rescates.&nbsp;<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">De Vietnam a Espa\u00f1a<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Aunque el grupo comenz\u00f3 mostrando un enfoque particular en entidades gubernamentales locales del sudeste asi\u00e1tico, sus v\u00edctimas se han expandido r\u00e1pidamente a nivel global, afectando a m\u00faltiples sectores.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">De hecho, la banda ya ha tenido<strong>&nbsp;un objetivo en Espa\u00f1a<\/strong>. Se trata de la&nbsp;<strong>compa\u00f1\u00eda distribuidora de frutas Frucastro<\/strong>.&nbsp;<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Para intentar mantener un perfil bajo ante el FBI o la Interpol, el grupo ha establecido&nbsp;<strong>una pol\u00edtica de no atacar hospitales ni infraestructuras cr\u00edticas&nbsp;<\/strong>cuya ca\u00edda pueda poner vidas humanas en peligro directo o causar muertes. Prefieren centrarse en la extorsi\u00f3n puramente financiera a gobiernos locales, empresas tecnol\u00f3gicas y agr\u00edcolas.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Por ahora, la banda no se ha vinculado oficialmente con ning\u00fan Gobierno, pero&nbsp;<strong>sus reglas operativas internas revelan una suerte asociaci\u00f3n geogr\u00e1fica con Europa del Este y Rusia<\/strong>.&nbsp;<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">As\u00ed, el actor de amenazas proh\u00edbe estrictamente a sus afiliados atacar a miembros de de la Comunidad de Estados Independientes (CEI) y sus aliados cercanos. Su lista de pa\u00edses intocables incluye Rusia, Bielorrusia y Ucrania, Kazajist\u00e1n, Uzbekist\u00e1n, Kirguist\u00e1n, Tayikist\u00e1n, Turkmenist\u00e1n, Armenia, Azerbaiy\u00e1n, Georgia, Moldavia y Emiratos \u00c1rabes Unidos.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>El mercado de los grupos de ransomware est\u00e1 en constante evoluci\u00f3n, con nuevas operaciones que surgen cada cierto<\/p>\n","protected":false},"author":1,"featured_media":564,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[1],"tags":[],"class_list":["post-562","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-news"],"_links":{"self":[{"href":"https:\/\/escudodigital.uy\/index.php\/wp-json\/wp\/v2\/posts\/562","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/escudodigital.uy\/index.php\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/escudodigital.uy\/index.php\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/escudodigital.uy\/index.php\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/escudodigital.uy\/index.php\/wp-json\/wp\/v2\/comments?post=562"}],"version-history":[{"count":1,"href":"https:\/\/escudodigital.uy\/index.php\/wp-json\/wp\/v2\/posts\/562\/revisions"}],"predecessor-version":[{"id":565,"href":"https:\/\/escudodigital.uy\/index.php\/wp-json\/wp\/v2\/posts\/562\/revisions\/565"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/escudodigital.uy\/index.php\/wp-json\/wp\/v2\/media\/564"}],"wp:attachment":[{"href":"https:\/\/escudodigital.uy\/index.php\/wp-json\/wp\/v2\/media?parent=562"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/escudodigital.uy\/index.php\/wp-json\/wp\/v2\/categories?post=562"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/escudodigital.uy\/index.php\/wp-json\/wp\/v2\/tags?post=562"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}