Panel de inteligencia » The complexity and sophistication of the Black Kingdom family cannot bear a comparison with other Ransomware-as-a-Service (RaaS) or Big Game Hunting (BGH) families. The ransomware is coded in Python and compiled to an executable using PyInstaller; it supports two encryption modes: one generated dynamically and one using a hardcoded key. Code analysis revealed an amateurish development cycle and a possibility to recover files encrypted with Black Kingdom with the help of the hardcoded key. The industry already provided a script to recover encrypted files in case they were encrypted with the embedded key.,,https://securelist.com/black-kingdom-ransomware/102873/,https://www.bleepingcomputer.com/news/security/black-kingdom-ransomware-hacks-networks-with-pulse-vpn-flaws/,,,,,,,,,,,,

Que es
El ransomware
Black Kingdom es un tipo de ciberataque que se caracteriza por su uso de Python como lenguaje de programación y PyInstaller para generar ejecutables. Este malware pertenece a una familia de amenazas no identificada, con alias desconocidos. Se ha observado que el ransomware admite dos modos de encriptación: uno generado dinámicamente y otro utilizando una clave predefinida. Analistas han confirmado que, en algunos casos, es posible recuperar archivos cifrados mediante la clave fija integrada, lo que sugiere un diseño con limitaciones técnicas.
Contexto
El grupo responsable de Black Kingdom se identifica como
Unknown / Unmapped Actors, lo que indica una falta de atribución clara. Los registros de inteligencia de seguridad (OSINT) muestran que el ransomware ha sido documentado en plataformas como
securelist.com y
www.bleepingcomputer.com, donde se destacan sus habilidades para comprometer redes mediante vulnerabilidades en servicios como Pulse VPN.
Analisis
El análisis de código reveló que el desarrollo del ransomware presentó aspectos no profesionales, lo que podría indicar una falta de experiencia en técnicas avanzadas. Sin embargo, la existencia de una clave predefinida permite a los usuarios recuperar archivos cifrados si se conoce esa clave. Según informes verificados, existe un script disponible en el sector para desencriptar datos utilizando esta clave, lo que sugiere que las organizaciones podrían mitigar algunos impactos del ataque.
Conclusion
El ransomware Black Kingdom representa una amenaza con un nivel de complejidad moderado en comparación con otras familias como RaaS o Big Game Hunting. Aunque su código muestra señales de desarrollo no profesional, la posibilidad de recuperar archivos mediante una clave predefinida sugiere que ciertos impactos pueden ser mitigados. Los indicadores de compromiso (IOCs) identificados en este análisis, incluidas las URLs y dominios mencionados, son esenciales para monitorear actividades relacionadas con esta familia. La vigilancia constante de estos recursos es crítica para prevenir futuros ataques.