Acceder

Ver la Versión Completa : Descubren una técnica de infección de malware nunca antes vista: inyectar código malicioso en los 'logs' de Windows


Noticias
10/05/22, 23:30:49
Descubren una técnica de infección de malware nunca antes vista: inyectar código malicioso en los 'logs' de Windows

https://static.htcmania.com/1366_2000-10052022-25895-htcmania.webp

Leemos en genbeta.com
"Los expertos en ciberseguridad han detectado una campaña de distribución de malware que recurre a un método nunca antes visto: utilizar los registros de eventos de Windows para ocultar en ellos el malware… un método que ha permitido a los atacantes difundirlo sin llamar la atención, dadas las pocas alarmas que levanta un ataque de esas características. Concretamente, lo que hace este ataque es recurrir a un primer malware que va inyectando fragmentos de 8 KB de código shell encriptado en los registros de eventos de Windows para el Servicio de Administración de Claves (KMS), fragmentos que posteriormente desencripta, combina y ejecuta. Un mecanismo que ha permitido hasta ahora al creador de esta técnica —de identidad aún desconocida— 'volar bajo el radar' de los antivirus."

fuente: genbeta.com (https://www.genbeta.com/seguridad/descubren-tecnica-infeccion-malware-nunca-antes-vista-inyectar-codigo-malicioso-logs-windows)

Noticias
10/05/22, 23:30:49
https://www.genbeta.com/seguridad/descubren-tecnica-infeccion-malware-nunca-antes-vista-inyectar-codigo-malicioso-logs-windows

https://www.genbeta.com/seguridad/descubren-tecnica-infeccion-malware-nunca-antes-vista-inyectar-codigo-malicioso-logs-windows

Metzen83
11/05/22, 10:42:19
Ningún sistema es anti hackeo, pirateo, ataque...
Ninguno.


Los sistemas operativos más usados, son lógicamente tb los más atacados, y esto no los convierte en menos seguros respecto a los menos atacados, todo lo contrario de hecho.


Esta carrera es la misma que se explicaba en el libro de Julio Verne, de la tierra a la luna, donde contaban como la carrera armamentística de la época estaba luchando para crear armas cada vez más potentes, contra blindajes cada vez más potentes.


Si echamos un poco de imaginación esto es lo mismo en la era digital. Ataques cada vez más potentes y sofisticados, contra programaciones cada vez más cerradas.


Esto tampoco implica que un sistema cerrado sea más seguro, porque seguramente no habrán tenido en cuenta millones de puertas traseras confiables a ataques por vivir en esa falsa seguridad de seguridad. Vease de Troya, en la Ilíada de Homero, de ahí el caballo de troya y troyano.


Dejo por aquí estas reflexiones, que espero que sean bien entendidas por todos los foreros. Para los de la Logse, no hablo de ninguna marca en concreto, es una reflexión abierta.