931.778.597
info@rogarnfels.com
Facebook
Logologo-rogarfelds-blanco
  • Inicio
  • Soluciones
    • Mantenimiento Informático
    • Servicios Cloud
    • Servidores Cloud / VPS
    • Housing
    • Centralita Virtuales / VoIP
    • CiberSeguridad
    • Office 365 para empresas
    • Administración de Sistemas
  • Productos
    • Servidores Cloud / VPS
    • Housing
    • Centralita Virtuales – VoIP
    • Backup Cloud – ACRONIS CYBER CLOUD
    • Antivirus – ESET
    • Fuga Datos – SAFETICA
    • Monitorización Infraestructura – PRTG
    • Inventario – LANSWEEPER
    • Contabilidad – CONTASOL
    • Facturación – FACTUSOL
    • Impresión Por Copia – KYOPRINT
  • Kit Digital
    • Kit digital ¿Que es?¿Para quien?
    • CiberSeguridad – Kit Digital
    • Oficina Virtual – Kit Digital
    • Tienda On-Line – Kit Digital
  • Empresa
  • Blog
  • Contacto

Una nueva versión del malware sin archivos: código malicioso en los registros de eventos

26/05/2022Info .Cyber SeguridadNo hay comentarios

Recientemente en Rogarnfels hemos echo un estudio de una campaña de malware dirigido. La actividad destaca por su innovador uso de los registros de eventos de Windows para el almacenamiento de malware o la impresionante variedad de técnicas de los atacantes. La actividad destaca por su innovador uso de los registros de eventos de Windows para el almacenamiento de malware o la impresionante variedad de técnicas de los atacantes como las suites comerciales de pentesting y los wrappers antidetección, incluidas los compilados con Go-. Durante la campaña se emplean diversos troyanos de última fase.

Los atacantes emplearon dos tipos de troyanos para la última etapa con el fin de obtener un mayor acceso al sistema. Los servidores de Comando y Control entregan de dos maneras: a través de HTTP y mediante el uso de named pipes. Algunas versiones de troyanos consiguieron utilizar un sistema de comandos que contenía docenas de comandos desde el C2. a campaña también incluía herramientas comerciales de pentesting, concretamente SilentBreak y CobaltStrike, combinando así técnicas conocidas con descifradores personalizados. Asimismo, es la primera vez que se observa el uso de los registros de eventos de Windows para ocultar códigos Shell en el sistema. En rogarnfels apostamos siempre por el progreso y la innovación, por eso siempre estamos estudiando nuevas amenazas, y como resolverlas, por eso, como agentes digitalizadores y certificados en la ISO:9001, nos preocupamos por la calidad de nuestro servicio. Contactanos para mas información, y solicita tu Kit Digital totalmente GRATUITA.

Info .
http://www.rogarnfels.com
Entrada anterior Desmantelan una banda que vaciaba cuentas bancarias mediante técnicas de phishing Entrada siguiente España es el séptimo país del mundo más afectado por los ‘ransomwares’

Deja una respuesta Cancelar la respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Entradas recientes

  • La ciberdelincuencia en España aumenta un 89,3%
  • Ciberdelincuencia en Navidad
  • Predicciones sobre ciberseguridad para 2023
  • Riesgos informaticos en la aviación civil
  • El 89% de las organizaciones sanitarias sufre ciberataques casi cada semana

Comentarios recientes

    Archivos

    • diciembre 2022
    • noviembre 2022
    • octubre 2022
    • septiembre 2022
    • agosto 2022
    • julio 2022
    • junio 2022
    • mayo 2022
    • abril 2022
    • marzo 2022

    Categorías

    • Copias de seguridad / Backup
    • Cyber Seguridad
    • Información general IT
    • Infraestructuras IT
    • KIT DIGITAL

    Meta

    • Acceder
    • Feed de entradas
    • Feed de comentarios
    • WordPress.org

    Entradas recientes

    • La ciberdelincuencia en España aumenta un 89,3% 28/12/2022
    • Ciberdelincuencia en Navidad 15/12/2022
    • Predicciones sobre ciberseguridad para 2023 14/12/2022
    • Riesgos informaticos en la aviación civil 13/12/2022
    mayo 2022
    L M X J V S D
     1
    2345678
    9101112131415
    16171819202122
    23242526272829
    3031  
    « Abr   Jun »

    Categorías

    • Copias de seguridad / Backup (1)
    • Cyber Seguridad (122)
    • Información general IT (3)
    • Infraestructuras IT (5)
    • KIT DIGITAL (4)
    Política de privacidadPolítica de cookiesNota legalISO 9001
    © 2017 Rogarnfels SL