BLOG

Una nueva versión del malware sin archivos: código malicioso en los registros de eventos

Rogarnfels
26 de mayo de 2022

Recientemente en Rogarnfels hemos echo un estudio de una campaña de malware dirigido. La actividad destaca por su innovador uso de los registros de eventos de Windows para el almacenamiento de malware o la impresionante variedad de técnicas de los atacantes. La actividad destaca por su innovador uso de los registros de eventos de Windows para el almacenamiento de malware o la impresionante variedad de técnicas de los atacantes como las suites comerciales de pentesting y los wrappers antidetección, incluidas los compilados con Go-. Durante la campaña se emplean diversos troyanos de última fase.

Los atacantes emplearon dos tipos de troyanos para la última etapa con el fin de obtener un mayor acceso al sistema. Los servidores de Comando y Control entregan de dos maneras: a través de HTTP y mediante el uso de named pipes. Algunas versiones de troyanos consiguieron utilizar un sistema de comandos que contenía docenas de comandos desde el C2. a campaña también incluía herramientas comerciales de pentesting, concretamente SilentBreak y CobaltStrike, combinando así técnicas conocidas con descifradores personalizados. Asimismo, es la primera vez que se observa el uso de los registros de eventos de Windows para ocultar códigos Shell en el sistema. En rogarnfels apostamos siempre por el progreso y la innovación, por eso siempre estamos estudiando nuevas amenazas, y como resolverlas, por eso, como agentes digitalizadores y certificados en la ISO:9001, nos preocupamos por la calidad de nuestro servicio. Contactanos para mas información, y solicita tu Kit Digital totalmente GRATUITA.

Quizás te interese también

Rogarnfels expertos en Ciberseguridad, Cloud y Ciber CISO Virtual
En ROGARNFELS trabajamos para proteger tus activos digitales, los datos confidenciales de tu empresa y la reputación de tu organización en un entorno cada vez más complejo.
Te invitamos a visitar nuestro blog donde encontrarás la actualidad y últimas tendencias en materia de Ciberseguridad, Cloud Computing y Virtual Ciso.
Si quieres conocer más de nuestros servicios accede a nuestra DEMO EN VIVO.
CATEGORÍAS
ÚLTIMAS ENTRADAS

INCIBE respalda nuestra solución en ciberseguridad

¡Prepárate para un nuevo estándar en protección de datos! Rogarnfels, empresa líder en ciberseguridad avalada por el Instituto Nacional de Ciberseguridad de España (INCIBE), está revolucionando el mercado de la seguridad digital...

Roganfels socio estratégico de DNSFilter en España

Siempre a la vanguardia en brindar las soluciones informáticas más seguras y efectivas para las empresas, Rogarnfels da un paso crucial como integrador de sistemas de ciberseguridad al anunciar su asociación estratégica con DNSFilter, el gigante global líder en...

Oficina Virtual nuestras ventajas y servicios

En Rogarnfels nos dedicamos a proporcionar soluciones innovadoras y eficientes que promueven la colaboración efectiva entre todos los miembros de tu equipo. Contamos con una amplia gama de herramientas de Oficina Virtual, entre las que destacan Office 365 y...

Rogarnfels es socio Gold de Acronis Cyber Cloud

Rogarnfels se enorgullece en anunciar su ascenso al codiciado estatus de “Socio Gold” de Acronis, el líder mundial de soluciones de backups, ciberseguridad y almacenamiento en la nube. Un logro que destaca nuestro compromiso continuo con la excelencia y la innovación...

Backup cloud Acronis para la ciberprotección de datos críticos

En la era digital, el valor de la información y la seguridad de los datos es fundamental para el éxito y la continuidad de negocio. Con la creciente amenaza de ciberataques y violaciones de seguridad, las empresas se enfrentan a desafíos cada vez mayores para proteger...

ARCHIVO DIGITAL