BLOG

Rogarnfels
26 de mayo de 2022

Recientemente en Rogarnfels hemos echo un estudio de una campaña de malware dirigido. La actividad destaca por su innovador uso de los registros de eventos de Windows para el almacenamiento de malware o la impresionante variedad de técnicas de los atacantes. La actividad destaca por su innovador uso de los registros de eventos de Windows para el almacenamiento de malware o la impresionante variedad de técnicas de los atacantes como las suites comerciales de pentesting y los wrappers antidetección, incluidas los compilados con Go-. Durante la campaña se emplean diversos troyanos de última fase.

Los atacantes emplearon dos tipos de troyanos para la última etapa con el fin de obtener un mayor acceso al sistema. Los servidores de Comando y Control entregan de dos maneras: a través de HTTP y mediante el uso de named pipes. Algunas versiones de troyanos consiguieron utilizar un sistema de comandos que contenía docenas de comandos desde el C2. a campaña también incluía herramientas comerciales de pentesting, concretamente SilentBreak y CobaltStrike, combinando así técnicas conocidas con descifradores personalizados. Asimismo, es la primera vez que se observa el uso de los registros de eventos de Windows para ocultar códigos Shell en el sistema. En rogarnfels apostamos siempre por el progreso y la innovación, por eso siempre estamos estudiando nuevas amenazas, y como resolverlas, por eso, como agentes digitalizadores y certificados en la ISO:9001, nos preocupamos por la calidad de nuestro servicio. Contactanos para mas información, y solicita tu Kit Digital totalmente GRATUITA.

Quizás te interese también

Las principales amenazas de ciberseguridad que afectan hoy a las empresas y cómo prevenirlas

Las principales amenazas de ciberseguridad que afectan hoy a las empresas y cómo prevenirlas

La transformación digital ha multiplicado las oportunidades de negocio, pero también ha incrementado los riesgos. Hoy en día, cualquier empresa, independientemente de su tamaño o sector, puede convertirse en objetivo de un ciberataque. Contar con una estrategia de ciberseguridad empresarial sólida ya no es opcional, sino una necesidad crítica para proteger datos, operaciones y reputación corporativa.

Rogarnfels expertos en Ciberseguridad, Cloud y Ciber CISO Virtual
En ROGARNFELS trabajamos para proteger tus activos digitales, los datos confidenciales de tu empresa y la reputación de tu organización en un entorno cada vez más complejo.
Te invitamos a visitar nuestro blog donde encontrarás la actualidad y últimas tendencias en materia de Ciberseguridad, Cloud Computing y Virtual Ciso.
Si quieres conocer más de nuestros servicios accede a nuestra DEMO EN VIVO.
CATEGORÍAS
ÚLTIMAS ENTRADAS

Las principales amenazas de ciberseguridad que afectan hoy a las empresas y cómo prevenirlas

La transformación digital ha multiplicado las oportunidades de negocio, pero también ha incrementado los riesgos. Hoy en día, cualquier empresa, independientemente de su tamaño o sector, puede convertirse en objetivo de un ciberataque. Contar con una estrategia de ciberseguridad empresarial sólida ya no es opcional, sino una necesidad crítica para proteger datos, operaciones y reputación corporativa.

Ciberseguridad para empresas híbridas o en remoto: cómo proteger tu negocio en la nueva era digital

El trabajo híbrido y en remoto ya no es una tendencia pasajera, sino una nueva realidad para miles de empresas. Esta transformación ha traído flexibilidad, productividad y ahorro de costes, pero también ha ampliado significativamente la superficie de ataque digital.
En este nuevo contexto, la ciberseguridad para empresas híbridas o en remoto se ha convertido en un pilar estratégico para garantizar la continuidad del negocio.

ARCHIVO DIGITAL