Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • Nueva variante Bandook RAT resurge, dirigida a máquinas con Windows
  • Tecnología

Nueva variante Bandook RAT resurge, dirigida a máquinas con Windows

teknomers 5 de Ocak de 2024 (Last updated: 5 de Ocak de 2024) 2 minutes read
Nueva variante Bandook RAT resurge, dirigida a máquinas con Windows


05 de enero de 2024Sala de redacciónMalware/Ciberespionaje

Una nueva variante de troyano de acceso remoto llamada Bandook Se ha observado que se propaga mediante ataques de phishing con el objetivo de infiltrarse en máquinas con Windows, lo que subraya la continua evolución del malware.

Fortinet FortiGuard Labs, que identificó la actividad en octubre de 2023, dijo que el malware se distribuye a través de un archivo PDF que incorpora un enlace a un archivo .7z protegido con contraseña.

“Después de que la víctima extrae el malware con la contraseña del archivo PDF, el malware inyecta su carga útil en msinfo32.exe”, afirma el investigador de seguridad Pei Han Liao. dicho.

Bandook, detectado por primera vez en 2007, es un malware disponible en el mercado que viene con una amplia gama de funciones para obtener control remoto de los sistemas infectados.

La seguridad cibernética

En julio de 2021, la empresa eslovaca de ciberseguridad ESET detalló una campaña de ciberespionaje que aprovechó una variante mejorada de Bandook para violar redes corporativas en países de habla hispana como Venezuela.

RATA bandook

El punto de partida de la última secuencia de ataque es un componente inyector diseñado para descifrar y cargar la carga útil en msinfo32.exeun binario legítimo de Windows que recopila información del sistema para diagnosticar problemas informáticos.

El malware, además de realizar cambios en el Registro de Windows para establecer persistencia en el host comprometido, establece contacto con un servidor de comando y control (C2) para recuperar cargas útiles e instrucciones adicionales.

“Estas acciones se pueden clasificar a grandes rasgos como manipulación de archivos, manipulación de registros, descargas, robo de información, ejecución de archivos, invocación de funciones en archivos DLL desde el C2, control de la computadora de la víctima, eliminación de procesos y desinstalación de malware”, dijo Han Liao.

¿Encontró interesante este artículo? Siga con nosotros Gorjeo  y LinkedIn para leer más contenido exclusivo que publicamos.





ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: Los turistas europeos recurren a climas más frescos después de veranos abrasadores
Next: Van Westen Mannen: Información sobre la temporada de pedidos del FW24

Related Stories

Proceso demasiado antiguo, AMD tuvo que replantear su Ryzen 5800X3D
  • Tecnología

Proceso demasiado antiguo, AMD tuvo que replantear su Ryzen 5800X3D para su lanzamiento del 10.º aniversario

teknomers 15 de Haziran de 2026
SteamOS ahora funciona en hardware Intel, pero sigue en beta
  • Tecnología

SteamOS ahora funciona en hardware Intel, pero sigue en beta

teknomers 15 de Haziran de 2026
Este televisor OLED (HDR10+, 144Hz) baja de los 1000€ gracias
  • Tecnología

Este televisor OLED (HDR10+, 144Hz) baja de los 1000€ gracias a esta oferta de Boulanger

teknomers 15 de Haziran de 2026

You May Have Missed

  • General

Lecciones de vida de un proverbio griego sobre la acción: Proverbio griego del día: ‘Un gato con guantes nunca caza…’ – lecciones de vida motivacionales sobre la acción, valentía, determinación, esfuerzo, superación de la hesitación y cómo convertir metas en realidad

teknomers 15 de Haziran de 2026
  • General

«Las redes sociales hacen infelices a los niños»: el Reino Unido prohibirá su acceso a menores de 16 años

teknomers 15 de Haziran de 2026
  • Cultura

Lucha contra la violencia hacia los niños: había una voz… Andréa Bescond, íntegra, radical y libre

teknomers 15 de Haziran de 2026
Proceso demasiado antiguo, AMD tuvo que replantear su Ryzen 5800X3D
  • Tecnología

Proceso demasiado antiguo, AMD tuvo que replantear su Ryzen 5800X3D para su lanzamiento del 10.º aniversario

teknomers 15 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.