Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • Los investigadores advierten sobre la propagación del malware ‘Raspberry Robin’ a través de unidades externas
  • Tecnología

Los investigadores advierten sobre la propagación del malware ‘Raspberry Robin’ a través de unidades externas

teknomers 6 de Mayıs de 2022 (Last updated: 6 de Mayıs de 2022) 2 minutes read
Los investigadores advierten sobre la propagación del malware 'Raspberry Robin'


Investigadores de ciberseguridad han descubierto un nuevo malware de Windows con capacidades similares a las de un gusano y se propaga por medio de dispositivos USB extraíbles.

Atribuir el malware a un grupo llamado “petirrojo frambuesainvestigadores de Red Canary anotado que el gusano “aprovecha Windows Installer para llegar a los dominios asociados con QNAP y descargar una DLL maliciosa”.

Se dice que los primeros signos de la actividad se remontan a septiembre de 2021, con infecciones observadas en organizaciones vinculadas a los sectores tecnológico y manufacturero.

Las cadenas de ataque relacionadas con Raspberry Robin comienzan con la conexión de una unidad USB infectada a una máquina con Windows. Presente dentro del dispositivo está la carga útil del gusano, que aparece como un archivo de acceso directo .LNK a una carpeta legítima.

petirrojo frambuesa

Luego, el gusano se encarga de generar un nuevo proceso usando cmd.exe para leer y ejecutar un archivo malicioso almacenado en la unidad externa.

A esto le sigue el lanzamiento de explorer.exe y msiexec.exe, el último de los cuales se usa para la comunicación de red externa a un dominio no autorizado para fines de comando y control (C2) y para descargar e instalar un archivo de biblioteca DLL.

Posteriormente, la DLL maliciosa se carga y ejecuta mediante una cadena de utilidades legítimas de Windows, como fodhelper.exe, rundll32.exe a rundll32.exe y odbcconf.exe, de manera eficaz. eludiendo el control de cuentas de usuario (UAC).

También es común en las detecciones de Raspberry Robin la presencia de contactos C2 salientes que involucran los procesos regsvr32.exe, rundll32.exe y dllhost.exe a las direcciones IP asociadas con los nodos Tor.

Dicho esto, los objetivos de los operadores siguen sin respuesta en esta etapa. Tampoco está claro cómo y dónde se infectan las unidades externas, aunque se sospecha que se lleva a cabo sin conexión.

“Tampoco sabemos por qué Raspberry Robin instala una DLL maliciosa”, dijeron los investigadores. “Una hipótesis es que puede ser un intento de establecer la persistencia en un sistema infectado”.



ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: El mercado de los videojuegos superará los 200.000 millones de dólares en 2022
Next: Solía ​​ser "proyecto de prestigio" Sea lock IJmuiden por valor de mil millones?

Related Stories

Los SMS de los responsables europeos podrían ser tratados como
  • Tecnología

Los SMS de los responsables europeos podrían ser tratados como documentos oficiales

teknomers 14 de Haziran de 2026
"Core 200 Raptor Lake Next": Intel también lanza nuevos CPU
  • Tecnología

“Core 200 Raptor Lake Next”: Intel también lanza nuevos CPU en DDR4

teknomers 14 de Haziran de 2026
Freelances y creadores, ¿la oferta Cloud de o2switch a menos
  • Tecnología

Freelances y creadores, ¿la oferta Cloud de o2switch a menos de 2€ al mes es para usted?

teknomers 14 de Haziran de 2026

You May Have Missed

Los SMS de los responsables europeos podrían ser tratados como
  • Tecnología

Los SMS de los responsables europeos podrían ser tratados como documentos oficiales

teknomers 14 de Haziran de 2026
  • General

La represión de China en el Tíbet bajo el foco global mientras el líder tibetano busca apoyo democrático en Berlín

teknomers 14 de Haziran de 2026
  • Deporte

Campeonatos de Francia de tenis de mesa: ¿a qué hora y en qué canal ver la final entre los hermanos Lebrun?

teknomers 14 de Haziran de 2026
Louane se casó y para la ocasión, no tenía una,
  • Entretenimiento

Louane se casó y para la ocasión, no tenía una, ni dos, sino cuatro vestidos.

teknomers 14 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.