Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • Investigadores descubren Packer utilizado por varios malware para evadir la detección durante 6 años
  • Tecnología

Investigadores descubren Packer utilizado por varios malware para evadir la detección durante 6 años

teknomers 31 de Ocak de 2023 (Last updated: 31 de Ocak de 2023) 3 minutes read
Investigadores descubren Packer utilizado por varios malware para evadir la


31 de enero de 2023Ravie LakshmanánDetección de amenazas/malware

Un empaquetador basado en shellcode denominado TrickGate ha estado operando con éxito sin llamar la atención durante más de seis años, al tiempo que permite a los actores de amenazas implementar una amplia gama de malware como TrickBot, Emotet, AZORult, Agent Tesla, FormBook, Cerber, Maze y REvil a lo largo de los años.

“TrickGate logró pasar desapercibido durante años porque es transformador: sufre cambios periódicamente”, Arie Olshtein de Check Point Research. dichollamándolo un “maestro de los disfraces”.

Ofrecido como un servicio a otros actores de amenazas desde al menos finales de 2016, TrickGate ayuda a ocultar las cargas útiles detrás de una capa de código contenedor en un intento de pasar las soluciones de seguridad instaladas en un host. Los empaquetadores también pueden funcionar como encriptadores al encriptar el malware como un mecanismo de ofuscación.

“Los empaquetadores tienen diferentes características que les permiten eludir los mecanismos de detección al aparecer como archivos benignos, ser difíciles de aplicar ingeniería inversa o incorporar técnicas de evasión de sandbox”, Proofpoint señalado en diciembre de 2020.

Pero las actualizaciones frecuentes del empaquetador comercial como servicio significaron que TrickGate ha sido rastreado bajo varios nombres, como nuevo cargador, Loncomy Encriptador basado en NSIS desde 2019.

Detección de evasión de malware

Los datos de telemetría recopilados por Check Point indican que los actores de amenazas que aprovechan TrickGate se han centrado principalmente en el sector manufacturero y, en menor medida, en las verticales de educación, atención médica, gobierno y finanzas.

Las familias de malware más populares utilizadas en los ataques de los últimos dos meses incluyen FormBook, LokiBot, Agent Tesla, Remcos y Nanocore, con concentraciones significativas reportadas en Taiwán, Turquía, Alemania, Rusia y China.

La cadena de infección implica el envío de correos electrónicos de phishing con archivos adjuntos maliciosos o enlaces con trampas explosivas que conducen a la descarga de un cargador de shellcode que es responsable de descifrar y lanzar la carga real en la memoria.

El análisis de la shellcode de la firma de ciberseguridad israelí muestra que “se ha actualizado constantemente, pero las funcionalidades principales existen en todas las muestras desde 2016”. Olshtein señaló que “el módulo de inyección ha sido la parte más consistente a lo largo de los años y se ha observado en todos los códigos de shell de TrickGate”.

¿Encontraste este artículo interesante? Siga con nosotros Gorjeo  y LinkedIn para leer más contenido exclusivo que publicamos.





ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: Esta primavera se recaudaron más de 430 millones de euros en aportaciones solidarias del sector energético
Next: Las pérdidas de Spotify se disparan tras la ola de contrataciones por la pandemia

Related Stories

Photoshop, Lightroom, Premiere: Adobe lanza una actualización masiva potenciada por
  • Tecnología

Photoshop, Lightroom, Premiere: Adobe lanza una actualización masiva potenciada por la IA

teknomers 17 de Haziran de 2026
Este robot de piscina más vendido en 2025 regresa en
  • Tecnología

Este robot de piscina más vendido en 2025 regresa en oferta antes del inicio del Prime Day.

teknomers 17 de Haziran de 2026
¿Tu PC está bloqueado por BitLocker? Aquí te mostramos dónde
  • Tecnología

¿Tu PC está bloqueado por BitLocker? Aquí te mostramos dónde encontrar la clave que puede salvar tus archivos.

teknomers 17 de Haziran de 2026

You May Have Missed

  • General

« 2,000 municiones sobre 2,000 objetivos distintos »: por qué el ejército estadounidense utilizó Grok en su guerra en Irán

teknomers 17 de Haziran de 2026
  • Deporte

Copa Mundial 2026: Aymen Hussein hace historia para Irak tras superar pérdidas personales

teknomers 17 de Haziran de 2026
  • General

El FBI afirma haber desbaratado un plan para utilizar drones y francotiradores en un ataque contra el evento de UFC en la Casa Blanca.

teknomers 17 de Haziran de 2026
Argentina-Argelia: goleador, Lionel Messi se convierte en el primer jugador
  • Deporte

Argentina-Argelia: goleador, Lionel Messi se convierte en el primer jugador de la historia en disputar seis Copas del Mundo.

teknomers 17 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.