Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • El nuevo malware DotRunpeX ofrece múltiples familias de malware a través de anuncios maliciosos
  • Tecnología

El nuevo malware DotRunpeX ofrece múltiples familias de malware a través de anuncios maliciosos

teknomers 20 de Mart de 2023 (Last updated: 20 de Mart de 2023) 3 minutes read
El nuevo malware DotRunpeX ofrece múltiples familias de malware a


20 de marzo de 2023Ravie LakshmanánAmenaza Cibernética / Malware

Una nueva pieza de malware denominada puntorunpex se utiliza para distribuir numerosas familias de malware conocidas, como Agent Tesla, Ave Maria, BitRAT, FormBook, LokiBot, NetWire, Raccoon Stealer, RedLine Stealer, RemcosRhadamanthys y Vidar.

“DotRunpeX es un nuevo inyector escrito en .NET que usa la técnica Process Hollowing y se usa para infectar sistemas con una variedad de familias de malware conocidas”, Check Point dicho en un informe publicado la semana pasada.

Se dice que está en desarrollo activo, dotRunpeX llega como un malware de segunda etapa en la cadena de infección, a menudo implementado a través de un descargador (también conocido como cargador) que se transmite a través de correos electrónicos de phishing como archivos adjuntos maliciosos.

Alternativamente, se sabe que aprovecha los anuncios de Google maliciosos en las páginas de resultados de búsqueda para dirigir a los usuarios desprevenidos que buscan software popular como AnyDesk y LastPass a sitios de imitación que alojan instaladores troyanos.

Los últimos artefactos DotRunpeX, detectados por primera vez en octubre de 2022, agregan una capa de ofuscación adicional mediante el uso del protector de virtualización KoiVM.

Malware DotRunpeX

Vale la pena señalar que los hallazgos encajan con una campaña de publicidad maliciosa documentada por SentinelOne el mes pasado en la que los componentes del cargador y del inyector se denominaron colectivamente MalVirt.

El análisis de Check Point ha revelado además que “cada muestra de dotRunpeX tiene una carga útil integrada de una determinada familia de malware para inyectar”, y el inyector especifica una lista de procesos antimalware para finalizar.

SEMINARIO WEB

Descubra los peligros ocultos de las aplicaciones SaaS de terceros

¿Conoce los riesgos asociados con el acceso de aplicaciones de terceros a las aplicaciones SaaS de su empresa? Únase a nuestro seminario web para conocer los tipos de permisos que se otorgan y cómo minimizar el riesgo.

RESERVA TU ASIENTO

Esto, a su vez, es posible gracias al abuso de una controlador de explorador de procesos vulnerables (procexp.sys) que se incorpora a dotRunpeX para obtener la ejecución en modo kernel.

Hay indicios de que dotRunpeX podría estar afiliado a actores de habla rusa según las referencias de idioma en el código. Las familias de malware distribuidas con mayor frecuencia por la amenaza emergente incluyen RedLine, Raccoon, Vidar, Agent Tesla y FormBook.

¿Encontraste este artículo interesante? Siga con nosotros Gorjeo  y LinkedIn para leer más contenido exclusivo que publicamos.





ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: Los compradores de M&S se apresuran a comprar un suéter ‘super suave’ de £ 5 con más de 1,000 reseñas de 5 estrellas
Next: Kering tiene como objetivo reducir las emisiones de gases de efecto invernadero en un 40 por ciento para 2035

Related Stories

El Prime Day aún no ha comenzado, pero Amazon ya
  • Tecnología

El Prime Day aún no ha comenzado, pero Amazon ya baja los precios en 25 productos hoy.

teknomers 18 de Haziran de 2026
Ovomind quiere que tu reloj inteligente cambie la forma en
  • Tecnología

Ovomind quiere que tu reloj inteligente cambie la forma en que juegas… y conduces.

teknomers 18 de Haziran de 2026
Europa necesita la IA estadounidense... y ese es precisamente el
  • Tecnología

Europa necesita la IA estadounidense… y ese es precisamente el problema

teknomers 18 de Haziran de 2026

You May Have Missed

«Fue una sorpresa»: el relato de la firma histórica del
  • General

«Fue una sorpresa»: el relato de la firma histórica del acuerdo entre Estados Unidos e Irán por Donald Trump en Versalles.

teknomers 18 de Haziran de 2026
  • General

Líder surcoreano programa juego de golf con Trump tras un ‘pinky promise’

teknomers 18 de Haziran de 2026
  • Deporte

Campeonato de Naciones: ¿Quiénes son los tres jugadores sin caps en la selección de Irlanda?

teknomers 18 de Haziran de 2026
  • Cultura

Actriz en « Le Cercle » y voz en « Lilo & Stitch », Daveigh Chase ha fallecido a los 35 años.

teknomers 18 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.