Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • Nueva variante de malware SolarMarker que utiliza técnicas actualizadas para mantenerse bajo el radar
  • Tecnología

Nueva variante de malware SolarMarker que utiliza técnicas actualizadas para mantenerse bajo el radar

teknomers 18 de Nisan de 2022 (Last updated: 18 de Nisan de 2022) 3 minutes read
Nueva variante de malware SolarMarker que utiliza técnicas actualizadas para


Los investigadores de seguridad cibernética han revelado una nueva versión del malware SolarMarker que incluye nuevas mejoras con el objetivo de actualizar sus capacidades de evasión de defensa y permanecer bajo el radar.

“La versión reciente demostró una evolución de Windows Portable Executables (archivos EXE) a trabajar con archivos de paquete de instalación de Windows (archivos MSI)”, investigadores de la Unidad 42 de Palo Alto Networks dicho en un informe publicado este mes. “Esta campaña aún está en desarrollo y vuelve a usar archivos ejecutables (EXE) como lo hacía en sus versiones anteriores”.

SolarMarker, también llamado Jupyter, aprovecha las tácticas manipuladas de optimización de motores de búsqueda (SEO) como su principal vector de infección. Es conocido por sus funciones de robo de información y puerta trasera, que permiten a los atacantes robar datos almacenados en navegadores web y ejecutar comandos arbitrarios recuperados de un servidor remoto.

La seguridad cibernética

En febrero de 2022, se observó a los operadores de SolarMarker usando trucos sigilosos del Registro de Windows para establecer una persistencia a largo plazo en sistemas comprometidos.

Software malicioso SolarMarker

Los patrones de ataque en evolución detectados por Unit 42 son una continuación de este comportamiento, ya que las cadenas de infección toman la forma de ejecutables de 250 MB para lectores de PDF y utilidades que se alojan en sitios web fraudulentos repletos de palabras clave y utilizan técnicas de SEO para clasificarlos más arriba en el ranking. Resultados de la búsqueda.

El gran tamaño del archivo no solo permite que el cuentagotas de la etapa inicial evite el análisis automatizado por parte de los motores antivirus, sino que también está diseñado para descargar e instalar el programa legítimo mientras, en segundo plano, activa la ejecución de un instalador de PowerShell que implementa el malware SolarMarker.

Software malicioso SolarMarker

Una carga útil basada en .NET, la puerta trasera SolarMarker está equipada con capacidades para realizar un reconocimiento interno y metadatos del sistema de vacío, todo lo cual se extrae al servidor remoto a través de un canal cifrado.

La seguridad cibernética

El implante también funciona como un conducto para implementar el módulo de robo de información de SolarMarker en la máquina de la víctima. El ladrón, por su parte, puede desviar datos de autocompletado, cookies, contraseñas e información de tarjetas de crédito de los navegadores web.

“El malware invierte un esfuerzo significativo en la evasión de la defensa, que consiste en técnicas como archivos firmados, archivos grandes, suplantación de instalaciones de software legítimas y scripts ofuscados de PowerShell”, dijeron los investigadores.



ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: No todos los rusos promedio pueden esconderse detrás de su ignorancia. Algunos deberían haberlo sabido mejor
Next: Ed Sheeran revela que su próximo video musical “2step” fue filmado en Ucrania antes de la invasión de Rusia

Related Stories

Incluso el Play Store se adentra en los videos cortos
  • Tecnología

Incluso el Play Store se adentra en los videos cortos y la IA para mantenerte enganchado

teknomers 15 de Haziran de 2026
Licenciado por SMS racistas, jura que su teléfono fue hackeado
  • Tecnología

Licenciado por SMS racistas, jura que su teléfono fue hackeado y se libra en la justicia, a beneficio del “duda”

teknomers 15 de Haziran de 2026
¿Estás pensando en comprar un robot cortacésped? ¡Los Goalker H3
  • Tecnología

¿Estás pensando en comprar un robot cortacésped? ¡Los Goalker H3 y H3 Pro realmente valen la pena!

teknomers 14 de Haziran de 2026

You May Have Missed

Incluso el Play Store se adentra en los videos cortos
  • Tecnología

Incluso el Play Store se adentra en los videos cortos y la IA para mantenerte enganchado

teknomers 15 de Haziran de 2026
Ucrania: «Un crimen contra la Historia», las imágenes de la
  • General

Ucrania: «Un crimen contra la Historia», las imágenes de la catedral ortodoxa de la Dormición bombardeada en Kiev

teknomers 15 de Haziran de 2026
Mundial: sustituciones, saques, lesiones... las nuevas reglas para evitar perder
  • Deporte

Mundial: sustituciones, saques, lesiones… las nuevas reglas para evitar perder tiempo

teknomers 15 de Haziran de 2026
Cuidar sin hospitalizar: la clínica Lou Camin y su nuevo
  • salud

Cuidar sin hospitalizar: la clínica Lou Camin y su nuevo dispositivo ambulatorio llenan el vacío psiquiátrico en Tarn-et-Garonne

teknomers 15 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.