Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • El grupo RansomHub implementa una nueva herramienta para eliminar EDR en los últimos ataques cibernéticos
  • Tecnología

El grupo RansomHub implementa una nueva herramienta para eliminar EDR en los últimos ataques cibernéticos

teknomers 15 de Ağustos de 2024 (Last updated: 15 de Ağustos de 2024) 3 minutes read
El grupo RansomHub implementa una nueva herramienta para eliminar EDR


15 de agosto de 2024Ravie LakshmananRansomware / Ciberdelito

Se ha observado que un grupo de delitos cibernéticos con vínculos al ransomware RansomHub utiliza una nueva herramienta diseñada para terminar el software de detección y respuesta de puntos finales (EDR) en hosts comprometidos, uniéndose a otros programas similares como AuKill (también conocido como AvNeutralizer) y Terminator.

La utilidad para eliminar EDR ha sido bautizada como EDRKillShifter por la empresa de ciberseguridad Sophos, que descubrió la herramienta en relación con un ataque de ransomware fallido en mayo de 2024.

“La herramienta EDRKillShifter es un ejecutable ‘cargador’, un mecanismo de entrega para un controlador legítimo que es vulnerable al abuso (también conocido como ‘traiga su propio controlador vulnerable’ o Lleva contigo tu propio vehículoherramienta)”, dijo el investigador de seguridad Andreas Klopsch dicho“Dependiendo de los requisitos del actor de la amenaza, puede ofrecer una variedad de cargas útiles de controlador diferentes”.

Ciberseguridad

RansomHub, una supuesta nueva marca del ransomware Knight, apareció en febrero de 2024 y aprovechó fallas de seguridad conocidas para obtener acceso inicial y eliminar software de escritorio remoto legítimo, como Atera y Splashtop, para obtener acceso persistente.

El mes pasado, Microsoft reveló que el conocido sindicato de delitos electrónicos conocido como Scattered Spider ha incorporado cepas de ransomware como RansomHub y Qilin a su arsenal.

Herramienta para eliminar EDR

El ejecutable, que se ejecuta mediante la línea de comandos junto con una cadena de contraseña, descifra un recurso integrado llamado BIN y lo ejecuta en la memoria. El recurso BIN descomprime y ejecuta una carga útil final ofuscada basada en Go, que luego aprovecha diferentes controladores legítimos y vulnerables para obtener privilegios elevados y desarmar el software EDR.

“La propiedad de idioma del binario es ruso, lo que indica que el autor del malware compiló el ejecutable en un equipo con configuraciones de localización en ruso”, dijo Klopsch. “Todos los asesinos EDR descomprimidos incorporan un controlador vulnerable en la sección .data”.

Ciberseguridad

Para mitigar la amenaza, se recomienda mantener los sistemas actualizados, habilitar la protección contra manipulaciones en el software EDR y practicar una higiene estricta para los roles de seguridad de Windows.

“Este ataque sólo es posible si el atacante aumenta los privilegios que controla o si puede obtener derechos de administrador”, dijo Klopsch. “La separación entre privilegios de usuario y de administrador puede ayudar a evitar que los atacantes carguen fácilmente los controladores”.

¿Te ha parecido interesante este artículo? Síguenos en Gorjeo  y LinkedIn para leer más contenido exclusivo que publicamos.





ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: Los looks de las celebridades en el estreno de la primera parte de la temporada 4 de ‘Emily en París’ fueron el sueño de un maximalista
Next: Llamas y mucho humo durante el incendio en un apartamento de Osdorp

Related Stories

Práctica: la herramienta PCIe Lane Simulator permite comprender todo sobre
  • Tecnología

Práctica: la herramienta PCIe Lane Simulator permite comprender todo sobre las “líneas PCIe” en tu PC

teknomers 21 de Haziran de 2026
Sin electricidad ni red de agua, este panel francés produce
  • Tecnología

Sin electricidad ni red de agua, este panel francés produce agua potable a partir del aire húmedo (Entrevista)

teknomers 21 de Haziran de 2026
Fin de la tondeuse el domingo por la mañana: Amazon
  • Tecnología

Fin de la tondeuse el domingo por la mañana: Amazon liquidó este robot Mammotion antes del Prime Day

teknomers 21 de Haziran de 2026

You May Have Missed

  • Deporte

Abierto de EE. UU. 2026: Wyndham Clark tropieza hacia su segundo título en Shinnecock Hills

teknomers 22 de Haziran de 2026
Copa del Mundo: el excepcional reflejo del portero iraní que
  • Deporte

Copa del Mundo: el excepcional reflejo del portero iraní que salva a su equipo contra Bélgica

teknomers 22 de Haziran de 2026
Descubre a la mayor fanática de los Bleus: Shirley, 96
  • Entretenimiento

Descubre a la mayor fanática de los Bleus: Shirley, 96 años

teknomers 21 de Haziran de 2026
  • General

El heredero de Ray-Ban intensifica la lucha por el control de la fortuna familiar.

teknomers 21 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.