Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • Gootkit Loader reaparece con una táctica actualizada para comprometer las computadoras seleccionadas
  • Tecnología

Gootkit Loader reaparece con una táctica actualizada para comprometer las computadoras seleccionadas

teknomers 1 de Ağustos de 2022 (Last updated: 1 de Ağustos de 2022) 2 minutes read
Gootkit Loader reaparece con una táctica actualizada para comprometer las


Los operadores del acceso como servicio de Gootkit (AaaS) el malware ha resurgido con técnicas actualizadas para comprometer a las víctimas desprevenidas.

“En el pasado, Gootkit usaba instaladores de software gratuito para enmascarar archivos maliciosos; ahora usa documentos legales para engañar a los usuarios para que descarguen estos archivos”, dijeron los investigadores de Trend Micro Buddy Tancio y Jed Valderama. dijo en un artículo la semana pasada.

La seguridad cibernética

Los hallazgos se basan en un informe anterior de eSentire, que reveló en enero ataques generalizados dirigidos a empleados de bufetes de abogados y de contabilidad para implementar malware en sistemas infectados.

Gootkit es parte del creciente ecosistema clandestino de corredores de acceso, que son conocidos por proporcionar a otros actores maliciosos un camino hacia las redes corporativas por un precio, allanando el camino para ataques dañinos reales como el ransomware.

Cargador de Gootkit

El cargador utiliza resultados de motores de búsqueda maliciosos, una técnica llamada Envenenamiento de SEOpara atraer a los usuarios desprevenidos a visitar sitios web comprometidos que alojan archivos de paquetes ZIP con malware supuestamente relacionados con acuerdos de divulgación para transacciones inmobiliarias.

La seguridad cibernética

“La combinación de envenenamiento de SEO y sitios web legítimos comprometidos puede enmascarar indicadores de actividad maliciosa que normalmente mantendrían a los usuarios en guardia”, señalaron los investigadores.

El archivo ZIP, por su parte, incluye un archivo JavaScript que carga un binario Cobalt Strike, una herramienta utilizada para actividades posteriores a la explotación que se ejecuta directamente en la memoria sin archivos.

“Gootkit sigue activo y mejorando sus técnicas”, dijeron los investigadores. “Esto implica que esta operación ha demostrado ser efectiva, ya que otros actores de amenazas parecen continuar usándola”.



ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: Debería haber sido su juego.
Next: Gracias a Saturno en la sexta casa, Giannini se hundía en el alma de sus personajes con una intensidad abrumadora

Related Stories

Práctica: la herramienta PCIe Lane Simulator permite comprender todo sobre
  • Tecnología

Práctica: la herramienta PCIe Lane Simulator permite comprender todo sobre las “líneas PCIe” en tu PC

teknomers 21 de Haziran de 2026
Sin electricidad ni red de agua, este panel francés produce
  • Tecnología

Sin electricidad ni red de agua, este panel francés produce agua potable a partir del aire húmedo (Entrevista)

teknomers 21 de Haziran de 2026
Fin de la tondeuse el domingo por la mañana: Amazon
  • Tecnología

Fin de la tondeuse el domingo por la mañana: Amazon liquidó este robot Mammotion antes del Prime Day

teknomers 21 de Haziran de 2026

You May Have Missed

  • General

Los datos de envío revelan una situación de vaivén en el estrecho de Ormuz

teknomers 22 de Haziran de 2026
  • Deporte

Copa Mundial 2026: Thomas Tuchel no teme gritar a los jugadores de Inglaterra, dice Ollie Watkins

teknomers 22 de Haziran de 2026
Confianza en Dembélé, 100ª selección, cultura del instante… Todo lo
  • Deporte

Confianza en Dembélé, 100ª selección, cultura del instante… Todo lo que necesitas saber sobre la conferencia de prensa de Mbappé antes de Francia-Irak

teknomers 22 de Haziran de 2026
  • General

La industria del acero lanza una advertencia sobre el lento avance en el acero verde

teknomers 22 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.