Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • Gootkit Malware continúa evolucionando con nuevos componentes y ofuscaciones
  • Tecnología

Gootkit Malware continúa evolucionando con nuevos componentes y ofuscaciones

teknomers 29 de Ocak de 2023 (Last updated: 29 de Ocak de 2023) 3 minutes read
Gootkit Malware continúa evolucionando con nuevos componentes y ofuscaciones


29 de enero de 2023Ravie LakshmanánAmenaza Cibernética / Malware

Los actores de amenazas asociados con el malware Gootkit han realizado “cambios notables” en su conjunto de herramientas, agregando nuevos componentes y ofuscaciones a sus cadenas de infección.

Mandiant, propiedad de Google, es supervisión el grupo de actividades bajo el nombre UNC2565señalando que el uso del malware es “exclusivo de este grupo”.

Gootkit, también llamado Gootloader, se propaga a través de sitios web comprometidos que se engaña a las víctimas para que visiten cuando buscan documentos relacionados con negocios, como acuerdos y contratos, a través de una técnica llamada envenenamiento de optimización de motores de búsqueda (SEO).

Los supuestos documentos adoptan la forma de archivos ZIP que albergan el malware de JavaScript que, cuando se inicia, allana el camino para cargas adicionales como Cobalt Strike Beacon, FONELAUNCH y SNOWCONE.

FONELAUNCH es un cargador basado en .NET diseñado para cargar una carga útil codificada en la memoria, y SNOWCONE es un descargador que tiene la tarea de recuperar cargas útiles de la próxima etapa, generalmente IcedID, a través de HTTP.

Software malicioso Gootkit

Si bien los objetivos generales de Gootkit no han cambiado, la secuencia de ataque en sí misma ha recibido actualizaciones significativas, en las que el archivo JavaScript dentro del archivo ZIP está troyanizado y contiene otro archivo JavaScript ofuscado que, en consecuencia, procede a ejecutar el malware.

Software malicioso Gootkit

La nueva variante, que fue detectada por la firma de inteligencia de amenazas en noviembre de 2022, se rastrea como GOOTLOADER.POWERSHELL. Vale la pena señalar que la cadena de infección renovada también fue documentada por Trend Micro a principios de este mes, detallando los ataques de Gootkit dirigidos al sector de la salud australiano.

Además, se dice que los autores del malware adoptaron tres enfoques diferentes para ocultar Gootkit, incluido el ocultamiento del código dentro de versiones alteradas de bibliotecas JavaScript legítimas como jQuery, Chroma.js y Underscore.js, en un intento de escapar de la detección.

No se trata solo de Gootkit, ya que UNC2565 ha utilizado tres sabores diferentes de FONELAUNCH (FONELAUNCH.FAX, FONELAUNCH.PHONE y FONELAUNCH.DIALTONE) desde mayo de 2021 para ejecutar archivos DLL, binarios .NET y archivos PE, lo que indica que el El arsenal de malware se mantiene y actualiza continuamente.

“Estos cambios ilustran el desarrollo activo y el crecimiento de las capacidades de UNC2565”, dijeron los investigadores de Mandiant, Govand Sinjari y Andy Morales.

¿Encontraste este artículo interesante? Siga con nosotros Gorjeo  y LinkedIn para leer más contenido exclusivo que publicamos.





ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: Dueño de De Sciglio, Kean con Di Maria: Juve, así en el campo contra Monza
Next: La lucha interna de Rusia por los datos financieros clasificados

Related Stories

Valve hace prohibir la carcasa Companion Cube para la Steam
  • Tecnología

Valve hace prohibir la carcasa Companion Cube para la Steam Machine

teknomers 30 de Haziran de 2026
Bouygues Telecom promete el fin de los SMS de validación
  • Tecnología

Bouygues Telecom promete el fin de los SMS de validación con código secreto muy pronto

teknomers 30 de Haziran de 2026
iPhone 18 Pro: el hack de Tata revela los proveedores
  • Tecnología

iPhone 18 Pro: el hack de Tata revela los proveedores de Apple y las fotos de una prueba de caída

teknomers 30 de Haziran de 2026

You May Have Missed

  • Deporte

Ethan Galbraith: El centrocampista del Swansea City a punto de unirse al Stoke City por una cifra de ocho dígitos

teknomers 30 de Haziran de 2026
  • Finanzas

Francia: la inflación regresa en junio al 1,8 % anual tras el 2,4 % en mayo

teknomers 30 de Haziran de 2026
Francia-Suecia: se esperan más de 30 grados para el partido,
  • Deporte

Francia-Suecia: se esperan más de 30 grados para el partido, la canícula llega al este de Estados Unidos.

teknomers 30 de Haziran de 2026
  • Cultura

Audiencias de TV: con el regreso de « Camping Paradis », TF 1 se impone sobre M 6 y el fútbol

teknomers 30 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.