Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • Gootkit Malware continúa evolucionando con nuevos componentes y ofuscaciones
  • Tecnología

Gootkit Malware continúa evolucionando con nuevos componentes y ofuscaciones

teknomers 29 de Ocak de 2023 (Last updated: 29 de Ocak de 2023) 3 minutes read
Gootkit Malware continúa evolucionando con nuevos componentes y ofuscaciones


29 de enero de 2023Ravie LakshmanánAmenaza Cibernética / Malware

Los actores de amenazas asociados con el malware Gootkit han realizado “cambios notables” en su conjunto de herramientas, agregando nuevos componentes y ofuscaciones a sus cadenas de infección.

Mandiant, propiedad de Google, es supervisión el grupo de actividades bajo el nombre UNC2565señalando que el uso del malware es “exclusivo de este grupo”.

Gootkit, también llamado Gootloader, se propaga a través de sitios web comprometidos que se engaña a las víctimas para que visiten cuando buscan documentos relacionados con negocios, como acuerdos y contratos, a través de una técnica llamada envenenamiento de optimización de motores de búsqueda (SEO).

Los supuestos documentos adoptan la forma de archivos ZIP que albergan el malware de JavaScript que, cuando se inicia, allana el camino para cargas adicionales como Cobalt Strike Beacon, FONELAUNCH y SNOWCONE.

FONELAUNCH es un cargador basado en .NET diseñado para cargar una carga útil codificada en la memoria, y SNOWCONE es un descargador que tiene la tarea de recuperar cargas útiles de la próxima etapa, generalmente IcedID, a través de HTTP.

Software malicioso Gootkit

Si bien los objetivos generales de Gootkit no han cambiado, la secuencia de ataque en sí misma ha recibido actualizaciones significativas, en las que el archivo JavaScript dentro del archivo ZIP está troyanizado y contiene otro archivo JavaScript ofuscado que, en consecuencia, procede a ejecutar el malware.

Software malicioso Gootkit

La nueva variante, que fue detectada por la firma de inteligencia de amenazas en noviembre de 2022, se rastrea como GOOTLOADER.POWERSHELL. Vale la pena señalar que la cadena de infección renovada también fue documentada por Trend Micro a principios de este mes, detallando los ataques de Gootkit dirigidos al sector de la salud australiano.

Además, se dice que los autores del malware adoptaron tres enfoques diferentes para ocultar Gootkit, incluido el ocultamiento del código dentro de versiones alteradas de bibliotecas JavaScript legítimas como jQuery, Chroma.js y Underscore.js, en un intento de escapar de la detección.

No se trata solo de Gootkit, ya que UNC2565 ha utilizado tres sabores diferentes de FONELAUNCH (FONELAUNCH.FAX, FONELAUNCH.PHONE y FONELAUNCH.DIALTONE) desde mayo de 2021 para ejecutar archivos DLL, binarios .NET y archivos PE, lo que indica que el El arsenal de malware se mantiene y actualiza continuamente.

“Estos cambios ilustran el desarrollo activo y el crecimiento de las capacidades de UNC2565”, dijeron los investigadores de Mandiant, Govand Sinjari y Andy Morales.

¿Encontraste este artículo interesante? Siga con nosotros Gorjeo  y LinkedIn para leer más contenido exclusivo que publicamos.





ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: Dueño de De Sciglio, Kean con Di Maria: Juve, así en el campo contra Monza
Next: La lucha interna de Rusia por los datos financieros clasificados

Related Stories

Windows 11 lleva aún más lejos su integración con Linux
  • Tecnología

Windows 11 lleva aún más lejos su integración con Linux a través de los contenedores WSL

teknomers 30 de Haziran de 2026
SpaceX construye su propio gasoducto para abastecer a Starship con
  • Tecnología

SpaceX construye su propio gasoducto para abastecer a Starship con combustible y planea perforar el gas ella misma.

teknomers 30 de Haziran de 2026
Déjà impresionante a 589,99€, el aspirador robot limpiador Roborock QRevo
  • Tecnología

Déjà impresionante a 589,99€, el aspirador robot limpiador Roborock QRevo S Pro rebajado en -200 € se vuelve indispensable

teknomers 30 de Haziran de 2026

You May Have Missed

  • General

Precio de la plata hoy: ¿Por qué han subido hoy los precios del oro y la plata, y continuarán los metales preciosos en alza o caerán nuevamente? El oro se recupera de un mínimo de varios meses, pero sigue en camino de registrar la mayor pérdida trimestral en años.

teknomers 30 de Haziran de 2026
  • Finanzas

Casi 2,600 personas «por día»: el número de «nuevos millonarios» alcanza un récord histórico

teknomers 30 de Haziran de 2026
« Va te faire foutre », « Dégage »: el
  • Deporte

« Va te faire foutre », « Dégage »: el seleccionador de Corea del Sur increpado en el aeropuerto tras la eliminación del equipo en la fase de grupos

teknomers 30 de Haziran de 2026
  • Cultura

Furet du Nord, Decitre… Once librerías del grupo Nosoli pronto cerrarán, con hasta 163 puestos eliminados.

teknomers 30 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.