Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • Investigadores descubren Packer utilizado por varios malware para evadir la detección durante 6 años
  • Tecnología

Investigadores descubren Packer utilizado por varios malware para evadir la detección durante 6 años

teknomers 31 de Ocak de 2023 (Last updated: 31 de Ocak de 2023) 3 minutes read
Investigadores descubren Packer utilizado por varios malware para evadir la


31 de enero de 2023Ravie LakshmanánDetección de amenazas/malware

Un empaquetador basado en shellcode denominado TrickGate ha estado operando con éxito sin llamar la atención durante más de seis años, al tiempo que permite a los actores de amenazas implementar una amplia gama de malware como TrickBot, Emotet, AZORult, Agent Tesla, FormBook, Cerber, Maze y REvil a lo largo de los años.

“TrickGate logró pasar desapercibido durante años porque es transformador: sufre cambios periódicamente”, Arie Olshtein de Check Point Research. dichollamándolo un “maestro de los disfraces”.

Ofrecido como un servicio a otros actores de amenazas desde al menos finales de 2016, TrickGate ayuda a ocultar las cargas útiles detrás de una capa de código contenedor en un intento de pasar las soluciones de seguridad instaladas en un host. Los empaquetadores también pueden funcionar como encriptadores al encriptar el malware como un mecanismo de ofuscación.

“Los empaquetadores tienen diferentes características que les permiten eludir los mecanismos de detección al aparecer como archivos benignos, ser difíciles de aplicar ingeniería inversa o incorporar técnicas de evasión de sandbox”, Proofpoint señalado en diciembre de 2020.

Pero las actualizaciones frecuentes del empaquetador comercial como servicio significaron que TrickGate ha sido rastreado bajo varios nombres, como nuevo cargador, Loncomy Encriptador basado en NSIS desde 2019.

Detección de evasión de malware

Los datos de telemetría recopilados por Check Point indican que los actores de amenazas que aprovechan TrickGate se han centrado principalmente en el sector manufacturero y, en menor medida, en las verticales de educación, atención médica, gobierno y finanzas.

Las familias de malware más populares utilizadas en los ataques de los últimos dos meses incluyen FormBook, LokiBot, Agent Tesla, Remcos y Nanocore, con concentraciones significativas reportadas en Taiwán, Turquía, Alemania, Rusia y China.

La cadena de infección implica el envío de correos electrónicos de phishing con archivos adjuntos maliciosos o enlaces con trampas explosivas que conducen a la descarga de un cargador de shellcode que es responsable de descifrar y lanzar la carga real en la memoria.

El análisis de la shellcode de la firma de ciberseguridad israelí muestra que “se ha actualizado constantemente, pero las funcionalidades principales existen en todas las muestras desde 2016”. Olshtein señaló que “el módulo de inyección ha sido la parte más consistente a lo largo de los años y se ha observado en todos los códigos de shell de TrickGate”.

¿Encontraste este artículo interesante? Siga con nosotros Gorjeo  y LinkedIn para leer más contenido exclusivo que publicamos.





ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: Esta primavera se recaudaron más de 430 millones de euros en aportaciones solidarias del sector energético
Next: Las pérdidas de Spotify se disparan tras la ola de contrataciones por la pandemia

Related Stories

Este robot de piscina más vendido en 2025 regresa en
  • Tecnología

Este robot de piscina más vendido en 2025 regresa en oferta antes del inicio del Prime Day.

teknomers 17 de Haziran de 2026
¿Tu PC está bloqueado por BitLocker? Aquí te mostramos dónde
  • Tecnología

¿Tu PC está bloqueado por BitLocker? Aquí te mostramos dónde encontrar la clave que puede salvar tus archivos.

teknomers 17 de Haziran de 2026
Hasta 400 € de descuento en los robots cortacésped Airseekers
  • Tecnología

Hasta 400 € de descuento en los robots cortacésped Airseekers Tron: la oportunidad ideal para delegar la tarea del verano.

teknomers 16 de Haziran de 2026

You May Have Missed

  • General

Ex-ejecutiva de Citi denuncia que fue despedida tras plantear preocupaciones de cumplimiento relacionadas con Trump: Informe

teknomers 17 de Haziran de 2026
El Instituto Mundial de Arte Juvenil de Troyes quiere salvar
  • Cultura

El Instituto Mundial de Arte Juvenil de Troyes quiere salvar su colección de 135,000 dibujos de niños

teknomers 17 de Haziran de 2026
  • Deporte

Copa Mundial 2026: Inglaterra no adaptará su estilo al calor de EE. UU., dice Thomas Tuchel

teknomers 17 de Haziran de 2026
Argentina-Argelia: ¿por qué el portero argelino Luca Zidane lleva una
  • Deporte

Argentina-Argelia: ¿por qué el portero argelino Luca Zidane lleva una impresionante máscara en la Copa del Mundo?

teknomers 17 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.