Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • Las fugas de Conti revelan el interés de la banda de ransomware en los ataques basados ​​en firmware
  • Tecnología

Las fugas de Conti revelan el interés de la banda de ransomware en los ataques basados ​​en firmware

teknomers 4 de Haziran de 2022 (Last updated: 4 de Haziran de 2022) 3 minutes read
Las fugas de Conti revelan el interés de la banda


Un análisis de chats filtrados del notorio grupo de ransomware Conti a principios de este año reveló que el sindicato ha estado trabajando en un conjunto de técnicas de ataque de firmware que podrían ofrecer una ruta para acceder a código privilegiado en dispositivos comprometidos.

“El control sobre el firmware otorga a los atacantes poderes prácticamente inigualables tanto para causar daños directamente como para permitir otros objetivos estratégicos a largo plazo”, firma de seguridad de firmware y hardware Eclypsium. dijo en un informe compartido con The Hacker News.

“Tal nivel de acceso permitiría a un adversario causar un daño irreparable a un sistema o establecer una persistencia continua que es virtualmente invisible para el sistema operativo”.

La seguridad cibernética

Específicamente, esto incluye ataques dirigidos a microcontroladores integrados como Intel Motor de gestión (YO), un componente privilegiado que forma parte de los conjuntos de chips del procesador de la empresa y que puede eludir por completo el sistema operativo.

Vale la pena señalar que la razón de este enfoque evolutivo no es que haya nuevas vulnerabilidades de seguridad en los conjuntos de chips de Intel, sino que se basa en la posibilidad de que “las organizaciones no actualicen el firmware de sus conjuntos de chips con la misma regularidad que lo hacen con su software o incluso con la misma frecuencia”. Firmware del sistema UEFI/BIOS”.

Grupo de ransomware Conti

Las conversaciones entre los miembros de Conti, que se filtraron después de que el grupo prometiera su apoyo a Rusia en la invasión de Ucrania por parte de este último, han arrojado luz sobre los intentos del sindicato de explotar vulnerabilidades relacionadas con el firmware ME y la protección contra escritura del BIOS.

Esto implicó encontrar vulnerabilidades y comandos no documentados en la interfaz de ME, lograr la ejecución de código en ME para acceder y reescribir la memoria flash SPI, y descartar los implantes de nivel de Modo de administración del sistema (SMM), que podrían aprovecharse para incluso modificar el kernel.

Grupo de ransomware Conti

La investigación finalmente se manifestó en forma de un código de prueba de concepto (PoC) en junio de 2021 que puede obtener la ejecución del código SMM al obtener el control del ME después de obtener acceso inicial al host por medio de vectores tradicionales como phishing, malware, o un compromiso de la cadena de suministro, muestran los chats filtrados.

La seguridad cibernética

“Al cambiar el enfoque a Intel ME, así como a los dispositivos de destino en los que el BIOS está protegido contra escritura, los atacantes podrían encontrar fácilmente muchos más dispositivos de destino disponibles”, dijeron los investigadores.

Eso no es todo. El control sobre el firmware también podría explotarse para obtener persistencia a largo plazo, evadir soluciones de seguridad y causar daños irreparables en el sistema, lo que permitiría al actor de amenazas montar ataques destructivos como se vio durante la guerra ruso-ucraniana.

“Las filtraciones de Conti expusieron un cambio estratégico que aleja aún más los ataques de firmware de las miradas indiscretas de las herramientas de seguridad tradicionales”, dijeron los investigadores.

“El cambio al firmware ME brinda a los atacantes un grupo mucho más grande de víctimas potenciales para atacar, y una nueva vía para alcanzar el código y los modos de ejecución más privilegiados disponibles en los sistemas modernos”.



ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: La costosa tienda web Maxime Meiland no se da cuenta: “¡Los holandeses son tacaños!”
Next: Después de 19 años último mercado de perezosos para el maestro de mercado nestor Ron: "¿El próximo año como invitado de honor?"

Related Stories

Eclipse solar total del 12 de agosto de 2026: nuestra
  • Tecnología

Eclipse solar total del 12 de agosto de 2026: nuestra guía para saber dónde y a qué hora verlo

teknomers 25 de Temmuz de 2026
Este portátil ARM ejecuta una GeForce RTX 4060 en eGPU
  • Tecnología

Este portátil ARM ejecuta una GeForce RTX 4060 en eGPU gracias a una maniobra audaz

teknomers 25 de Temmuz de 2026
Afectada por los precios desorbitados de la RAM, Nothing podría
  • Tecnología

Afectada por los precios desorbitados de la RAM, Nothing podría abandonar 12 países y despedir al 40% de su plantilla

teknomers 25 de Temmuz de 2026

You May Have Missed

Se les invita a elegir el diseño de los futuros
  • Entretenimiento

Se les invita a elegir el diseño de los futuros billetes de banco (y habrá grandes cambios)

teknomers 25 de Temmuz de 2026
  • General

Irán no se somete al acoso de EE. UU.: rechaza las tácticas de presión de Washington en la cumbre de la SCO

teknomers 25 de Temmuz de 2026
  • Deporte

Noticias de transferencias del West Ham: Crysencio Summerville se une a Al-Hilal

teknomers 25 de Temmuz de 2026
  • General

Proverbio japonés sobre el honor y la vida significativa: Proverbio japonés del día: “Entre flores, la flor de cerezo; entre personas, el guerrero.” — Lecciones de vida atemporales sobre el honor, el coraje, la resiliencia y por qué la verdadera grandeza se mide por el carácter y no por la duración de la vida.

teknomers 25 de Temmuz de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.