Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • Los piratas informáticos aprovechan la vulnerabilidad del controlador de Dell para implementar rootkit en las computadoras seleccionadas
  • Tecnología

Los piratas informáticos aprovechan la vulnerabilidad del controlador de Dell para implementar rootkit en las computadoras seleccionadas

teknomers 5 de Ekim de 2022 (Last updated: 5 de Ekim de 2022) 4 minutes read
Los piratas informáticos aprovechan la vulnerabilidad del controlador de Dell


Se ha observado que Lazarus Group, respaldado por Corea del Norte, implementa un rootkit de Windows aprovechando un exploit en un controlador de firmware de Dell, destacando las nuevas tácticas adoptadas por el adversario patrocinado por el estado.

El ataque Bring Your Own Vulnerable Driver (BYOVD), que tuvo lugar en el otoño de 2021, es otra variante de la actividad orientada al espionaje del actor de amenazas llamada Operation In(ter)ception que está dirigida contra las industrias aeroespacial y de defensa.

“La campaña comenzó con correos electrónicos de phishing selectivo que contenían documentos maliciosos con el tema de Amazon y estaba dirigida a un empleado de una empresa aeroespacial en los Países Bajos y a un periodista político en Bélgica”, dijo Peter Kálnai, investigador de ESET. dijo.

La seguridad cibernética

Las cadenas de ataque se desarrollaron tras la apertura de los documentos señuelo, lo que condujo a la distribución de droppers maliciosos que eran versiones troyanizadas de proyectos de código abierto, lo que corrobora informes recientes de Mandiant de Google y Microsoft.

ESET dijo que descubrió evidencia de que Lazarus lanzó versiones armadas de DedoTexto y sslSniffer, un componente del biblioteca wolfSSLademás de descargadores y cargadores basados ​​en HTTPS.

Las intrusiones también allanaron el camino para la puerta trasera elegida por el grupo, denominada BLINDINGCAN, también conocida como AIRDRY y ZetaNile, que un operador puede usar para controlar y explorar sistemas comprometidos.

Pero lo notable de los ataques de 2021 fue un módulo de rootkit que aprovechó una falla del controlador de Dell para obtener la capacidad de leer y escribir en la memoria del kernel. El problema, rastreado como CVE-2021-21551, se relaciona con un conjunto de vulnerabilidades críticas de escalada de privilegios en dbutil_2_3.sys.

“[This] representa el primer abuso registrado de la vulnerabilidad CVE-2021-21551”, señaló Kálnai. “Esta herramienta, en combinación con la vulnerabilidad, desactiva el monitoreo de todas las soluciones de seguridad en las máquinas comprometidas”.

Denominado FudModule, el malware previamente no documentado logra sus objetivos a través de múltiples métodos “no conocidos antes o familiares solo para investigadores de seguridad especializados y desarrolladores (anti-)trampas”, según ESET.

La seguridad cibernética

“Luego, los atacantes usaron su acceso de escritura a la memoria del kernel para deshabilitar siete mecanismos que ofrece el sistema operativo Windows para monitorear sus acciones, como registro, sistema de archivos, creación de procesos, seguimiento de eventos, etc., básicamente cegando las soluciones de seguridad de una manera muy genérica y robusta. ”, dijo Kálnai. “Sin duda, esto requirió habilidades profundas de investigación, desarrollo y prueba”.

Esta no es la primera vez que el actor de amenazas recurre al uso de un conductor vulnerable para montar sus ataques de rootkit. El mes pasado, el ASEC de AhnLab detallado la explotación de un controlador legítimo conocido como “ene.sys” para desarmar el software de seguridad instalado en las máquinas.

Los hallazgos son una demostración de la tenacidad y la capacidad del Grupo Lazarus para innovar y cambiar sus tácticas según sea necesario a lo largo de los años a pesar del intenso escrutinio de las actividades del colectivo tanto por parte de las fuerzas del orden público como de la comunidad investigadora en general.

“La diversidad, el número y la excentricidad en la implementación de las campañas de Lazarus definen a este grupo, así como también que realiza los tres pilares de las actividades cibercriminales: espionaje cibernético, sabotaje cibernético y búsqueda de ganancias financieras”, dijo la compañía.



ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: Göttingen celebra la victoria inaugural de la BBL
Next: Sevilla – Borussia Dortmund: 1-4 (RESULTADO DEL PARTIDO – RESUMEN)

Related Stories

Paramount+ baja los precios para el verano y reduce su
  • Tecnología

Paramount+ baja los precios para el verano y reduce su suscripción a menos de 3 € al mes

teknomers 19 de Haziran de 2026
Plex aumentará el costo de su suscripción vitalicia, ¿cuáles son
  • Tecnología

Plex aumentará el costo de su suscripción vitalicia, ¿cuáles son las alternativas?

teknomers 19 de Haziran de 2026
Amazon Echo Show 8 en pack a 284,98 € en
  • Tecnología

Amazon Echo Show 8 en pack a 284,98 € en lugar de 299,98 €: las primeras ofertas de Prime Day llegan

teknomers 19 de Haziran de 2026

You May Have Missed

Copa del Mundo: ¿los Bleus con Digne, Koné y Barcola
  • Deporte

Copa del Mundo: ¿los Bleus con Digne, Koné y Barcola contra Irak?

teknomers 19 de Haziran de 2026
«Brindarles un poco de fuerza»: Ninho, artista principal de la
  • Cultura

«Brindarles un poco de fuerza»: Ninho, artista principal de la playlist de los Bleus en la Copa del Mundo

teknomers 19 de Haziran de 2026
Paramount+ baja los precios para el verano y reduce su
  • Tecnología

Paramount+ baja los precios para el verano y reduce su suscripción a menos de 3 € al mes

teknomers 19 de Haziran de 2026
Urgencias en el Tarn: un estudio revela el tiempo de
  • salud

Urgencias en el Tarn: un estudio revela el tiempo de espera promedio para los pacientes del departamento, y es aterrador

teknomers 19 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.