Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • Microsoft expone el malware evasivo chino Tarrask que ataca las computadoras con Windows
  • Tecnología

Microsoft expone el malware evasivo chino Tarrask que ataca las computadoras con Windows

teknomers 13 de Nisan de 2022 (Last updated: 13 de Nisan de 2022) 3 minutes read
Microsoft expone el malware evasivo chino Tarrask que ataca las


El grupo de piratería Hafnium, respaldado por China, ha sido vinculado a una parte de un nuevo malware que se utiliza para mantener la persistencia en entornos de Windows comprometidos.

Se dice que el actor de amenazas apuntó a entidades en los sectores de telecomunicaciones, proveedores de servicios de Internet y servicios de datos desde agosto de 2021 hasta febrero de 2022, expandiéndose desde los patrones de victimología iniciales observados durante sus ataques que explotaban las fallas de día cero en los servidores de Microsoft Exchange en marzo. 2021.

Microsoft Threat Intelligence Center (MSTIC), que denominó malware de evasión de defensa “Tarrasco“, lo caracterizó como una herramienta que crea tareas programadas “ocultas” en el sistema. “El abuso de tareas programadas es un método muy común de persistencia y evasión de defensa, y uno atractivo, además”, los investigadores dicho.

La seguridad cibernética

Hafnium, aunque es más notable por los ataques a Exchange Server, desde entonces ha aprovechado las vulnerabilidades de día cero sin parches como vectores iniciales para lanzar shells web y otro malware, incluido Tarrask, que crea nuevas claves de registro dentro de dos rutas Tree y Tasks al crear nuevas tareas programadas. –

  • HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionScheduleTaskCacheTreeTASK_NAME
  • HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionScheduleTaskCacheTasksGUID

“En este escenario, el actor de amenazas creó una tarea programada llamada ‘WinUpdate’ a través de HackTool:Win64/Tarrask para restablecer cualquier conexión interrumpida a su infraestructura de comando y control (C&C)”, dijeron los investigadores.

“Esto resultó en la creación de las claves de registro y los valores descritos en la sección anterior, sin embargo, el actor de amenazas eliminó el [Security Descriptor] valor dentro de la ruta de registro del árbol”. Un descriptor de seguridad (también conocido como Dakota del Sur) define los controles de acceso para ejecutar la tarea programada.

La seguridad cibernética

Pero al borrar el valor SD de la ruta de registro del árbol antes mencionado, conduce efectivamente a la tarea oculta del Programador de tareas de Windows o el tareas utilidad de línea de comandos, a menos que se examine manualmente navegando a las rutas en el Editor del Registro.

“Los ataques […] significan cómo el actor de amenazas Hafnium muestra una comprensión única del subsistema de Windows y utiliza esta experiencia para enmascarar actividades en puntos finales específicos para mantener la persistencia en los sistemas afectados y ocultarse a plena vista”, dijeron los investigadores.



ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: El viejo video se pone al día con el miembro de la junta del Bayern Salihamidzic
Next: Fenerbahce continuó con los preparativos para el partido de Göztepe

Related Stories

La Nintendo Switch 2 aumentará en septiembre: aquí te mostramos
  • Tecnología

La Nintendo Switch 2 aumentará en septiembre: aquí te mostramos cómo conseguirla 45 € más barata desde ahora

teknomers 16 de Haziran de 2026
Este robot aspirador lavador premium Ecovacs pierde 500€ de un
  • Tecnología

Este robot aspirador lavador premium Ecovacs pierde 500€ de un golpe: ¿el momento ideal para automatizar la limpieza?

teknomers 16 de Haziran de 2026
Nueva ola de calor: este aire acondicionado portátil baja 40
  • Tecnología

Nueva ola de calor: este aire acondicionado portátil baja 40 € a pocos días del Prime Day

teknomers 16 de Haziran de 2026

You May Have Missed

  • Cultura

« Encontramos el sentido de nuestro oficio »: el dúo Terrenoire emprende una gira « regionalizada » diferente a las demás

teknomers 16 de Haziran de 2026
Copa del Mundo 2026: ¿quién será el gran vencedor según
  • Deporte

Copa del Mundo 2026: ¿quién será el gran vencedor según los bookmakers?

teknomers 16 de Haziran de 2026
La Nintendo Switch 2 aumentará en septiembre: aquí te mostramos
  • Tecnología

La Nintendo Switch 2 aumentará en septiembre: aquí te mostramos cómo conseguirla 45 € más barata desde ahora

teknomers 16 de Haziran de 2026
Esta venta de la SNCF te interesará si aún no
  • Entretenimiento

Esta venta de la SNCF te interesará si aún no tienes tus boletos de tren para este verano

teknomers 16 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.