Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • Nueva variante de malware SolarMarker que utiliza técnicas actualizadas para mantenerse bajo el radar
  • Tecnología

Nueva variante de malware SolarMarker que utiliza técnicas actualizadas para mantenerse bajo el radar

teknomers 18 de Nisan de 2022 (Last updated: 18 de Nisan de 2022) 3 minutes read
Nueva variante de malware SolarMarker que utiliza técnicas actualizadas para


Los investigadores de seguridad cibernética han revelado una nueva versión del malware SolarMarker que incluye nuevas mejoras con el objetivo de actualizar sus capacidades de evasión de defensa y permanecer bajo el radar.

“La versión reciente demostró una evolución de Windows Portable Executables (archivos EXE) a trabajar con archivos de paquete de instalación de Windows (archivos MSI)”, investigadores de la Unidad 42 de Palo Alto Networks dicho en un informe publicado este mes. “Esta campaña aún está en desarrollo y vuelve a usar archivos ejecutables (EXE) como lo hacía en sus versiones anteriores”.

SolarMarker, también llamado Jupyter, aprovecha las tácticas manipuladas de optimización de motores de búsqueda (SEO) como su principal vector de infección. Es conocido por sus funciones de robo de información y puerta trasera, que permiten a los atacantes robar datos almacenados en navegadores web y ejecutar comandos arbitrarios recuperados de un servidor remoto.

La seguridad cibernética

En febrero de 2022, se observó a los operadores de SolarMarker usando trucos sigilosos del Registro de Windows para establecer una persistencia a largo plazo en sistemas comprometidos.

Software malicioso SolarMarker

Los patrones de ataque en evolución detectados por Unit 42 son una continuación de este comportamiento, ya que las cadenas de infección toman la forma de ejecutables de 250 MB para lectores de PDF y utilidades que se alojan en sitios web fraudulentos repletos de palabras clave y utilizan técnicas de SEO para clasificarlos más arriba en el ranking. Resultados de la búsqueda.

El gran tamaño del archivo no solo permite que el cuentagotas de la etapa inicial evite el análisis automatizado por parte de los motores antivirus, sino que también está diseñado para descargar e instalar el programa legítimo mientras, en segundo plano, activa la ejecución de un instalador de PowerShell que implementa el malware SolarMarker.

Software malicioso SolarMarker

Una carga útil basada en .NET, la puerta trasera SolarMarker está equipada con capacidades para realizar un reconocimiento interno y metadatos del sistema de vacío, todo lo cual se extrae al servidor remoto a través de un canal cifrado.

La seguridad cibernética

El implante también funciona como un conducto para implementar el módulo de robo de información de SolarMarker en la máquina de la víctima. El ladrón, por su parte, puede desviar datos de autocompletado, cookies, contraseñas e información de tarjetas de crédito de los navegadores web.

“El malware invierte un esfuerzo significativo en la evasión de la defensa, que consiste en técnicas como archivos firmados, archivos grandes, suplantación de instalaciones de software legítimas y scripts ofuscados de PowerShell”, dijeron los investigadores.



ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: No todos los rusos promedio pueden esconderse detrás de su ignorancia. Algunos deberían haberlo sabido mejor
Next: Ed Sheeran revela que su próximo video musical “2step” fue filmado en Ucrania antes de la invasión de Rusia

Related Stories

¿Estás pensando en comprar un robot cortacésped? ¡Los Goalker H3
  • Tecnología

¿Estás pensando en comprar un robot cortacésped? ¡Los Goalker H3 y H3 Pro realmente valen la pena!

teknomers 14 de Haziran de 2026
El CEO de Amazon habría alertado sobre los modelos de
  • Tecnología

El CEO de Amazon habría alertado sobre los modelos de Anthropic antes de la represión gubernamental

teknomers 14 de Haziran de 2026
¿Por qué el FBI construyó una ciudad entera dentro de
  • Tecnología

¿Por qué el FBI construyó una ciudad entera dentro de un edificio?

teknomers 14 de Haziran de 2026

You May Have Missed

  • General

¿Ucrania pronto será el 28.º miembro de la UE? ¿Cuáles son los desafíos de las negociaciones que se reanudan este lunes entre Bruselas y Kiev?

teknomers 15 de Haziran de 2026
  • General

Teknomers: La BBC recortará cientos de empleos en Reino Unido en una reducción de su división de noticias.

teknomers 15 de Haziran de 2026
  • Deporte

Real Madrid, Fulham y Benfica en triángulo de intercambio de entrenadores

teknomers 15 de Haziran de 2026
  • Finanzas

« 4Troop » híbrido o eléctrico: desvelamos el puesto de comando móvil de Renault para el ejército

teknomers 15 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.