{"id":1086644,"date":"2023-12-11T10:35:55","date_gmt":"2023-12-11T10:35:55","guid":{"rendered":"https:\/\/teknomers.com\/es\/las-nuevas-tecnicas-de-inyeccion-de-procesos-de-poolparty-superan-a-las-principales-soluciones-edr\/"},"modified":"2023-12-11T10:35:59","modified_gmt":"2023-12-11T10:35:59","slug":"las-nuevas-tecnicas-de-inyeccion-de-procesos-de-poolparty-superan-a-las-principales-soluciones-edr","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/las-nuevas-tecnicas-de-inyeccion-de-procesos-de-poolparty-superan-a-las-principales-soluciones-edr\/","title":{"rendered":"Las nuevas t\u00e9cnicas de inyecci\u00f3n de procesos de PoolParty superan a las principales soluciones EDR"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">11 de diciembre de 2023<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Sala de redacci\u00f3n<\/span><\/span><span class=\"p-tags\">Seguridad de terminales\/malware<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/12\/Las-nuevas-tecnicas-de-inyeccion-de-procesos-de-PoolParty-superan.jpg\" style=\"clear: left; display: block; float: left; text-align: center;\"><\/a><\/div>\n<p>Una nueva colecci\u00f3n de ocho t\u00e9cnicas de inyecci\u00f3n de procesos, denominadas colectivamente <strong>Fiesta de piscina<\/strong>podr\u00eda explotarse para lograr la ejecuci\u00f3n de c\u00f3digo en sistemas Windows y al mismo tiempo evadir los sistemas de respuesta y detecci\u00f3n de puntos finales (EDR).<\/p>\n<p>Alon Leviev, investigador de SafeBreach <a rel=\"nofollow noopener\" class=\"editor-rtfLink\" href=\"https:\/\/www.safebreach.com\/blog\/process-injection-using-windows-thread-pools\" target=\"_blank\">dicho<\/a> los m\u00e9todos son &#8220;capaces de funcionar en todos los procesos sin limitaciones, lo que los hace m\u00e1s flexibles que las t\u00e9cnicas de inyecci\u00f3n de procesos existentes&#8221;.<\/p>\n<p>El <a rel=\"nofollow noopener\" class=\"editor-rtfLink\" href=\"https:\/\/github.com\/SafeBreach-Labs\/PoolParty\" target=\"_blank\">recomendaciones<\/a> fueron presentados por primera vez en el <a rel=\"nofollow noopener\" class=\"editor-rtfLink\" href=\"https:\/\/www.blackhat.com\/eu-23\/briefings\/schedule\/index.html#the-pool-party-you-will-never-forget-new-process-injection-techniques-using-windows-thread-pools-35446\" target=\"_blank\">Sombrero Negro Europa 2023<\/a> conferencia la semana pasada.<\/p>\n<section class=\"check_two_webinar clear babsi\"> <span class=\"wn-label\">PR\u00d3XIMO SEMINARIO WEB<\/span> <a rel=\"nofollow noopener\" href=\"https:\/\/thehacker.news\/social-engineering-psychology?source=inside\" target=\"_blank\" class=\"wn-head\"> <\/p>\n<p>Descifrando el c\u00f3digo: aprenda c\u00f3mo los ciberatacantes explotan la psicolog\u00eda humana<\/p>\n<p> <\/a> <\/p>\n<p class=\"wn-description\">\u00bfAlguna vez te has preguntado por qu\u00e9 la ingenier\u00eda social es tan eficaz?  Profundice en la psicolog\u00eda de los ciberatacantes en nuestro pr\u00f3ximo seminario web.<\/p>\n<p> <a rel=\"nofollow noopener\" href=\"https:\/\/thehacker.news\/social-engineering-psychology?source=inside\" target=\"_blank\" class=\"wn-button\">\u00danete ahora<\/a> <\/section>\n<p>La inyecci\u00f3n de proceso se refiere a una <a rel=\"nofollow noopener\" class=\"editor-rtfLink\" href=\"https:\/\/attack.mitre.org\/techniques\/T1055\/\" target=\"_blank\">t\u00e9cnica de evasi\u00f3n<\/a> Se utiliza para ejecutar c\u00f3digo arbitrario en un proceso de destino.  Existe una amplia gama de t\u00e9cnicas de inyecci\u00f3n de procesos, como la inyecci\u00f3n de biblioteca de v\u00ednculos din\u00e1micos (DLL), la inyecci\u00f3n de ejecutables port\u00e1tiles, el secuestro de ejecuci\u00f3n de subprocesos, el vaciado de procesos y la duplicaci\u00f3n de procesos.<\/p>\n<p>PoolParty se llama as\u00ed porque est\u00e1 basado en un componente llamado grupo de subprocesos en modo de usuario de Windows, aprovech\u00e1ndolo para insertar cualquier tipo de elemento de trabajo en un proceso de destino en el sistema.<\/p>\n<p>Funciona apuntando <a rel=\"nofollow noopener\" class=\"editor-rtfLink\" href=\"https:\/\/www.microsoftpressstore.com\/articles\/article.aspx?p=2233328&amp;seqNum=6\" target=\"_blank\">f\u00e1bricas de trabajadores<\/a> \u2013 que se refieren a objetos de Windows que son responsables de administrar los subprocesos de trabajo del grupo de subprocesos \u2013 y sobrescribir la rutina de inicio con c\u00f3digo shell malicioso para su posterior ejecuci\u00f3n por parte de los subprocesos de trabajo.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/12\/1702290954_960_Las-nuevas-tecnicas-de-inyeccion-de-procesos-de-PoolParty-superan.jpg\" style=\"clear: left; display: block; float: left; text-align: center;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/12\/1702290954_960_Las-nuevas-tecnicas-de-inyeccion-de-procesos-de-PoolParty-superan.jpg\" alt=\"T\u00e9cnicas de inyecci\u00f3n de procesos\" border=\"0\" data-original-height=\"394\" data-original-width=\"728\" title=\"T\u00e9cnicas de inyecci\u00f3n de procesos\"\/><\/a><\/div>\n<p>&#8220;Aparte de las colas, la f\u00e1brica de trabajadores que sirve como administrador de subprocesos de trabajadores puede usarse para hacerse cargo de los subprocesos de trabajadores&#8221;, se\u00f1al\u00f3 Leviev.<\/p>\n<p>SafeBreach dijo que pudo idear otras siete t\u00e9cnicas de inyecci\u00f3n de procesos utilizando la cola de tareas (elementos de trabajo regulares), la cola de finalizaci\u00f3n de E\/S (elementos de trabajo asincr\u00f3nicos) y la cola de temporizador (elementos de trabajo con temporizador) en funci\u00f3n de los elementos de trabajo admitidos.<\/p>\n<p>Se ha descubierto que PoolParty logra una tasa de \u00e9xito del 100 % frente a soluciones EDR populares, incluidas las de CrowdStrike, Cybereason, Microsoft, Palo Alto Networks y SentinelOne.<\/p>\n<div class=\"check_two clear babsi\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/pjHvTZON\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La seguridad cibern\u00e9tica\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/11\/Alerta-F5-advierte-sobre-ataques-activos-que-aprovechan-la-vulnerabilidad.gif\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>La divulgaci\u00f3n llega casi seis meses despu\u00e9s de que Security Joes revelara que otra t\u00e9cnica de inyecci\u00f3n de procesos denominada Sinsajo podr\u00eda ser explotada por actores de amenazas para eludir las soluciones de seguridad y ejecutar c\u00f3digo malicioso en sistemas comprometidos.<\/p>\n<p>&#8220;Aunque los EDR modernos han evolucionado para detectar t\u00e9cnicas de inyecci\u00f3n de procesos conocidas, nuestra investigaci\u00f3n ha demostrado que todav\u00eda es posible desarrollar t\u00e9cnicas novedosas que son indetectables y tienen el potencial de tener un impacto devastador&#8221;, concluy\u00f3 Leviev.<\/p>\n<p>&#8220;Los actores de amenazas sofisticados continuar\u00e1n explorando m\u00e9todos nuevos e innovadores para la inyecci\u00f3n de procesos, y los proveedores y profesionales de herramientas de seguridad deben ser proactivos en su defensa contra ellos&#8221;.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontr\u00f3 interesante este art\u00edculo?  Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/12\/new-poolparty-process-injection.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80211 de diciembre de 2023\ue804Sala de redacci\u00f3nSeguridad de terminales\/malware Una nueva colecci\u00f3n de ocho t\u00e9cnicas de inyecci\u00f3n de<\/p>\n","protected":false},"author":1,"featured_media":1086645,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,4661,4664,113464,4662,9455,4668,246,201033,4654,201031,4659,4653,4655,2498,220449,2371,14588,4666,4665,201032,23571,1331,12230,4660],"class_list":["post-1086644","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques-ciberneticos","tag-como-hackear","tag-edr","tag-filtracion-de-datos","tag-inyeccion","tag-la-seguridad-informatica","tag-las","tag-las-noticias-de-los-piratas-informaticos","tag-noticias-ciberneticas","tag-noticias-de-piratas-informaticos","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-nuevas","tag-poolparty","tag-principales","tag-procesos","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-software-malicioso-ransomware","tag-soluciones","tag-superan","tag-tecnicas","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1086644","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1086644"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1086644\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1086645"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1086644"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1086644"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1086644"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}