{"id":1245045,"date":"2024-06-20T08:12:04","date_gmt":"2024-06-20T08:12:04","guid":{"rendered":"https:\/\/teknomers.com\/es\/expertos-descubren-un-nuevo-malware-evasivo-squidloader-dirigido-a-organizaciones-chinas\/"},"modified":"2024-06-20T08:12:09","modified_gmt":"2024-06-20T08:12:09","slug":"expertos-descubren-un-nuevo-malware-evasivo-squidloader-dirigido-a-organizaciones-chinas","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/expertos-descubren-un-nuevo-malware-evasivo-squidloader-dirigido-a-organizaciones-chinas\/","title":{"rendered":"Expertos descubren un nuevo malware evasivo SquidLoader dirigido a organizaciones chinas"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">20 de junio de 2024<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Sala de redacci\u00f3n<\/span><\/span><span class=\"p-tags\">Malware\/ataque cibern\u00e9tico<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/06\/Expertos-descubren-un-nuevo-malware-evasivo-SquidLoader-dirigido-a-organizaciones.png\" style=\"clear: left; display: block; float: left; text-align: center;\"><\/a><\/div>\n<p>Investigadores de ciberseguridad han descubierto un nuevo cargador de malware evasivo llamado <strong>cargador de calamar<\/strong> que se propaga a trav\u00e9s de campa\u00f1as de phishing dirigidas a organizaciones chinas.<\/p>\n<p>AT&#038;T LevelBlue Labs, que observ\u00f3 el malware por primera vez a finales de abril de 2024, dijo que incorpora funciones dise\u00f1adas para frustrar el an\u00e1lisis est\u00e1tico y din\u00e1mico y, en \u00faltima instancia, evadir la detecci\u00f3n.<\/p>\n<p>Las cadenas de ataque aprovechan los correos electr\u00f3nicos de phishing que vienen con archivos adjuntos que se hacen pasar por documentos de Microsoft Word, pero que, en realidad, son archivos binarios que allanan el camino para la ejecuci\u00f3n del malware, que luego se utiliza para recuperar cargas \u00fatiles de shellcode de segunda etapa desde un servidor remoto. incluido Cobalt Strike.<\/p>\n<p>&#8220;Estos cargadores cuentan con pesados \u200b\u200bmecanismos de evasi\u00f3n y se\u00f1uelo que les ayudan a pasar desapercibidos y al mismo tiempo dificultan el an\u00e1lisis&#8221;, afirma el investigador de seguridad Fernando Dom\u00ednguez. <a rel=\"nofollow noopener\" href=\"https:\/\/cybersecurity.att.com\/blogs\/labs-research\/highly-evasive-squidloader-targets-chinese-organizations\" target=\"_blank\">dicho<\/a>.  &#8220;El c\u00f3digo shell que se entrega tambi\u00e9n se carga en el mismo proceso de carga, lo que probablemente evitar\u00e1 escribir la carga \u00fatil en el disco y, por lo tanto, correr\u00e1 el riesgo de ser detectado&#8221;.<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thehackernews.uk\/auditboard-it-risk-now\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La seguridad cibern\u00e9tica\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/06\/1718513814_760_Hacker-britanico-vinculado-al-notorio-grupo-de-aranas-dispersas-arrestado.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>Algunas de las t\u00e9cnicas de evasi\u00f3n defensiva adoptadas por SquidLoader abarcan el uso de segmentos de c\u00f3digo cifrados, c\u00f3digo in\u00fatil que no se utiliza, ofuscaci\u00f3n de Gr\u00e1fico de flujo de control (CFG), detecci\u00f3n de depuradores y realizaci\u00f3n de llamadas directas al sistema en lugar de llamar a las API de Windows NT.<\/p>\n<p>El malware de carga se ha convertido en un producto popular en el mundo criminal para los actores de amenazas que buscan entregar y lanzar cargas \u00fatiles adicionales a hosts comprometidos, evitando al mismo tiempo las defensas antivirus y otras medidas de seguridad.<\/p>\n<p>El a\u00f1o pasado, el incidente de Aon en Stroz Friedberg detall\u00f3 un cargador conocido como <a rel=\"nofollow noopener\" href=\"https:\/\/cyber.aon.com\/aon_cyber_labs\/agentvx-and-taurus\/\" target=\"_blank\">Cargador Tauro<\/a> que se ha observado distribuyendo el ladr\u00f3n de informaci\u00f3n Taurus as\u00ed como <a rel=\"nofollow noopener\" href=\"https:\/\/nsfocusglobal.com\/operation-darkcasino-in-depth-analysis-of-attacks-by-apt-group-evilnum-part-1\/\" target=\"_blank\">AgenteVX<\/a>un troyano con capacidades para ejecutar m\u00e1s malware y configurar la persistencia mediante cambios en el Registro de Windows y recopilar datos.<\/p>\n<p>El desarrollo se produce cuando un nuevo an\u00e1lisis en profundidad de un cargador de malware y puerta trasera denominado PikaBot ha destacado que sus desarrolladores contin\u00faan desarroll\u00e1ndolo activamente desde su aparici\u00f3n en febrero de 2023.<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thehackernews.uk\/ad-d\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La seguridad cibern\u00e9tica\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/06\/Sticky-Werewolf-amplia-los-objetivos-de-los-ciberataques-en-Rusia.jpg\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>&#8220;El malware emplea t\u00e9cnicas antian\u00e1lisis avanzadas para evadir la detecci\u00f3n y reforzar el an\u00e1lisis, incluidas comprobaciones del sistema, llamadas al sistema indirectas, cifrado de cadenas y de la siguiente etapa, y resoluci\u00f3n API din\u00e1mica&#8221;, dijo Sekoia. <a rel=\"nofollow noopener\" href=\"https:\/\/blog.sekoia.io\/pikabot-a-guide-to-its-deep-secrets-and-operations\/\" target=\"_blank\">dicho<\/a>.  &#8220;Las recientes actualizaciones del malware han mejorado a\u00fan m\u00e1s sus capacidades, lo que hace que su detecci\u00f3n y mitigaci\u00f3n sea a\u00fan m\u00e1s dif\u00edcil&#8221;. <\/p>\n<p>Tambi\u00e9n sigue <a rel=\"nofollow noopener\" href=\"https:\/\/www.bitsight.com\/blog\/latrodectus-are-you-coming-back\" target=\"_blank\">recomendaciones<\/a> de BitSight que la infraestructura relacionada con otro cargador de malware llamado Latrodectus se ha desconectado a ra\u00edz de un esfuerzo policial denominado Operaci\u00f3n Endgame que vio m\u00e1s de 100 servidores de botnets, incluidos los asociados con IcedID, SystemBC, PikaBot, SmokeLoader, Bumblebee y TrickBot. desmantelado.<\/p>\n<p>La empresa de ciberseguridad dijo que observ\u00f3 cerca de 5.000 v\u00edctimas distintas repartidas en 10 campa\u00f1as diferentes, y que la mayor\u00eda de las v\u00edctimas se encontraban en EE. UU., Reino Unido, Pa\u00edses Bajos, Polonia, Francia, Chequia, Jap\u00f3n, Australia, Alemania y Canad\u00e1.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontr\u00f3 interesante este art\u00edculo?  Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2024\/06\/experts-uncover-new-evasive-squidloader.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80220 de junio de 2024\ue804Sala de redacci\u00f3nMalware\/ataque cibern\u00e9tico Investigadores de ciberseguridad han descubierto un nuevo cargador de malware<\/p>\n","protected":false},"author":1,"featured_media":1245046,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,4661,14087,4664,6073,4671,48725,385,4662,4668,201033,4669,4654,201031,4659,4653,4655,480,11924,4666,4665,201032,238086,4660],"class_list":["post-1245045","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques-ciberneticos","tag-chinas","tag-como-hackear","tag-descubren","tag-dirigido","tag-evasivo","tag-expertos","tag-filtracion-de-datos","tag-la-seguridad-informatica","tag-las-noticias-de-los-piratas-informaticos","tag-malware","tag-noticias-ciberneticas","tag-noticias-de-piratas-informaticos","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-nuevo","tag-organizaciones","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-software-malicioso-ransomware","tag-squidloader","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1245045","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1245045"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1245045\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1245046"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1245045"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1245045"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1245045"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}