{"id":1330747,"date":"2024-08-23T16:29:42","date_gmt":"2024-08-23T16:29:42","guid":{"rendered":"https:\/\/teknomers.com\/es\/nuevo-dropper-peaklight-implementado-en-ataques-dirigidos-a-windows-con-descargas-de-peliculas-maliciosas\/"},"modified":"2024-08-23T16:29:46","modified_gmt":"2024-08-23T16:29:46","slug":"nuevo-dropper-peaklight-implementado-en-ataques-dirigidos-a-windows-con-descargas-de-peliculas-maliciosas","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/nuevo-dropper-peaklight-implementado-en-ataques-dirigidos-a-windows-con-descargas-de-peliculas-maliciosas\/","title":{"rendered":"Nuevo dropper PEAKLIGHT implementado en ataques dirigidos a Windows con descargas de pel\u00edculas maliciosas"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">23 de agosto de 2024<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshmanan<\/span><\/span><span class=\"p-tags\">Malware\/Inteligencia sobre amenazas<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/08\/Nuevo-dropper-PEAKLIGHT-implementado-en-ataques-dirigidos-a-Windows-con.jpg\" style=\"clear: left; display: block; float: left; text-align: center;\"><\/a><\/div>\n<p>Los investigadores de ciberseguridad han descubierto un cuentagotas nunca antes visto que sirve como conducto para lanzar malware de siguiente etapa con el objetivo final de infectar sistemas Windows con ladrones y cargadores de informaci\u00f3n.<\/p>\n<p>&#8220;Este cuentagotas de solo memoria descifra y ejecuta un descargador basado en PowerShell&#8221;, dijo Mandiant, propiedad de Google. <a rel=\"nofollow noopener\" href=\"https:\/\/cloud.google.com\/blog\/topics\/threat-intelligence\/peaklight-decoding-stealthy-memory-only-malware\/\" target=\"_blank\">dicho<\/a>&#8220;Este descargador basado en PowerShell se est\u00e1 rastreando como PEAKLIGHT&#8221;.<\/p>\n<p>Algunas de las cepas de malware distribuidas utilizando esta t\u00e9cnica son Lumma Stealer, Hijack Loader (tambi\u00e9n conocido como DOILoader, IDAT Loader o SHADOWLADDER) y CryptBot, todas las cuales se anuncian bajo el modelo de malware como servicio (SaaS).<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thehackernews.uk\/inside-a-d\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/08\/Nuevas-fallas-en-los-altavoces-inteligentes-Sonos-permiten-a-los.jpg\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>El punto de partida de la cadena de ataques es un archivo de acceso directo de Windows (LNK) que se descarga mediante t\u00e9cnicas de descarga autom\u00e1tica, por ejemplo, cuando los usuarios buscan una pel\u00edcula en los motores de b\u00fasqueda. Vale la pena se\u00f1alar que los archivos LNK se distribuyen dentro de archivos ZIP que se camuflan como pel\u00edculas pirateadas.<\/p>\n<p>El archivo LNK se conecta a una red de distribuci\u00f3n de contenido (CDN) que aloja un cuentagotas de JavaScript ofuscado que solo funciona con memoria. Posteriormente, el cuentagotas ejecuta el script de descarga de PowerShell PEAKLIGHT en el host, que luego se comunica con un servidor de comando y control (C2) para obtener cargas \u00fatiles adicionales.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/08\/1724430581_871_Nuevo-dropper-PEAKLIGHT-implementado-en-ataques-dirigidos-a-Windows-con.jpg\" style=\"display: block; text-align: center; clear: left; float: left;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/08\/1724430581_871_Nuevo-dropper-PEAKLIGHT-implementado-en-ataques-dirigidos-a-Windows-con.jpg\" alt=\"\" border=\"0\" data-original-height=\"1509\" data-original-width=\"2048\"\/><\/a><\/div>\n<p>Mandiant dijo que identific\u00f3 diferentes variaciones de los archivos LNK, algunas de las cuales utilizan asteriscos.<\/p>\n<p>como comodines para iniciar el binario leg\u00edtimo mshta.exe para ejecutar discretamente c\u00f3digo malicioso (es decir, el cuentagotas) recuperado de un servidor remoto.<\/p>\n<p>De manera similar, se ha descubierto que los cuentagotas incorporan cargas \u00fatiles de PowerShell codificadas en hexadecimal y Base64 que finalmente se descomprimen para ejecutar PEAKLIGHT, que est\u00e1 dise\u00f1ado para entregar malware de siguiente etapa en un sistema comprometido mientras se descarga simult\u00e1neamente un tr\u00e1iler de pel\u00edcula leg\u00edtimo, probablemente como una artima\u00f1a.<\/p>\n<section class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thehackernews.uk\/cis-image-hn\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"\"PEAKLIGHT es un descargador ofuscado basado en PowerShell que forma parte de una cadena de ejecuci\u00f3n de m\u00faltiples etapas que verifica la presencia de archivos ZIP en rutas de archivos codificadas\", dijeron los investigadores de Mandiant Aaron Lee y Praveeth D'Souza.\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/08\/1723190360_817_El-Departamento-de-Justicia-acusa-a-un-hombre-de-Nashville.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/section>\n<p>Ciberseguridad<\/p>\n<p>&#8220;Si los archivos no existen, el descargador se comunicar\u00e1 con un sitio CDN y descargar\u00e1 el archivo alojado de forma remota y lo guardar\u00e1 en el disco&#8221;. <a rel=\"nofollow noopener\" href=\"https:\/\/www.malwarebytes.com\/blog\/news\/2024\/08\/fraudulent-slack-ad-shows-malvertisers-patience-and-skills\" target=\"_blank\">La revelaci\u00f3n llega cuando Malwarebytes<\/a> detallado <a rel=\"nofollow noopener\" href=\"https:\/\/www.malwarebytes.com\/blog\/scams\/2024\/08\/dozens-of-google-products-targeted-by-scammers-via-malicious-search-ads\" target=\"_blank\">a<\/a> campa\u00f1a de publicidad maliciosa<\/p>\n<p><\/p>\n<div class=\"cf note-b\">que emplea anuncios fraudulentos de B\u00fasqueda de Google para Slack, una plataforma de comunicaciones empresariales, para dirigir a los usuarios a sitios web falsos que albergan instaladores maliciosos que culminan en la implementaci\u00f3n de un troyano de acceso remoto llamado SectopRAT. <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">\u00bfTe ha parecido interesante este art\u00edculo? S\u00edguenos en <i class=\"icon-font icon-twitter\">Gorjeo<\/i><\/a>  \uf099 <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">y<\/a> LinkedIn<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2024\/08\/new-peaklight-dropper-deployed-in.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80223 de agosto de 2024\ue804Ravie LakshmananMalware\/Inteligencia sobre amenazas Los investigadores de ciberseguridad han descubierto un cuentagotas nunca antes<\/p>\n","protected":false},"author":1,"featured_media":1330748,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,2346,4661,4664,99,54386,34682,120607,6762,249698,7355,239182,4654,239508,4658,4659,4653,480,249697,249699,362,246983,4665,246982,239484,20385],"class_list":["post-1330747","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques","tag-ataques-ciberneticos","tag-como-hackear","tag-con","tag-descargas","tag-dirigidos","tag-dropper","tag-implementado","tag-las-noticias-de-los-hackersseguridad-informatica","tag-maliciosas","tag-malware-ransomware","tag-noticias-ciberneticas","tag-noticias-de-ciberseguridad-hoy","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-nuevo","tag-para-leer-mas-contenido-exclusivo-que-publicamos","tag-peaklight","tag-peliculas","tag-seguridad-de-la-informacion","tag-seguridad-de-la-red","tag-violacion-de-datos","tag-vulnerabilidad-del-software","tag-windows"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1330747","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1330747"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1330747\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1330748"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1330747"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1330747"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1330747"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}