{"id":1430401,"date":"2024-11-07T10:41:44","date_gmt":"2024-11-07T10:41:44","guid":{"rendered":"https:\/\/teknomers.com\/es\/las-cinco-tecnicas-de-malware-mas-comunes-en-2024\/"},"modified":"2024-11-07T10:41:49","modified_gmt":"2024-11-07T10:41:49","slug":"las-cinco-tecnicas-de-malware-mas-comunes-en-2024","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/las-cinco-tecnicas-de-malware-mas-comunes-en-2024\/","title":{"rendered":"Las cinco t\u00e9cnicas de malware m\u00e1s comunes en 2024"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/11\/Las-cinco-tecnicas-de-malware-mas-comunes-en-2024.png\" style=\"clear: left; display: block; float: left;  text-align: center;\"><\/a><\/div>\n<p>Las t\u00e1cticas, t\u00e9cnicas y procedimientos (TTP) forman la base de las estrategias de defensa modernas. A diferencia de los indicadores de compromiso (IOC), los TTP son m\u00e1s estables, lo que los convierte en una forma confiable de identificar amenazas cibern\u00e9ticas espec\u00edficas. Estas son algunas de las t\u00e9cnicas m\u00e1s utilizadas, seg\u00fan ANY.RUN. <a rel=\"nofollow noopener\" href=\"https:\/\/any.run\/cybersecurity-blog\/malware-trends-report-q3-2024\/?utm_source=thehackernews&amp;utm_medium=article&amp;utm_campaign=top5_techniques&amp;utm_content=blog&amp;utm_term=071124\" target=\"_blank\">Tercer trimestre de 2024<\/a> Informe sobre tendencias de malware, completo con ejemplos del mundo real.<\/p>\n<h2 style=\"text-align: left;\">Desactivaci\u00f3n del registro de eventos de Windows (T1562.002) <\/h2>\n<p>Interrumpir el registro de eventos de Windows ayuda a los atacantes a evitar que el sistema registre informaci\u00f3n crucial sobre sus acciones maliciosas.<\/p>\n<p>Sin registros de eventos, detalles importantes como intentos de inicio de sesi\u00f3n, modificaciones de archivos y cambios en el sistema no se registran, lo que deja a las soluciones de seguridad y a los analistas con datos incompletos o faltantes.<\/p>\n<p>El registro de eventos de Windows se puede manipular de diferentes maneras, incluso cambiando las claves de registro o usando comandos como &#8220;net stop eventlog&#8221;. La modificaci\u00f3n de las pol\u00edticas de grupo es otro m\u00e9todo com\u00fan.<\/p>\n<p>Dado que muchos mecanismos de detecci\u00f3n se basan en el an\u00e1lisis de registros para identificar actividades sospechosas, el malware puede funcionar sin ser detectado durante per\u00edodos m\u00e1s prolongados.<\/p>\n<h3 style=\"text-align: left;\"><span style=\"font-weight: normal;\">Ejemplo: XWorm desactiva los registros del servicio de acceso remoto<\/span><\/h3>\n<p>Para detectar, observar y analizar diferentes tipos de TTP maliciosos en un entorno seguro podemos utilizar <a rel=\"nofollow noopener\" href=\"https:\/\/any.run\/?utm_source=thehackernews&amp;utm_medium=article&amp;utm_campaign=top5_techniques&amp;utm_content=landing&amp;utm_term=071124\" target=\"_blank\">Sandbox interactivo de ANY.RUN<\/a>. El servicio proporciona m\u00e1quinas virtuales Windows y Linux altamente configurables que le permiten no s\u00f3lo detonar malware y ver su ejecuci\u00f3n en tiempo real, sino tambi\u00e9n interactuar con \u00e9l como en una computadora est\u00e1ndar.<\/p>\n<p>Gracias al seguimiento de todas las actividades del sistema y de la red, ANY.RUN le permite identificar f\u00e1cil y r\u00e1pidamente acciones maliciosas como la desactivaci\u00f3n del registro de eventos de Windows.<\/p>\n<table cellpadding=\"0\" cellspacing=\"0\" class=\"tr-caption-container\" style=\"float: left;\">\n<tbody>\n<tr>\n<td style=\"text-align: center;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/11\/1730976098_553_Las-cinco-tecnicas-de-malware-mas-comunes-en-2024.png\" style=\"clear: left; display: block; margin-left: auto; margin-right: auto;  text-align: center;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/11\/1730976098_553_Las-cinco-tecnicas-de-malware-mas-comunes-en-2024.png\" alt=\"\" border=\"0\" data-original-height=\"907\" data-original-width=\"1600\"\/><\/a><\/td>\n<\/tr>\n<tr>\n<td class=\"tr-caption\" style=\"text-align: center;\">Sesi\u00f3n sandbox de ANY.RUN que muestra los resultados de la detonaci\u00f3n de XWorm<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<p>Mira esto <a rel=\"nofollow noopener\" href=\"https:\/\/app.any.run\/tasks\/8fe4a24f-7893-4fcf-be95-702c4d9460ca\/?utm_source=thehackernews&amp;utm_medium=article&amp;utm_campaign=top5_techniques&amp;utm_content=task_1&amp;utm_term=071124\" target=\"_blank\">sesi\u00f3n de an\u00e1lisis<\/a> donde XWorm, un troyano de acceso remoto (RAT) muy extendido, utiliza T1562.002. <\/p>\n<table cellpadding=\"0\" cellspacing=\"0\" class=\"tr-caption-container\" style=\"float: left;\">\n<tbody>\n<tr>\n<td style=\"text-align: center;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/11\/1730976099_140_Las-cinco-tecnicas-de-malware-mas-comunes-en-2024.png\" style=\"clear: left; display: block; margin-left: auto; margin-right: auto;  text-align: center;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/11\/1730976099_140_Las-cinco-tecnicas-de-malware-mas-comunes-en-2024.png\" alt=\"\" border=\"0\" data-original-height=\"897\" data-original-width=\"1600\"\/><\/a><\/td>\n<\/tr>\n<tr>\n<td class=\"tr-caption\" style=\"text-align: center;\">El sandbox comparte detalles sobre el proceso malicioso y su modificaci\u00f3n del registro.<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<p>Espec\u00edficamente, modifica el registro para deshabilitar los registros de seguimiento de RASAPI32, que es responsable de administrar las conexiones de acceso remoto en el sistema.<\/p>\n<table cellpadding=\"0\" cellspacing=\"0\" class=\"tr-caption-container\" style=\"float: left;\">\n<tbody>\n<tr>\n<td style=\"text-align: center;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/11\/1730976099_67_Las-cinco-tecnicas-de-malware-mas-comunes-en-2024.png\" style=\"clear: left; display: block; margin-left: auto; margin-right: auto;  text-align: center;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/11\/1730976099_67_Las-cinco-tecnicas-de-malware-mas-comunes-en-2024.png\" alt=\"\" border=\"0\" data-original-height=\"447\" data-original-width=\"1140\"\/><\/a><\/td>\n<\/tr>\n<tr>\n<td class=\"tr-caption\" style=\"text-align: center;\">El malware desactiva los registros modificando varios nombres de registro.<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<p>Al establecer ENABLEAUTOFILETRACING y otros nombres de registro relacionados con RASAPI32 en 0, el atacante se asegura de que no se generen registros. Esto dificulta que el software de seguridad, como los antivirus, identifique el incidente.<\/p>\n<div class=\"article-board\">\n<p>Analice las amenazas de malware y phishing en la zona de pruebas en la nube de ANY.RUN de forma gratuita.<\/p>\n<p><a rel=\"nofollow noopener\" href=\"https:\/\/any.run\/demo\/?utm_source=thehackernews&amp;utm_medium=article&amp;utm_campaign=top5_techniques&amp;utm_content=trial_1&amp;utm_term=071124\" target=\"_blank\">Utilice todas las funciones PRO con una prueba de 14 d\u00edas<\/a><\/p>\n<\/div>\n<h2 style=\"text-align: left;\">Explotaci\u00f3n de PowerShell (T1059.001) <\/h2>\n<p>PowerShell es un lenguaje de secuencias de comandos y un shell de l\u00ednea de comandos integrado en Windows. Los atacantes suelen aprovecharlo para realizar una variedad de tareas maliciosas, incluida la manipulaci\u00f3n de la configuraci\u00f3n del sistema, la extracci\u00f3n de datos y el establecimiento de acceso persistente a sistemas comprometidos.<\/p>\n<p>Al utilizar las amplias capacidades de PowerShell, los actores de amenazas pueden utilizar t\u00e9cnicas de ofuscaci\u00f3n, como comandos de codificaci\u00f3n o m\u00e9todos de secuencias de comandos avanzados, para evitar los mecanismos de detecci\u00f3n. <\/p>\n<h3 style=\"text-align: left;\"><span style=\"font-weight: normal;\">Ejemplo: BlanGrabber usa PowerShell para deshabilitar la detecci\u00f3n <\/span><\/h3>\n<p>Considerar <a rel=\"nofollow noopener\" href=\"https:\/\/app.any.run\/tasks\/55d0fdbd-8e0e-463a-a863-44963d060857\/?utm_source=thehackernews&amp;utm_medium=article&amp;utm_campaign=top5_techniques&amp;utm_content=task_2&amp;utm_term=071124\" target=\"_blank\">este an\u00e1lisis de una muestra de BlankGrabber<\/a>una familia de malware utilizada para robar datos confidenciales de sistemas infectados. Despu\u00e9s de la ejecuci\u00f3n, el programa malicioso inicia varios procesos, incluido PowerShell, para cambiar la configuraci\u00f3n del sistema y evitar la detecci\u00f3n.<\/p>\n<table cellpadding=\"0\" cellspacing=\"0\" class=\"tr-caption-container\" style=\"float: left;\">\n<tbody>\n<tr>\n<td style=\"text-align: center;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/11\/1730976100_89_Las-cinco-tecnicas-de-malware-mas-comunes-en-2024.png\" style=\"clear: left; display: block; margin-left: auto; margin-right: auto;  text-align: center;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/11\/1730976100_89_Las-cinco-tecnicas-de-malware-mas-comunes-en-2024.png\" alt=\"\" border=\"0\" data-original-height=\"1173\" data-original-width=\"1334\"\/><\/a><\/td>\n<\/tr>\n<tr>\n<td class=\"tr-caption\" style=\"text-align: center;\">El sandbox muestra todas las operaciones realizadas por BlankGrabber a trav\u00e9s de PowerShell<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<p>ANY.RUN identifica instant\u00e1neamente todas las actividades del malware y las presenta en detalle. Entre otras cosas, BlankGrabber utiliza PowerShell para desactivar los servicios del sistema de prevenci\u00f3n de intrusiones (IPS), la protecci\u00f3n OAV y el monitoreo en tiempo real del sistema operativo Windows. La zona de pruebas tambi\u00e9n muestra el contenido de la l\u00ednea de comandos, mostrando los comandos reales utilizados por el malware.<\/p>\n<h2 style=\"text-align: left;\">Abuso del Shell de comandos de Windows (T1059.003) <\/h2>\n<p>Los atacantes tambi\u00e9n suelen aprovechar el Shell de comandos de Windows (cmd.exe), otra herramienta vers\u00e1til utilizada para tareas administrativas leg\u00edtimas, como administrar archivos y ejecutar scripts. Su uso generalizado lo convierte en una opci\u00f3n atractiva para ocultar acciones da\u00f1inas.<\/p>\n<p>Al utilizar el shell de comandos, los atacantes pueden ejecutar una variedad de comandos maliciosos, desde descargar cargas \u00fatiles desde servidores remotos hasta ejecutar malware. El shell tambi\u00e9n se puede utilizar para ejecutar scripts de PowerShell para realizar m\u00e1s actividades maliciosas.<\/p>\n<p>Dado que cmd.exe es una utilidad confiable y ampliamente utilizada, los comandos maliciosos pueden mezclarse con actividades leg\u00edtimas, lo que dificulta que los sistemas de seguridad identifiquen y respondan a las amenazas en tiempo real. Los atacantes tambi\u00e9n pueden utilizar t\u00e9cnicas de ofuscaci\u00f3n dentro de sus comandos para evitar a\u00fan m\u00e1s la detecci\u00f3n.<\/p>\n<h3 style=\"text-align: left;\"><span style=\"font-weight: normal;\">Ejemplo: Lumma emplea CMD en la ejecuci\u00f3n de la carga \u00fatil<\/span><\/h3>\n<p>\u00c9chale un vistazo al <a rel=\"nofollow noopener\" href=\"https:\/\/app.any.run\/tasks\/950558ea-d8c1-4524-8299-ed56e09a02a3?utm_source=thehackernews&amp;utm_medium=article&amp;utm_campaign=top5_techniques&amp;utm_content=task_3&amp;utm_term=071124\" target=\"_blank\">siguiente an\u00e1lisis de Lumma<\/a>un ladr\u00f3n de informaci\u00f3n muy utilizado que lleva activo desde 2022.<\/p>\n<table cellpadding=\"0\" cellspacing=\"0\" class=\"tr-caption-container\" style=\"float: left;\">\n<tbody>\n<tr>\n<td style=\"text-align: center;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/11\/1730976101_193_Las-cinco-tecnicas-de-malware-mas-comunes-en-2024.png\" style=\"clear: left; display: block; margin-left: auto; margin-right: auto;  text-align: center;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/11\/1730976101_193_Las-cinco-tecnicas-de-malware-mas-comunes-en-2024.png\" alt=\"\" border=\"0\" data-original-height=\"874\" data-original-width=\"1131\"\/><\/a><\/td>\n<\/tr>\n<tr>\n<td class=\"tr-caption\" style=\"text-align: center;\">El sandbox asigna una puntuaci\u00f3n de 100 al proceso cmd.exe, marc\u00e1ndolo como malicioso<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<p>ANY.RUN nos brinda una mirada en profundidad a las operaciones realizadas por el malware a trav\u00e9s de cmd. Estos incluyen iniciar una aplicaci\u00f3n con una extensi\u00f3n inusual y realizar cambios en el contenido ejecutable, lo que indica que los atacantes abusan del proceso. <\/p>\n<h2 style=\"text-align: left;\">Modificaci\u00f3n de claves de ejecuci\u00f3n del registro (T1547.001)<\/h2>\n<p>Para garantizar que el software malicioso se ejecute autom\u00e1ticamente cada vez que se inicia un sistema, los atacantes agregan entradas a claves de registro espec\u00edficas dise\u00f1adas para iniciar programas al inicio. <\/p>\n<p>Los archivos maliciosos tambi\u00e9n se pueden colocar en la carpeta de inicio, que es un directorio especial que Windows escanea y ejecuta programas autom\u00e1ticamente cuando el usuario inicia sesi\u00f3n.<\/p>\n<p>Al utilizar las claves de ejecuci\u00f3n del registro y la carpeta de inicio, los atacantes pueden mantener la persistencia a largo plazo, lo que les permite continuar con sus actividades maliciosas, como la filtraci\u00f3n de datos, el movimiento lateral dentro de una red o una mayor explotaci\u00f3n del sistema.<\/p>\n<h3 style=\"text-align: left;\"><span style=\"font-weight: normal;\">Ejemplo: Remcos gana persistencia mediante la tecla RUN<\/span><\/h3>\n<p>Aqu\u00ed hay un <a rel=\"nofollow noopener\" href=\"https:\/\/app.any.run\/tasks\/e2c75729-fda6-4f06-b346-605aeecb9d92\/?utm_source=thehackernews&amp;utm_medium=article&amp;utm_campaign=top5_techniques&amp;utm_content=task_4&amp;utm_term=071124\" target=\"_blank\">ejemplo de esta t\u00e9cnica<\/a> realizado por Remcos. En este caso, la clave de registro que se est\u00e1 modificando es HKEY_CURRENT_USERSOFTWAREMICROSOFTWINDOWSCURRENTVERSIONRUN.<\/p>\n<table cellpadding=\"0\" cellspacing=\"0\" class=\"tr-caption-container\" style=\"float: left;\">\n<tbody>\n<tr>\n<td style=\"text-align: center;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/11\/1730976102_713_Las-cinco-tecnicas-de-malware-mas-comunes-en-2024.png\" style=\"clear: left; display: block; margin-left: auto; margin-right: auto;  text-align: center;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/11\/1730976102_713_Las-cinco-tecnicas-de-malware-mas-comunes-en-2024.png\" alt=\"\" border=\"0\" data-original-height=\"897\" data-original-width=\"1600\"\/><\/a><\/td>\n<\/tr>\n<tr>\n<td class=\"tr-caption\" style=\"text-align: center;\">El sandbox asigna TTP relevantes a diferentes acciones maliciosas<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<p>Al agregar una entrada a la clave RUN en el registro, la puerta trasera de Remcos garantiza que se iniciar\u00e1 autom\u00e1ticamente en cada nuevo inicio de sesi\u00f3n. Esto permite que el malware mantenga la persistencia en el sistema infectado.<\/p>\n<h2 style=\"text-align: left;\">Evasi\u00f3n basada en el tiempo (T1497.003) <\/h2>\n<p>La evasi\u00f3n basada en el tiempo es una t\u00e9cnica utilizada por el malware para evitar la detecci\u00f3n por parte de soluciones de seguridad que dependen del sandboxing.<strong>. <\/strong>Muchas zonas de pruebas tienen per\u00edodos de monitoreo limitados, a menudo de solo unos minutos. Al retrasar la ejecuci\u00f3n del c\u00f3digo malicioso, el malware puede evitar la detecci\u00f3n durante esta ventana. <\/p>\n<p>Otro objetivo com\u00fan de este TTP es hacer que el malware parezca benigno durante el an\u00e1lisis inicial, lo que reduce la probabilidad de que se marque como sospechoso. Retrasar la ejecuci\u00f3n puede dificultar que las herramientas de an\u00e1lisis de comportamiento correlacionen el comportamiento benigno inicial con las actividades maliciosas posteriores.<\/p>\n<p>El malware suele depender de varios componentes o archivos para llevar a cabo su proceso de infecci\u00f3n. Los retrasos pueden ayudar a sincronizar la ejecuci\u00f3n de diferentes partes del malware. Por ejemplo, si el malware necesita descargar componentes adicionales desde un servidor remoto, un retraso puede garantizar que estos componentes se descarguen por completo y est\u00e9n listos antes de que se ejecute la carga principal. <\/p>\n<p>Algunas actividades maliciosas pueden depender de la finalizaci\u00f3n exitosa de otras tareas. Introducir retrasos puede ayudar a gestionar estas dependencias, garantizando que cada paso del proceso de infecci\u00f3n se complete en el orden correcto.<\/p>\n<h3 style=\"text-align: left;\"><span style=\"font-weight: normal;\">Ejemplo: DCRAT retrasa la ejecuci\u00f3n durante un ataque<\/span><\/h3>\n<p>Dark Crystal RAT es una de las muchas familias de malware que dependen de t\u00e9cnicas de evasi\u00f3n basadas en el tiempo para permanecer fuera del radar en el sistema infectado.<\/p>\n<table cellpadding=\"0\" cellspacing=\"0\" class=\"tr-caption-container\" style=\"float: left;\">\n<tbody>\n<tr>\n<td style=\"text-align: center;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/11\/1730976103_52_Las-cinco-tecnicas-de-malware-mas-comunes-en-2024.png\" style=\"clear: left; display: block; margin-left: auto; margin-right: auto;  text-align: center;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/11\/1730976103_52_Las-cinco-tecnicas-de-malware-mas-comunes-en-2024.png\" alt=\"\" border=\"0\" data-original-height=\"956\" data-original-width=\"1600\"\/><\/a><\/td>\n<\/tr>\n<tr>\n<td class=\"tr-caption\" style=\"text-align: center;\">ANY.RUN ofrece una matriz MITRE ATT&#038;CK incorporada para rastrear los TTP identificados durante el an\u00e1lisis<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<p>En el contexto de la <a rel=\"nofollow noopener\" href=\"https:\/\/app.any.run\/tasks\/163658f7-af0e-4120-b5a0-16e9a180791f\/?utm_source=thehackernews&amp;utm_medium=article&amp;utm_campaign=top5_techniques&amp;utm_content=task_5&amp;utm_term=071124\" target=\"_blank\">siguiente sesi\u00f3n de sandbox<\/a>podemos observar como DCRAT permanece dormido durante apenas 2000 milisegundos, que son 2 segundos, antes de continuar con la ejecuci\u00f3n. Es probable que esto se haga para garantizar que todos los archivos necesarios para la siguiente etapa del proceso de infecci\u00f3n est\u00e9n listos para su ejecuci\u00f3n.<\/p>\n<table cellpadding=\"0\" cellspacing=\"0\" class=\"tr-caption-container\" style=\"float: left;\">\n<tbody>\n<tr>\n<td style=\"text-align: center;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/11\/1730976104_10_Las-cinco-tecnicas-de-malware-mas-comunes-en-2024.png\" style=\"clear: left; display: block; margin-left: auto; margin-right: auto;  text-align: center;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/11\/1730976104_10_Las-cinco-tecnicas-de-malware-mas-comunes-en-2024.png\" alt=\"\" border=\"0\" data-original-height=\"753\" data-original-width=\"926\"\/><\/a><\/td>\n<\/tr>\n<tr>\n<td class=\"tr-caption\" style=\"text-align: center;\">El sandbox de ANY.RUN muestra detalles de cada proceso malicioso<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<p>Otro de los intentos de evasi\u00f3n temporal de DCRAT detectado por ANY.RUN es el uso de la herramienta leg\u00edtima w32tm.exe para retrasar el proceso de ejecuci\u00f3n.<\/p>\n<h2 style=\"text-align: left;\">Analice el malware con ANY.RUN Sandbox<\/h2>\n<p>ANY.RUN ofrece un entorno limitado basado en la nube para analizar malware y amenazas de phishing, proporcionando resultados r\u00e1pidos y precisos para mejorar sus investigaciones. Con sus funciones avanzadas, puede interactuar libremente con los archivos y URL enviados, as\u00ed como con el sistema, para profundizar en el an\u00e1lisis de amenazas.<\/p>\n<ul>\n<li>Simplemente cargue un archivo o URL para iniciar el proceso de an\u00e1lisis.<\/li>\n<li>La detecci\u00f3n de amenazas tarda menos de 60 segundos<\/li>\n<li>El servicio extrae r\u00e1pidamente informaci\u00f3n detallada sobre el comportamiento del malware y genera informes de amenazas.<\/li>\n<li>Escriba, abra enlaces, descargue archivos adjuntos, ejecute programas, todo dentro de la VM<\/li>\n<li>Utilice el modo de an\u00e1lisis privado y herramientas de colaboraci\u00f3n en equipo<\/li>\n<\/ul>\n<p>Integre el sandbox de ANY.RUN en el flujo de trabajo de su organizaci\u00f3n con una prueba gratuita de 14 d\u00edas para <a rel=\"nofollow noopener\" href=\"https:\/\/any.run\/demo\/?utm_source=thehackernews&amp;utm_medium=article&amp;utm_campaign=top5_techniques&amp;utm_content=trial_2&amp;utm_term=071124\" target=\"_blank\">prueba todo lo que tiene para ofrecer<\/a>.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontr\u00f3 interesante este art\u00edculo? <span class=\"\">Este art\u00edculo es una contribuci\u00f3n de uno de nuestros valiosos socios.<\/span> S\u00edguenos en <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2024\/11\/5-most-common-malware-techniques-in-2024.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Las t\u00e1cticas, t\u00e9cnicas y procedimientos (TTP) forman la base de las estrategias de defensa modernas. A diferencia de<\/p>\n","protected":false},"author":1,"featured_media":1430402,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,4661,3370,4664,13383,246,201033,4669,16,4654,201031,4659,4653,4655,246983,255454,246984,201032,12230,246982,4660],"class_list":["post-1430401","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques-ciberneticos","tag-cinco","tag-como-hackear","tag-comunes","tag-las","tag-las-noticias-de-los-piratas-informaticos","tag-malware","tag-mas","tag-noticias-ciberneticas","tag-noticias-de-piratas-informaticos","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-seguridad-de-la-informacion","tag-seguridad-de-red","tag-seguridad-informatica","tag-software-malicioso-ransomware","tag-tecnicas","tag-violacion-de-datos","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1430401","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1430401"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1430401\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1430402"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1430401"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1430401"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1430401"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}