{"id":1828735,"date":"2026-02-05T13:22:19","date_gmt":"2026-02-05T13:22:19","guid":{"rendered":"https:\/\/teknomers.com\/es\/ciberdelincuentes-aprovechan-un-controlador-obsoleto-todavia-aceptado-por-windows-para-neutralizar-antivirus-y-edr\/"},"modified":"2026-02-05T13:22:24","modified_gmt":"2026-02-05T13:22:24","slug":"ciberdelincuentes-aprovechan-un-controlador-obsoleto-todavia-aceptado-por-windows-para-neutralizar-antivirus-y-edr","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/ciberdelincuentes-aprovechan-un-controlador-obsoleto-todavia-aceptado-por-windows-para-neutralizar-antivirus-y-edr\/","title":{"rendered":"Ciberdelincuentes aprovechan un controlador obsoleto todav\u00eda aceptado por Windows para neutralizar antivirus y EDR"},"content":{"rendered":"\n<h2>La amenaza de los controladores obsoletos en Windows<\/h2>\n<p>La ciberseguridad enfrenta desaf\u00edos constantes, y uno de los m\u00e1s preocupantes en la actualidad es el uso de controladores obsoletos para eludir sistemas de protecci\u00f3n como antivirus y EDR (Endpoint Detection and Response). Este art\u00edculo analizar\u00e1 la situaci\u00f3n actual, centr\u00e1ndose en un controlador espec\u00edfico: <strong>EnPortv.sys<\/strong>.<\/p>\n<h3>\u00bfQu\u00e9 es EnPortv.sys?<\/h3>\n<p><strong>EnPortv.sys<\/strong> es un antiguo controlador asociado con el software de an\u00e1lisis forense EnCase. Aunque este controlador fue firmado con un certificado en 2006, el cual expir\u00f3 en 2010 y fue revocado oficialmente, Windows todav\u00eda permite su carga. Esta brecha en la pol\u00edtica de seguridad de Windows ha sido explotada por cibercriminales para neutralizar medidas de defensa digital.<\/p>\n<h3>Mecanismo de carga de controladores en Windows<\/h3>\n<p>La clave del problema radica en la pol\u00edtica de <strong>Driver Signature Enforcement (DSE)<\/strong> de Windows. Cuando se intenta cargar un controlador, Windows verifica si el mismo est\u00e1 firmado de manera v\u00e1lida y proviene de una autoridad de certificaci\u00f3n reconocida. Sin embargo, no se lleva a cabo un control para verificar si el certificado ha sido revocado posteriormente. Esto significa que, si un controlador fue firmado cuando el certificado era v\u00e1lido, Windows lo considera leg\u00edtimo, incluso si ese certificado ha sido revocado.<\/p>\n<h3>Excepciones de compatibilidad<\/h3>\n<p>El controlador EnPortv.sys tambi\u00e9n se beneficia de una <strong>excepci\u00f3n de compatibilidad<\/strong> introducida con Windows 10 versi\u00f3n 1607. Microsoft ha establecido un proceso m\u00e1s estricto para la firma de nuevos controladores, pero permite que algunos controladores m\u00e1s antiguos, firmados antes del 29 de julio de 2015 y asociados con una autoridad aceptada, sigan siendo cargados en el sistema.<\/p>\n<h3>Impacto en la ciberseguridad<\/h3>\n<p>Una vez que el controlador malicioso se carga, el atacante puede finalizar procesos desde el n\u00facleo del sistema. Este m\u00e9todo permite que los cibercriminales eliminen servicios que Windows normalmente proteger\u00eda, incluyendo agentes EDR y componentes antivirus. La eliminaci\u00f3n de estos procesos se repite en un bucle cada pocos segundos, impidiendo su reinicio autom\u00e1tico.<\/p>\n<h3>Ejemplo de ataque<\/h3>\n<p>Un ejemplo de este tipo de ataque fue descrito por <strong>Huntress<\/strong>, donde se identific\u00f3 que la rutina maliciosa apuntaba a 59 procesos asociados con las principales soluciones de seguridad del mercado, incluyendo Microsoft Defender, Bitdefender, CrowdStrike, y otros. Aunque el ataque parec\u00eda indicar un despliegue de ransomware, fue detenido antes de alcanzar su fase final.<\/p>\n<h3>Conclusi\u00f3n<\/h3>\n<p>El uso de controladores obsoletos como EnPortv.sys representa un riesgo significativo para la seguridad de los sistemas operativos Windows. La vulnerabilidad en la pol\u00edtica de firma de controladores puede ser explotada por cibercriminales para neutralizar soluciones de seguridad y llevar a cabo ataques maliciosos. Es crucial que los usuarios y las organizaciones est\u00e9n al tanto de estas amenazas y tomen medidas proactivas para proteger sus sistemas, tales como mantener actualizados sus antivirus y EDR, as\u00ed como evaluar peri\u00f3dicamente los controladores instalados en su infraestructura.<\/p>\n<p><br \/>\n<br \/><a href=\"https:\/\/teknomers.com\/es\/category\/general\/\" rel=\"dofollow\">General<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>La amenaza de los controladores obsoletos en Windows La ciberseguridad enfrenta desaf\u00edos constantes, y uno de los m\u00e1s<\/p>\n","protected":false},"author":1,"featured_media":1828736,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[12034,20040,38098,13476,11999,113464,29641,126284,18,231,1565,20385],"class_list":["post-1828735","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-aceptado","tag-antivirus","tag-aprovechan","tag-ciberdelincuentes","tag-controlador","tag-edr","tag-neutralizar","tag-obsoleto","tag-para","tag-por","tag-todavia","tag-windows"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1828735","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1828735"}],"version-history":[{"count":1,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1828735\/revisions"}],"predecessor-version":[{"id":1828737,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1828735\/revisions\/1828737"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1828736"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1828735"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1828735"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1828735"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}