{"id":260708,"date":"2022-07-13T06:14:13","date_gmt":"2022-07-13T06:14:13","guid":{"rendered":"https:\/\/teknomers.com\/es\/los-investigadores-descubren-nuevos-intentos-del-malware-qakbot-para-evadir-la-deteccion\/"},"modified":"2022-07-13T06:14:14","modified_gmt":"2022-07-13T06:14:14","slug":"los-investigadores-descubren-nuevos-intentos-del-malware-qakbot-para-evadir-la-deteccion","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/los-investigadores-descubren-nuevos-intentos-del-malware-qakbot-para-evadir-la-deteccion\/","title":{"rendered":"Los investigadores descubren nuevos intentos del malware Qakbot para evadir la detecci\u00f3n"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>Los operadores detr\u00e1s del malware Qakbot est\u00e1n transformando sus vectores de entrega en un intento de eludir la detecci\u00f3n.<\/p>\n<p>&#8220;M\u00e1s recientemente, los actores de amenazas han transformado sus t\u00e9cnicas para evadir la detecci\u00f3n mediante el uso de extensiones de archivos ZIP, nombres de archivos atractivos con formatos comunes y Excel (XLM) 4.0 para enga\u00f1ar a las v\u00edctimas para que descarguen archivos adjuntos maliciosos que instalan Qakbot&#8221;, los investigadores de Zscaler Threatlabz, Tarun Dewan y Aditya Sharma <a rel=\"nofollow noopener\" href=\"https:\/\/www.zscaler.com\/blogs\/security-research\/rise-qakbot-attacks-traced-evolving-threat-techniques\" target=\"_blank\">dijo<\/a>.<\/p>\n<p>Otros m\u00e9todos adoptados por el grupo incluyen la ofuscaci\u00f3n de c\u00f3digo, la introducci\u00f3n de nuevas capas en la cadena de ataque desde el compromiso inicial hasta la ejecuci\u00f3n, y el uso de m\u00faltiples URL, as\u00ed como extensiones de archivo desconocidas (p. ej., .OCX, .ooccxx, .dat o .gyp) para entregar la carga \u00fatil.<\/p>\n<p>Tambi\u00e9n llamado QBot, QuackBot o Pinkslipbot, Qakbot ha sido una amenaza recurrente desde finales de 2007, evolucionando desde sus d\u00edas iniciales como un troyano bancario hasta un ladr\u00f3n de informaci\u00f3n modular capaz de implementar cargas \u00fatiles de pr\u00f3xima etapa, como ransomware.<\/p>\n<div class=\"separator\" style=\"clear: both\"><img decoding=\"async\" alt=\"\" border=\"0\" data-original-height=\"333\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/07\/1657692853_802_Los-investigadores-descubren-nuevos-intentos-del-malware-Qakbot-para-evadir.jpg\" \/><\/div>\n<p>&#8220;Qakbot es una herramienta flexible posterior a la explotaci\u00f3n que incorpora varias capas de t\u00e9cnicas de evasi\u00f3n de defensa dise\u00f1adas para minimizar las detecciones&#8221;, Fortinet <a rel=\"nofollow noopener\" href=\"https:\/\/www.fortinet.com\/lat\/fortiguard\/threat-and-incident-notifications\" target=\"_blank\">revelado<\/a> en diciembre de 2021.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/crowdsec-tour-d\" target=\"_blank\" title=\"CyberSecurity\"><img loading=\"lazy\" decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/07\/1656664565_47_Amazon-parchea-silenciosamente-la-vulnerabilidad-de-gravedad-alta-en-la.jpg\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>&#8220;El dise\u00f1o modular de Qakbot y su infame resistencia frente a la detecci\u00f3n tradicional basada en firmas lo convierten en la primera opci\u00f3n deseable para muchos grupos motivados econ\u00f3micamente (ciberdelincuentes)&#8221;.<\/p>\n<p>Las t\u00e1cticas cambiantes adoptadas por el malware de macros XLM a principios de 2022 a archivos .LNK en mayo se consideran un intento de contrarrestar los planes de Microsoft de bloquear las macros de Office de forma predeterminada en abril de 2022, una decisi\u00f3n que desde entonces ha revertido temporalmente.<\/p>\n<p>Adem\u00e1s, otras modificaciones incluyen el uso de PowerShell para descargar el malware DLL y un cambio de regsvr32.exe a rundll32.exe para cargar la carga \u00fatil, en lo que los investigadores describieron como una &#8220;clara se\u00f1al de que Qakbot evoluciona para evadir las pr\u00e1cticas de seguridad actualizadas y defensas&#8221;.<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/07\/researchers-uncover-new-attempts-by.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Los operadores detr\u00e1s del malware Qakbot est\u00e1n transformando sus vectores de entrega en un intento de eludir la<\/p>\n","protected":false},"author":1,"featured_media":260709,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,4661,4664,38,6073,34790,28129,4662,2534,12583,4668,4667,36,4669,4654,4658,4659,4653,4655,2431,18,4663,89174,4666,4665,4660],"class_list":["post-260708","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques-ciberneticos","tag-como-hackear","tag-del","tag-descubren","tag-deteccion","tag-evadir","tag-filtracion-de-datos","tag-intentos","tag-investigadores","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-los","tag-malware","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-nuevos","tag-para","tag-programa-malicioso-ransomware","tag-qakbot","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/260708","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=260708"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/260708\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/260709"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=260708"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=260708"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=260708"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}