{"id":300892,"date":"2022-08-03T13:26:22","date_gmt":"2022-08-03T13:26:22","guid":{"rendered":"https:\/\/teknomers.com\/es\/virustotal-revela-el-software-mas-suplantado-en-los-ataques-de-malware\/"},"modified":"2022-08-03T13:26:23","modified_gmt":"2022-08-03T13:26:23","slug":"virustotal-revela-el-software-mas-suplantado-en-los-ataques-de-malware","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/virustotal-revela-el-software-mas-suplantado-en-los-ataques-de-malware\/","title":{"rendered":"VirusTotal revela el software m\u00e1s suplantado en los ataques de malware"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>Los actores de amenazas imitan cada vez m\u00e1s aplicaciones leg\u00edtimas como Skype, Adobe Reader y VLC Player como un medio para abusar de las relaciones de confianza y aumentar la probabilidad de un ataque de ingenier\u00eda social exitoso.<\/p>\n<p>Otras aplicaciones leg\u00edtimas m\u00e1s suplantadas por \u00edcono incluyen 7-Zip, TeamViewer, CCleaner, Microsoft Edge, Steam, Zoom y WhatsApp, seg\u00fan revel\u00f3 un an\u00e1lisis de VirusTotal.<\/p>\n<p>&#8220;Uno de los trucos de ingenier\u00eda social m\u00e1s simples que hemos visto consiste en hacer que una muestra de malware parezca un programa leg\u00edtimo&#8221;, VirusTotal <a rel=\"nofollow noopener\" href=\"https:\/\/blog.virustotal.com\/2022\/08\/deception-at-scale.html\" target=\"_blank\">dijo<\/a> en un informe del martes.  &#8220;El \u00edcono de estos programas es una caracter\u00edstica fundamental que se utiliza para convencer a las v\u00edctimas de que estos programas son leg\u00edtimos&#8221;.<\/p>\n<p>No sorprende que los actores de amenazas recurran a una variedad de enfoques para comprometer los puntos finales al enga\u00f1ar a los usuarios involuntarios para que descarguen y ejecuten ejecutables aparentemente inocuos.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/strike-d\" target=\"_blank\" title=\"DevOps backupy\"><img decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" loading=\"lazy\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/07\/Un-nuevo-estudio-encuentra-que-la-mayoria-de-los-proveedores.png\" width=\"300\" height=\"250\" \/><\/a><\/div>\n<p>Esto, a su vez, se logra principalmente aprovechando los dominios genuinos en un intento por sortear las defensas de firewall basadas en IP.  Algunos de los principales dominios abusados \u200b\u200bson discordapp[.]com, espacio cuadrado[.]com, amazonas[.]com, mediafire[.]com y qq[.]com.<\/p>\n<p>En total, se han detectado no menos de 2,5 millones de archivos sospechosos descargados de 101 dominios pertenecientes a los 1000 principales sitios web de Alexa.<\/p>\n<p>El mal uso de Discord ha sido bien documentado, ya que la red de entrega de contenido (CDN) de la plataforma se convirti\u00f3 en un terreno f\u00e9rtil para alojar malware junto con Telegram, al tiempo que ofrece un &#8220;centro de comunicaciones perfecto para los atacantes&#8221;.<\/p>\n<div class=\"separator\" style=\"clear: both\"><img decoding=\"async\" alt=\"\" border=\"0\" data-original-height=\"424\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/08\/1659533182_174_VirusTotal-revela-el-software-mas-suplantado-en-los-ataques-de.jpg\" \/><\/div>\n<p>Otra t\u00e9cnica utilizada con frecuencia es la pr\u00e1ctica de firmar malware con certificados v\u00e1lidos robados a otros fabricantes de software.  El servicio de escaneo de malware dijo que encontr\u00f3 m\u00e1s de un mill\u00f3n de muestras maliciosas desde enero de 2021, de las cuales el 87% ten\u00eda una firma leg\u00edtima cuando se cargaron por primera vez en su base de datos.<\/p>\n<p>VirusTotal dijo que tambi\u00e9n descubri\u00f3 1.816 muestras desde enero de 2020 que se hicieron pasar por software leg\u00edtimo al empaquetar el malware en instaladores para otro software popular como Google Chrome, Malwarebytes, Zoom, Brave, Mozilla Firefox y Proton VPN.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/crowdsec-tour-d\" target=\"_blank\" title=\"CyberSecurity\"><img decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" loading=\"lazy\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/07\/1656664565_47_Amazon-parchea-silenciosamente-la-vulnerabilidad-de-gravedad-alta-en-la.jpg\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>Este m\u00e9todo de distribuci\u00f3n tambi\u00e9n puede resultar en una cadena de suministro cuando los atacantes logran entrar en un servidor de actualizaci\u00f3n de software leg\u00edtimo u obtener acceso no autorizado al c\u00f3digo fuente, lo que hace posible infiltrar el malware en forma de archivos binarios troyanos.<\/p>\n<p>Alternativamente, los instaladores leg\u00edtimos se empaquetan en archivos comprimidos junto con archivos con malware, en un caso que incluye el instalador leg\u00edtimo de Proton VPN y el malware que instala el ransomware Jigsaw.<\/p>\n<p>Eso no es todo.  Un tercer m\u00e9todo, aunque m\u00e1s sofisticado, consiste en incorporar el instalador leg\u00edtimo como <a rel=\"nofollow noopener\" href=\"https:\/\/docs.microsoft.com\/en-us\/windows\/win32\/debug\/pe-format#the-rsrc-section\" target=\"_blank\">recurso ejecutable port\u00e1til<\/a> en la muestra maliciosa para que el instalador tambi\u00e9n se ejecute cuando se ejecuta el malware para dar la ilusi\u00f3n de que el software funciona seg\u00fan lo previsto.<\/p>\n<p>&#8220;Al pensar en estas t\u00e9cnicas en su conjunto, se podr\u00eda concluir que existen factores oportunistas de los que los atacantes pueden abusar (como certificados robados) a corto y mediano plazo, y procedimientos rutinariamente (muy probablemente) automatizados en los que los atacantes pretenden replicar visualmente aplicaciones de diferentes maneras&#8221;, dijeron los investigadores.<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/08\/virustotal-reveals-most-impersonated.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Los actores de amenazas imitan cada vez m\u00e1s aplicaciones leg\u00edtimas como Skype, Adobe Reader y VLC Player como<\/p>\n","protected":false},"author":1,"featured_media":300893,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,2346,4661,4664,4662,4668,4667,36,4669,16,4654,4658,4659,4653,4655,4663,3793,4666,4665,6246,96559,55687,4660],"class_list":["post-300892","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques","tag-ataques-ciberneticos","tag-como-hackear","tag-filtracion-de-datos","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-los","tag-malware","tag-mas","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-programa-malicioso-ransomware","tag-revela","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-software","tag-suplantado","tag-virustotal","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/300892","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=300892"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/300892\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/300893"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=300892"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=300892"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=300892"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}