{"id":328067,"date":"2022-08-18T18:32:11","date_gmt":"2022-08-18T18:32:11","guid":{"rendered":"https:\/\/teknomers.com\/es\/los-investigadores-detallan-el-cifrado-evasivo-darktortilla-utilizado-para-entregar-malware\/"},"modified":"2022-08-18T18:32:12","modified_gmt":"2022-08-18T18:32:12","slug":"los-investigadores-detallan-el-cifrado-evasivo-darktortilla-utilizado-para-entregar-malware","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/los-investigadores-detallan-el-cifrado-evasivo-darktortilla-utilizado-para-entregar-malware\/","title":{"rendered":"Los investigadores detallan el cifrado evasivo DarkTortilla utilizado para entregar malware"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>Un encriptador evasivo basado en .NET llamado <strong>Tortilla Oscura <\/strong>ha sido utilizado por actores de amenazas para distribuir una amplia gama de malware b\u00e1sico, as\u00ed como cargas \u00fatiles espec\u00edficas como Cobalt Strike y Metasploit, probablemente <a rel=\"nofollow noopener\" href=\"https:\/\/www.malwarebytes.com\/blog\/news\/2015\/08\/rainbows-steganography-and-malware-in-a-new-net-cryptor\" target=\"_blank\">desde 2015<\/a>.<\/p>\n<p>&#8220;Tambi\u00e9n puede entregar &#8216;paquetes complementarios&#8217;, como cargas \u00fatiles maliciosas adicionales, documentos se\u00f1uelo benignos y ejecutables&#8221;, dijo la firma de seguridad cibern\u00e9tica Secureworks. <a rel=\"nofollow noopener\" href=\"https:\/\/www.secureworks.com\/research\/darktortilla-malware-analysis\" target=\"_blank\">dijo<\/a> en un informe del mi\u00e9rcoles.  &#8220;Cuenta con s\u00f3lidos controles anti-an\u00e1lisis y anti-manipulaci\u00f3n que pueden hacer que la detecci\u00f3n, el an\u00e1lisis y la erradicaci\u00f3n sean un desaf\u00edo&#8221;.<\/p>\n<p>El malware entregado por el encriptador incluye hackers de informaci\u00f3n y troyanos de acceso remoto (RAT) como Agent Tesla, AsyncRat, NanoCore y RedLine Stealer.  &#8220;DarkTortilla tiene una versatilidad que un malware similar no tiene&#8221;, se\u00f1alaron los investigadores.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/strike-d\" target=\"_blank\" title=\"DevOps backupy\"><img decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" loading=\"lazy\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/07\/Un-nuevo-estudio-encuentra-que-la-mayoria-de-los-proveedores.png\" width=\"300\" height=\"250\" \/><\/a><\/div>\n<p>Los crypters son <a rel=\"nofollow noopener\" href=\"https:\/\/unit42.paloaltonetworks.com\/examining-cybercrime-underground-part-1-crypters\/\" target=\"_blank\">herramientas de software<\/a> que utilizan una combinaci\u00f3n de cifrado, ofuscaci\u00f3n y manipulaci\u00f3n de c\u00f3digo de malware para eludir la detecci\u00f3n por parte de las soluciones de seguridad.<\/p>\n<p>La entrega de DarkTortilla ocurre a trav\u00e9s de correos electr\u00f3nicos no deseados maliciosos que contienen archivos con un ejecutable para un cargador inicial que se usa para decodificar y ejecutar un m\u00f3dulo de procesador central, ya sea incrustado dentro de s\u00ed mismo o extra\u00eddo de sitios de almacenamiento de texto como Pastebin.<\/p>\n<div class=\"separator\" style=\"clear: both\"><img decoding=\"async\" alt=\"Crypter Tortilla Oscura\" border=\"0\" data-original-height=\"633\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/08\/1660847531_374_Los-investigadores-detallan-el-cifrado-evasivo-DarkTortilla-utilizado-para-entregar.jpg\" title=\"Crypter Tortilla Oscura\" \/><\/div>\n<p>Luego, el procesador central es responsable de establecer la persistencia e inyectar la carga principal de RAT en la memoria sin dejar rastro en el sistema de archivos a trav\u00e9s de un archivo de configuraci\u00f3n elaborado que tambi\u00e9n le permite colocar paquetes adicionales, incluidos registradores de teclas, ladrones de portapapeles y mineros de criptomonedas. .<\/p>\n<p>DarkTortilla es m\u00e1s notable por su uso de controles antimanipulaci\u00f3n que aseguran que los procesos utilizados para ejecutar los componentes en la memoria se vuelvan a ejecutar inmediatamente despu\u00e9s de la terminaci\u00f3n.<\/p>\n<p>Espec\u00edficamente, la persistencia del cargador inicial se logra por medio de un segundo ejecutable denominado WatchDog que est\u00e1 dise\u00f1ado para controlar el proceso designado y volver a ejecutarlo en caso de que se elimine.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/crowd-mid-d\" target=\"_blank\" title=\"CyberSecurity\"><img decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" loading=\"lazy\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/08\/Los-ciberdelincuentes-desarrollan-el-malware-BugDrop-para-eludir-las-funciones.png\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>Esta t\u00e9cnica recuerda a un mecanismo similar adoptado por un actor de amenazas llamado Moses Staff, que, a principios de este a\u00f1o, se apoy\u00f3 en un enfoque basado en un perro guardi\u00e1n para evitar cualquier interrupci\u00f3n de sus cargas \u00fatiles.  Tambi\u00e9n se emplean otros dos controles para garantizar la ejecuci\u00f3n continua del propio ejecutable de WatchDog y la persistencia del cargador inicial.<\/p>\n<p>Secureworks dijo que identific\u00f3 un promedio de 93 muestras \u00fanicas de DarkTortilla cargadas en la base de datos de malware VirusTotal por semana durante un per\u00edodo de 17 meses desde enero de 2021 hasta mayo de 2022.<\/p>\n<p>&#8220;DarkTortilla es capaz de evadir la detecci\u00f3n, es altamente configurable y ofrece una amplia gama de malware popular y efectivo&#8221;, concluyeron los investigadores.  &#8220;Sus capacidades y prevalencia lo convierten en una amenaza formidable&#8221;.<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/08\/researchers-detail-evasive-darktortilla.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Un encriptador evasivo basado en .NET llamado Tortilla Oscura ha sido utilizado por actores de amenazas para distribuir<\/p>\n","protected":false},"author":1,"featured_media":328068,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,4661,8779,4664,101345,38608,326,48725,4662,12583,4668,4667,36,4669,4654,4658,4659,4653,4655,18,4663,4666,4665,932,4660],"class_list":["post-328067","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques-ciberneticos","tag-cifrado","tag-como-hackear","tag-darktortilla","tag-detallan","tag-entregar","tag-evasivo","tag-filtracion-de-datos","tag-investigadores","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-los","tag-malware","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-para","tag-programa-malicioso-ransomware","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-utilizado","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/328067","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=328067"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/328067\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/328068"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=328067"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=328067"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=328067"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}