{"id":601497,"date":"2023-01-31T16:30:30","date_gmt":"2023-01-31T16:30:30","guid":{"rendered":"https:\/\/teknomers.com\/es\/investigadores-descubren-packer-utilizado-por-varios-malware-para-evadir-la-deteccion-durante-6-anos\/"},"modified":"2023-01-31T16:30:32","modified_gmt":"2023-01-31T16:30:32","slug":"investigadores-descubren-packer-utilizado-por-varios-malware-para-evadir-la-deteccion-durante-6-anos","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/investigadores-descubren-packer-utilizado-por-varios-malware-para-evadir-la-deteccion-durante-6-anos\/","title":{"rendered":"Investigadores descubren Packer utilizado por varios malware para evadir la detecci\u00f3n durante 6 a\u00f1os"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">31 de enero de 2023<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshman\u00e1n<\/span><\/span><span class=\"p-tags\">Detecci\u00f3n de amenazas\/malware<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><\/div>\n<p>Un empaquetador basado en shellcode denominado <strong>TrickGate<\/strong> ha estado operando con \u00e9xito sin llamar la atenci\u00f3n durante m\u00e1s de seis a\u00f1os, al tiempo que permite a los actores de amenazas implementar una amplia gama de malware como TrickBot, Emotet, AZORult, Agent Tesla, FormBook, Cerber, Maze y REvil a lo largo de los a\u00f1os.<\/p>\n<p>&#8220;TrickGate logr\u00f3 pasar desapercibido durante a\u00f1os porque es transformador: sufre cambios peri\u00f3dicamente&#8221;, Arie Olshtein de Check Point Research. <a rel=\"nofollow noopener\" href=\"https:\/\/research.checkpoint.com\/2023\/following-the-scent-of-trickgate-6-year-old-packer-used-to-deploy-the-most-wanted-malware\/\" target=\"_blank\">dicho<\/a>llam\u00e1ndolo un &#8220;maestro de los disfraces&#8221;.<\/p>\n<p>Ofrecido como un servicio a otros actores de amenazas desde al menos finales de 2016, TrickGate ayuda a ocultar las cargas \u00fatiles detr\u00e1s de una capa de c\u00f3digo contenedor en un intento de pasar las soluciones de seguridad instaladas en un host.  Los empaquetadores tambi\u00e9n pueden funcionar como encriptadores al encriptar el malware como un mecanismo de ofuscaci\u00f3n.<\/p>\n<p>&#8220;Los empaquetadores tienen diferentes caracter\u00edsticas que les permiten eludir los mecanismos de detecci\u00f3n al aparecer como archivos benignos, ser dif\u00edciles de aplicar ingenier\u00eda inversa o incorporar t\u00e9cnicas de evasi\u00f3n de sandbox&#8221;, Proofpoint <a rel=\"nofollow noopener\" href=\"https:\/\/www.proofpoint.com\/us\/blog\/threat-insight\/commodity-net-packers-use-embedded-images-hide-payloads\" target=\"_blank\">se\u00f1alado<\/a> en diciembre de 2020.<\/p>\n<p>Pero las actualizaciones frecuentes del empaquetador comercial como servicio significaron que TrickGate ha sido rastreado bajo varios nombres, como <a rel=\"nofollow noopener\" href=\"https:\/\/blog.talosintelligence.com\/rats-and-stealers-rush-through-heavens\/\" target=\"_blank\">nuevo cargador<\/a>, <a rel=\"nofollow noopener\" href=\"https:\/\/securelist.com\/loncom-packer-from-backdoors-to-cobalt-strike\/96465\/\" target=\"_blank\">Loncom<\/a>y <a rel=\"nofollow noopener\" href=\"https:\/\/www.malwarebytes.com\/blog\/threat-intelligence\/2021\/05\/revisiting-the-nsis-based-crypter\" target=\"_blank\">Encriptador basado en NSIS<\/a> desde 2019.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/01\/1675182630_228_Investigadores-descubren-Packer-utilizado-por-varios-malware-para-evadir-la.png\" alt=\"Detecci\u00f3n de evasi\u00f3n de malware\" border=\"0\" data-original-height=\"380\" data-original-width=\"728\" title=\"Detecci\u00f3n de evasi\u00f3n de malware\"\/><\/div>\n<p>Los datos de telemetr\u00eda recopilados por Check Point indican que los actores de amenazas que aprovechan TrickGate se han centrado principalmente en el sector manufacturero y, en menor medida, en las verticales de educaci\u00f3n, atenci\u00f3n m\u00e9dica, gobierno y finanzas.<\/p>\n<p>Las familias de malware m\u00e1s populares utilizadas en los ataques de los \u00faltimos dos meses incluyen FormBook, LokiBot, Agent Tesla, Remcos y Nanocore, con concentraciones significativas reportadas en Taiw\u00e1n, Turqu\u00eda, Alemania, Rusia y China.<\/p>\n<p>La cadena de infecci\u00f3n implica el env\u00edo de correos electr\u00f3nicos de phishing con archivos adjuntos maliciosos o enlaces con trampas explosivas que conducen a la descarga de un cargador de shellcode que es responsable de descifrar y lanzar la carga real en la memoria.<\/p>\n<p>El an\u00e1lisis de la shellcode de la firma de ciberseguridad israel\u00ed muestra que &#8220;se ha actualizado constantemente, pero las funcionalidades principales existen en todas las muestras desde 2016&#8221;.  Olshtein se\u00f1al\u00f3 que &#8220;el m\u00f3dulo de inyecci\u00f3n ha sido la parte m\u00e1s consistente a lo largo de los a\u00f1os y se ha observado en todos los c\u00f3digos de shell de TrickGate&#8221;.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontraste este art\u00edculo interesante?  Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/01\/researchers-uncover-packer-that-helped.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80231 de enero de 2023\ue804Ravie Lakshman\u00e1nDetecci\u00f3n de amenazas\/malware Un empaquetador basado en shellcode denominado TrickGate ha estado operando<\/p>\n","protected":false},"author":1,"featured_media":601498,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,205,4661,4664,6073,34790,885,28129,4662,12583,4668,4667,4669,4654,4658,4659,4653,4655,143449,18,231,4663,4666,4665,932,3259,4660],"class_list":["post-601497","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-anos","tag-ataques-ciberneticos","tag-como-hackear","tag-descubren","tag-deteccion","tag-durante","tag-evadir","tag-filtracion-de-datos","tag-investigadores","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-malware","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-packer","tag-para","tag-por","tag-programa-malicioso-ransomware","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-utilizado","tag-varios","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/601497","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=601497"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/601497\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/601498"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=601497"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=601497"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=601497"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}