{"id":611336,"date":"2023-02-06T13:11:30","date_gmt":"2023-02-06T13:11:30","guid":{"rendered":"https:\/\/teknomers.com\/es\/malware-guloader-que-usa-un-ejecutable-nsis-malicioso-para-apuntar-a-la-industria-del-comercio-electronico\/"},"modified":"2023-02-06T13:11:32","modified_gmt":"2023-02-06T13:11:32","slug":"malware-guloader-que-usa-un-ejecutable-nsis-malicioso-para-apuntar-a-la-industria-del-comercio-electronico","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/malware-guloader-que-usa-un-ejecutable-nsis-malicioso-para-apuntar-a-la-industria-del-comercio-electronico\/","title":{"rendered":"Malware GuLoader que usa un ejecutable NSIS malicioso para apuntar a la industria del comercio electr\u00f3nico"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">06 de febrero de 2023<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshman\u00e1n<\/span><\/span><span class=\"p-tags\">Ataque cibern\u00e9tico \/ Seguridad de punto final<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><\/div>\n<p>Las industrias de comercio electr\u00f3nico en Corea del Sur y EE. UU. se encuentran en el extremo receptor de una campa\u00f1a de malware GuLoader en curso, seg\u00fan revel\u00f3 la firma de ciberseguridad Trellix a fines del mes pasado.<\/p>\n<p>La actividad de malspam se destaca por la transici\u00f3n de documentos de Microsoft Word con malware a archivos ejecutables NSIS para cargar el malware.  Otros pa\u00edses objetivo como parte de la campa\u00f1a incluyen Alemania, Arabia Saudita, Taiw\u00e1n y Jap\u00f3n.<\/p>\n<p><a rel=\"nofollow noopener\" href=\"https:\/\/en.wikipedia.org\/wiki\/Nullsoft_Scriptable_Install_System\" target=\"_blank\">NSIS<\/a>abreviatura de Nullsoft Scriptable Install System, es un sistema de c\u00f3digo abierto basado en secuencias de comandos que se utiliza para desarrollar instaladores para el sistema operativo Windows.<\/p>\n<p>Si bien las cadenas de ataque en 2021 aprovecharon un archivo ZIP que conten\u00eda un documento de Word con macros para soltar un archivo ejecutable encargado de cargar GuLoader, la nueva ola de phishing emplea archivos NSIS incrustados en im\u00e1genes ZIP o ISO para activar la infecci\u00f3n.<\/p>\n<p>&#8220;Incrustar archivos ejecutables maliciosos en archivos e im\u00e1genes puede ayudar a los actores de amenazas a evadir la detecci\u00f3n&#8221;, investigador de Trellix, Nico Paulo Yturriaga. <a rel=\"nofollow noopener\" href=\"https:\/\/www.trellix.com\/en-us\/about\/newsroom\/stories\/research\/guloader-the-nsis-vantage-point.html\" target=\"_blank\">dicho<\/a>.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/02\/1675689090_120_Malware-GuLoader-que-usa-un-ejecutable-NSIS-malicioso-para-apuntar.png\" alt=\"Software malicioso GuLoader\" border=\"0\" data-original-height=\"330\" data-original-width=\"728\" title=\"Software malicioso GuLoader\"\/><\/div>\n<p>En el transcurso de 2022, se dice que los scripts NSIS utilizados para entregar GuLoader han crecido en sofisticaci\u00f3n, incorporando capas adicionales de ofuscaci\u00f3n y cifrado para ocultar el c\u00f3digo shell.<\/p>\n<p>El desarrollo tambi\u00e9n es emblem\u00e1tico de un cambio m\u00e1s amplio dentro del panorama de amenazas, que ha sido testigo de picos en los m\u00e9todos alternativos de distribuci\u00f3n de malware en respuesta al bloqueo de macros en los archivos de Office descargados de Internet por parte de Microsoft.<\/p>\n<p>&#8220;La migraci\u00f3n del shellcode GuLoader a los archivos ejecutables NSIS es un ejemplo notable que muestra la creatividad y la persistencia de los actores de amenazas para evadir la detecci\u00f3n, evitar el an\u00e1lisis de sandbox y obstruir la ingenier\u00eda inversa&#8221;, se\u00f1al\u00f3 Yturriaga.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontraste este art\u00edculo interesante?  Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/02\/guloader-malware-using-malicious-nsis.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80206 de febrero de 2023\ue804Ravie Lakshman\u00e1nAtaque cibern\u00e9tico \/ Seguridad de punto final Las industrias de comercio electr\u00f3nico en<\/p>\n","protected":false},"author":1,"featured_media":611337,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,14535,4661,4430,4664,38,71974,5933,4662,135618,1343,4668,4667,6210,4669,4654,4658,4659,4653,4655,144711,18,4663,4666,4665,10875,4660],"class_list":["post-611336","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-apuntar","tag-ataques-ciberneticos","tag-comercio","tag-como-hackear","tag-del","tag-ejecutable","tag-electronico","tag-filtracion-de-datos","tag-guloader","tag-industria","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-malicioso","tag-malware","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-nsis","tag-para","tag-programa-malicioso-ransomware","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-usa","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/611336","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=611336"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/611336\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/611337"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=611336"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=611336"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=611336"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}