{"id":801705,"date":"2023-06-12T17:11:32","date_gmt":"2023-06-12T17:11:32","guid":{"rendered":"https:\/\/teknomers.com\/es\/los-ciberdelincuentes-utilizan-el-potente-motor-batcloak-para-hacer-que-el-malware-sea-completamente-indetectable\/"},"modified":"2023-06-12T17:11:36","modified_gmt":"2023-06-12T17:11:36","slug":"los-ciberdelincuentes-utilizan-el-potente-motor-batcloak-para-hacer-que-el-malware-sea-completamente-indetectable","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/los-ciberdelincuentes-utilizan-el-potente-motor-batcloak-para-hacer-que-el-malware-sea-completamente-indetectable\/","title":{"rendered":"Los ciberdelincuentes utilizan el potente motor BatCloak para hacer que el malware sea completamente indetectable"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">12 de junio de 2023<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshman\u00e1n<\/span><\/span><span class=\"p-tags\">Seguridad de punto final\/malware<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><\/div>\n<p>Un motor de ofuscaci\u00f3n de malware completamente indetectable (FUD) llamado <strong>capa de murci\u00e9lago<\/strong> se est\u00e1 utilizando para implementar varias cepas de malware desde septiembre de 2022, mientras evade persistentemente la detecci\u00f3n antivirus.<\/p>\n<p>Las muestras otorgan a los &#8220;actores de amenazas la capacidad de cargar numerosas familias de malware y exploits con facilidad a trav\u00e9s de archivos por lotes altamente ofuscados&#8221;, investigadores de Trend Micro. <a rel=\"nofollow noopener\" href=\"https:\/\/www.trendmicro.com\/en_us\/research\/23\/f\/analyzing-the-fud-malware-obfuscation-engine-batcloak.html\" target=\"_blank\">dicho<\/a>.<\/p>\n<p>Alrededor del 79,6% del total de 784 artefactos desenterrados no tienen detecci\u00f3n en todas las soluciones de seguridad, agreg\u00f3 la firma de ciberseguridad, destacando la capacidad de BatCloak para eludir los mecanismos de detecci\u00f3n tradicionales.<\/p>\n<div class=\"check_two clear badbox\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/netspi-in-1\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La seguridad cibern\u00e9tica\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/06\/Pandilla-china-PostalFurious-ataca-a-usuarios-de-EAU-con-esquema.png\" width=\"728\" height=\"90\"\/><\/a><\/center><\/div>\n<p>El motor BatCloak forma el quid de una herramienta de generaci\u00f3n de archivos por lotes lista para usar llamada Jlaive, que viene con capacidades para omitir la interfaz de escaneo antimalware (<a rel=\"nofollow noopener\" href=\"https:\/\/learn.microsoft.com\/en-us\/windows\/win32\/amsi\/antimalware-scan-interface-portal\" target=\"_blank\">AARMI<\/a>), as\u00ed como comprimir y cifrar la carga principal para lograr una mayor evasi\u00f3n de seguridad.<\/p>\n<p>La herramienta de c\u00f3digo abierto, aunque se elimin\u00f3 desde que un desarrollador llamado ch2sh la puso a disposici\u00f3n a trav\u00e9s de GitHub y GitLab en septiembre de 2022, se ha anunciado como un &#8220;encriptador EXE a BAT&#8221;.  Desde entonces, ha sido clonado y modificado por otros actores y portado a lenguajes como Rust.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/06\/1686589892_988_Los-ciberdelincuentes-utilizan-el-potente-motor-BatCloak-para-hacer-que.jpg\" alt=\"Malware totalmente indetectable\" border=\"0\" data-original-height=\"418\" data-original-width=\"728\" title=\"Malware totalmente indetectable\"\/><\/div>\n<p>La carga \u00fatil final se encapsula utilizando tres capas de cargador: un cargador de C#, un cargador de PowerShell y un cargador por lotes, el \u00faltimo de los cuales act\u00faa como punto de partida para decodificar y desempaquetar cada etapa y, en \u00faltima instancia, detonar el malware oculto.<\/p>\n<p>&#8220;El cargador por lotes contiene un cargador PowerShell ofuscado y un c\u00f3digo binario C# encriptado&#8221;, dijeron los investigadores Peter Girnus y Aliakbar Zahravi.  &#8220;Al final, Jlaive usa BatCloak como un motor de ofuscaci\u00f3n de archivos para ofuscar el cargador por lotes y guardarlo en un disco&#8221;.<\/p>\n<p>Se dice que BatCloak ha recibido numerosas actualizaciones y adaptaciones desde su aparici\u00f3n en la naturaleza, siendo su versi\u00f3n m\u00e1s reciente ScrubCrypt, que Fortinet FortiGuard Labs destac\u00f3 por primera vez en relaci\u00f3n con una operaci\u00f3n de cryptojacking montada por 8220 Gang.<\/p>\n<div class=\"check_two_webinar clear badbox\"><span class=\"wn-label\">PR\u00d3XIMO SEMINARIO WEB<\/span><\/p>\n<p>\ud83d\udd10 Dominio de la seguridad de API: comprensi\u00f3n de su verdadera superficie de ataque<\/p>\n<p class=\"wn-description\">Descubra las vulnerabilidades sin explotar en su ecosistema de API y tome medidas proactivas hacia una seguridad inquebrantable.  \u00a1\u00danase a nuestro seminario web perspicaz!<\/p>\n<p><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/z-inside-2\" target=\"_blank\" class=\"wn-button\">\u00danase a la sesi\u00f3n<\/a><\/div>\n<p>&#8220;La decisi\u00f3n de pasar de un marco de c\u00f3digo abierto a un modelo de c\u00f3digo cerrado, tomada por el desarrollador de ScrubCrypt, puede atribuirse a los logros de proyectos anteriores como Jlaive, as\u00ed como al deseo de monetizar el proyecto y salvaguardarlo. contra la replicaci\u00f3n no autorizada&#8221;, dijeron los investigadores.<\/p>\n<p>Adem\u00e1s, ScrubCrypt est\u00e1 dise\u00f1ado para ser interoperable con varias familias de malware conocidas como Amadey, AsyncRAT, DarkCrystal RAT, Pure Miner, Quasar RAT, RedLine Stealer, Remcos RAT, SmokeLoader, VenomRAT y Warzone RAT.<\/p>\n<p>&#8220;La evoluci\u00f3n de BatCloak subraya la flexibilidad y la adaptabilidad de este motor y destaca el desarrollo de ofuscadores por lotes FUD&#8221;, concluyeron los investigadores.  &#8220;Esto muestra la presencia de esta t\u00e9cnica en el panorama de amenazas moderno&#8221;.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontraste este art\u00edculo interesante?  Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/06\/cybercriminals-using-powerful-batcloak.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80212 de junio de 2023\ue804Ravie Lakshman\u00e1nSeguridad de punto final\/malware Un motor de ofuscaci\u00f3n de malware completamente indetectable (FUD)<\/p>\n","protected":false},"author":1,"featured_media":801706,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,4661,168231,13476,4664,1694,4662,13,32453,4668,4667,36,4669,10943,4654,4658,4659,4653,4655,18,28758,4663,15,4666,4665,10365,4660],"class_list":["post-801705","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques-ciberneticos","tag-batcloak","tag-ciberdelincuentes","tag-como-hackear","tag-completamente","tag-filtracion-de-datos","tag-hacer","tag-indetectable","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-los","tag-malware","tag-motor","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-para","tag-potente","tag-programa-malicioso-ransomware","tag-sea","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-utilizan","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/801705","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=801705"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/801705\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/801706"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=801705"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=801705"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=801705"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}