{"id":98798,"date":"2022-04-18T18:17:40","date_gmt":"2022-04-18T18:17:40","guid":{"rendered":"https:\/\/teknomers.com\/es\/nueva-variante-de-malware-solarmarker-que-utiliza-tecnicas-actualizadas-para-mantenerse-bajo-el-radar\/"},"modified":"2022-04-18T18:17:47","modified_gmt":"2022-04-18T18:17:47","slug":"nueva-variante-de-malware-solarmarker-que-utiliza-tecnicas-actualizadas-para-mantenerse-bajo-el-radar","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/nueva-variante-de-malware-solarmarker-que-utiliza-tecnicas-actualizadas-para-mantenerse-bajo-el-radar\/","title":{"rendered":"Nueva variante de malware SolarMarker que utiliza t\u00e9cnicas actualizadas para mantenerse bajo el radar"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>Los investigadores de seguridad cibern\u00e9tica han revelado una nueva versi\u00f3n del malware SolarMarker que incluye nuevas mejoras con el objetivo de actualizar sus capacidades de evasi\u00f3n de defensa y permanecer bajo el radar.<\/p>\n<p>&#8220;La versi\u00f3n reciente demostr\u00f3 una evoluci\u00f3n de Windows Portable Executables (archivos EXE) a trabajar con archivos de paquete de instalaci\u00f3n de Windows (archivos MSI)&#8221;, investigadores de la Unidad 42 de Palo Alto Networks <a rel=\"nofollow noopener\" href=\"https:\/\/unit42.paloaltonetworks.com\/solarmarker-malware\/\" target=\"_blank\">dicho<\/a> en un informe publicado este mes.  &#8220;Esta campa\u00f1a a\u00fan est\u00e1 en desarrollo y vuelve a usar archivos ejecutables (EXE) como lo hac\u00eda en sus versiones anteriores&#8221;.<\/p>\n<p>SolarMarker, tambi\u00e9n llamado Jupyter, aprovecha las t\u00e1cticas manipuladas de optimizaci\u00f3n de motores de b\u00fasqueda (SEO) como su principal vector de infecci\u00f3n.  Es conocido por sus funciones de robo de informaci\u00f3n y puerta trasera, que permiten a los atacantes robar datos almacenados en navegadores web y ejecutar comandos arbitrarios recuperados de un servidor remoto.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/backhub-d2\" target=\"_blank\" title=\"CyberSecurity\"><img loading=\"lazy\" decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/02\/Piratas-informaticos-iranies-utilizan-nuevo-malware-de-espionaje-que-abusa.png\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>En febrero de 2022, se observ\u00f3 a los operadores de SolarMarker usando trucos sigilosos del Registro de Windows para establecer una persistencia a largo plazo en sistemas comprometidos.<\/p>\n<div class=\"separator\" style=\"clear: both\"><img decoding=\"async\" alt=\"Software malicioso SolarMarker\" border=\"0\" data-original-height=\"379\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/04\/1650305860_144_Nueva-variante-de-malware-SolarMarker-que-utiliza-tecnicas-actualizadas-para.jpg\" title=\"Software malicioso SolarMarker\" \/><\/div>\n<p>Los patrones de ataque en evoluci\u00f3n detectados por Unit 42 son una continuaci\u00f3n de este comportamiento, ya que las cadenas de infecci\u00f3n toman la forma de ejecutables de 250 MB para lectores de PDF y utilidades que se alojan en sitios web fraudulentos repletos de palabras clave y utilizan t\u00e9cnicas de SEO para clasificarlos m\u00e1s arriba en el ranking. Resultados de la b\u00fasqueda.<\/p>\n<p>El gran tama\u00f1o del archivo no solo permite que el cuentagotas de la etapa inicial evite el an\u00e1lisis automatizado por parte de los motores antivirus, sino que tambi\u00e9n est\u00e1 dise\u00f1ado para descargar e instalar el programa leg\u00edtimo mientras, en segundo plano, activa la ejecuci\u00f3n de un instalador de PowerShell que implementa el malware SolarMarker.<\/p>\n<div class=\"separator\" style=\"clear: both\"><img decoding=\"async\" alt=\"Software malicioso SolarMarker\" border=\"0\" data-original-height=\"444\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/04\/1650305860_312_Nueva-variante-de-malware-SolarMarker-que-utiliza-tecnicas-actualizadas-para.jpg\" title=\"Software malicioso SolarMarker\" \/><\/div>\n<p>Una carga \u00fatil basada en .NET, la puerta trasera SolarMarker est\u00e1 equipada con capacidades para realizar un reconocimiento interno y metadatos del sistema de vac\u00edo, todo lo cual se extrae al servidor remoto a trav\u00e9s de un canal cifrado.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/crowdsec-tour-d\" target=\"_blank\" title=\"CyberSecurity\"><img loading=\"lazy\" decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/04\/1650020196_834_Haskers-Gang-regala-malware-ZingoStealer-a-otros-ciberdelincuentes-de-forma.jpg\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>El implante tambi\u00e9n funciona como un conducto para implementar el m\u00f3dulo de robo de informaci\u00f3n de SolarMarker en la m\u00e1quina de la v\u00edctima.  El ladr\u00f3n, por su parte, puede desviar datos de autocompletado, cookies, contrase\u00f1as e informaci\u00f3n de tarjetas de cr\u00e9dito de los navegadores web.<\/p>\n<p>\u201cEl malware invierte un esfuerzo significativo en la evasi\u00f3n de la defensa, que consiste en t\u00e9cnicas como archivos firmados, archivos grandes, suplantaci\u00f3n de instalaciones de software leg\u00edtimas y scripts ofuscados de PowerShell\u201d, dijeron los investigadores.<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/04\/new-solarmarker-malware-variant-using.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Los investigadores de seguridad cibern\u00e9tica han revelado una nueva versi\u00f3n del malware SolarMarker que incluye nuevas mejoras con<\/p>\n","protected":false},"author":1,"featured_media":98799,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,12502,4661,5200,4664,4662,4668,4667,4669,15071,4654,4658,4659,4653,4655,212,18,4663,7286,4666,4665,51662,12230,6984,25649,4660],"class_list":["post-98798","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-actualizadas","tag-ataques-ciberneticos","tag-bajo","tag-como-hackear","tag-filtracion-de-datos","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-malware","tag-mantenerse","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-nueva","tag-para","tag-programa-malicioso-ransomware","tag-radar","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-solarmarker","tag-tecnicas","tag-utiliza","tag-variante","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/98798","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=98798"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/98798\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/98799"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=98798"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=98798"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=98798"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}