• TIENDA
  • PORTFOLIO
  • FAQS
  • BLOG
  • CONTACTOS
  • info@leonardonetwork.es
  • (+34) 642 12 29 45
  • Comercio electrónico
  • PrestaShop
  • Magento
  • Diseño web
  • WordPress
  • Joomla
  • Precios
  • MÁS
    • Dolibarr ERP & CRM
    • Videovigilancia IP
    • Posicionamiento
    • Servidores Linux
    • Brand identity
Menu
  • Comercio electrónico
  • PrestaShop
  • Magento
  • Diseño web
  • WordPress
  • Joomla
  • Precios
  • MÁS
    • Dolibarr ERP & CRM
    • Videovigilancia IP
    • Posicionamiento
    • Servidores Linux
    • Brand identity
  • TIENDA
  • PORTFOLIO
  • FAQS
  • BLOG
  • CONTACTOS
  • COMERCIO ELECTRÓNICO
  • PRESTASHOP
  • MAGENTO
  • DISEÑO WEB
  • WORDPRESS
  • JOOMLA
  • PRECIOS
  • DOLIBARR ERP & CRM
  • VIDEOVIGILANCIA IP
  • POSICIONAMIENTO
  • SERVIDORES LINUX
  • BRAND IDENTITY
Menu
  • COMERCIO ELECTRÓNICO
  • PRESTASHOP
  • MAGENTO
  • DISEÑO WEB
  • WORDPRESS
  • JOOMLA
  • PRECIOS
  • DOLIBARR ERP & CRM
  • VIDEOVIGILANCIA IP
  • POSICIONAMIENTO
  • SERVIDORES LINUX
  • BRAND IDENTITY

BLOG

Tecnológia, informática, electrónica, redes, gaming, hogar y más.

Windows Defender ha sido hackeado para distribuir este peligroso ransomware

Blog
01 agosto 2022
Esta noticia ha sido publicada por primera vez en Tech Radar

Los investigadores han descubierto que las vulnerabilidades de Log4j se están utilizando para desplegar balizas Cobalt Strike a través de la herramienta de línea de comandos de Windows Defender.

Los investigadores de ciberseguridad de Sentinel Labs han descubierto recientemente un nuevo método, empleado por un criminal desconocido, cuyo objetivo es el despliegue del ransomware LockBit 3.0.

Funciona de la siguiente manera: el hacker aprovecharía log4shell (como se denominó Log4j en el día cero) para obtener acceso a un punto final objetivo, y obtener los privilegios de usuario necesarios. Una vez hecho esto, utilizaría PowerShell para descargar tres archivos distintos: un archivo de utilidad de Windows CL (limpio), un archivo DLL (mpclient.dll) y un archivo LOG (la baliza real de Cobalt Strike). 

Carga lateral de Cobalt Strike

A continuación, ejecutarían MpCmdRun.exe, una utilidad de línea de comandos que realiza diversas tareas para Microsoft Defender. Este programa suele cargar un archivo DLL legítimo, mpclient.dll, que necesita para ejecutarse correctamente. Pero en este caso, el programa cargaría una DLL maliciosa del mismo nombre, descargada junto con el programa.

Esa DLL hará que el archivo LOG cargue y descifre una carga útil cifrada de Cobalt Strike.

Es un método conocido como side-loading o carga lateral.

Más lecturas interesantes

> Ahora que Amazon Prime va a subir de precio en España, ¿sigue mereciendo la pena la suscripción?

> Secret Invasion y Marvel harán historia en Disney+ en el 2023

> Los villanos de Marvel: del peor al mejor antagonista del UCM

Normalmente, este afiliado de LockBit utilizaba las herramientas de línea de comandos de VMware para cargar lateralmente las balizas de Cobalt Strike, según BleepingComputer, por lo que el cambio a Windows Defender es algo inusual. La publicación especula que el cambio se hizo para eludir las protecciones específicas que VMware introdujo recientemente. Aun así, el uso de herramientas que viven en la tierra para evadir la detección de los servicios de protección antivirus o de malware es "extremadamente común" en estos días, concluye la publicación, que insta a las empresas a comprobar sus controles de seguridad y a estar atentas al seguimiento de cómo se (ab)usan los ejecutables legítimos.

Aunque Cobalt Strike es una herramienta legítima, utilizada para pruebas de incursión, se ha hecho bastante infame, ya que está siendo utilizada por criminales de todo el mundo. Viene con una extensa lista de funciones que los ciberdelincuentes pueden utilizar para mapear la red objetivo, sin ser detectados, y moverse lateralmente a través de los puntos finales, mientras se preparan para robar datos y desplegar ransomware.

  • La mejor VPN de 2021: nuestro ranking de las mejores VPN para que puedas elegir
  • ¿Tu ordenador va lento? Te contamos cómo optimizar Windows 10 para que vaya más rápido

Fuente: BleepingComputer

VOLVER Al BLOG

Te puede interesar ...

Los 7 estrenos que no puedes perderte este finde

Por fin llegamos al fin de semana y son muchos...

Leer más
19 de agosto de 2022

¿Por qué sale humo azul de mi coche?

Ya sea porque se trate de un vehículo de segunda...

Leer más
19 de agosto de 2022

NUESTROS SERVICIOS

Asistencia y diseño páginas web en Joomla!

Asistencia y diseño páginas web en WordPress

Asistencia y diseño web en PrestaShop

Brand identity

comercio electrónico en madrid

Comercio electrónico

diseño web en madrid

Diseño web

Dolibarr ERP & CRM

Servidores Linux

Últimas desde el Blog

Blog noticias Leonardo Network

Tecnología, informática, electrónica y más. ¿Te has perdido algo?

BUSCA EN NUESTRO ARCHIVO

Leonardo Network | Agencia Web en Madrid | Expertos en web y comecio electrónico

Servicios

  • Comercio electrónico
  • PrestaShop
  • Magento
  • Diseño web
  • WordPress
  • Joomla
  • Precios
  • MÁS
    • Dolibarr ERP & CRM
    • Videovigilancia IP
    • Posicionamiento
    • Servidores Linux
    • Brand identity
  • Comercio electrónico
  • PrestaShop
  • Magento
  • Diseño web
  • WordPress
  • Joomla
  • Precios
  • MÁS
    • Dolibarr ERP & CRM
    • Videovigilancia IP
    • Posicionamiento
    • Servidores Linux
    • Brand identity

Preguntas y respuestas

¿Que servicio ofrecemos?

¿Qué páginas debo incluir en mi página web?

¿Se puede construir la página web por paso?

Página web y estudio del logotipo

¿La página web es actualizable por mí o es necesaria la intervención de Leonardo Network?

¿Es posible modificar la página web después de la publicación?

¿Cuál es el mejor CMS, sistema de gestión de contenido, para mi página web?

¿Cuál es el mejor CMS para vender online?

¿Que es una Landing Page?

¿Qué significa diseño “responsive”?

Contacto

  • Calle Secoya 14, bajo 11
    28054, Madrid, España
  • Teléfono (+34) 642 12 29 45
  • WhatsApp (+34) 642 12 29 45
  • info@leonardonetwork.es

Preguntas y respuestas

¿Que servicio ofrecemos?

¿Qué páginas debo incluir en mi página web?

¿Se puede construir la página web por paso?

Página web y estudio del logotipo

¿La página web es actualizable por mí o es necesaria la intervención de Leonardo Network?

¿Es posible modificar la página web después de la publicación?

¿Cuál es el mejor CMS, sistema de gestión de contenido, para mi página web?

¿Cuál es el mejor CMS para vender online?

¿Que es una Landing Page?

¿Qué significa diseño “responsive”?

  • Calle Secoya 14, bajo 11
    28054, Madrid, España
  • Fijo (+34) 91 18 77 672
  • WhatsApp (+34) 642 12 29 45
  • info@leonardonetwork.es
  • PRIVACIDAD
  • COOKIES
  • SITEMAP
© Copyright 2021 Leonardo Network | All Rights Reserved
© Copyright 2021 Leonardo Network
Todos los derechos reservados
[social-share]