Seguridad al alcance de todos!

lunes, 7 de mayo de 2018

Primer Ransomware encontrado que utiliza un "Proceso Doppelgänging" para evadir la detección.



Investigadores de seguridad, detectaron el primer Ransomware que utiliza la técnica de "servicios Doppelganging" para evadir su detección.

Este ataque funciona aprovechándose de una falla en las transacciones NTFS , permitiendo ejecutar un proceso malicioso que reemplaza a nivel de memoria al proceso original, logrando así engañar a las aplicaciones anti-malware, ya que estas creen que el malware correspondería al proceso legitimo y no a uno modificado.

Investigadores de Seguridad de Kaspersky, ahora encontraron un nuevo Ramsonware que es una variante de SynAck, que emplea DoppelGanging para evadir sus acciones maliciosas. Esta variante se detecto que apunta a victimas de los Estados Unidos, Kuwait, Alemania e Irán.

Particularmente esta nueva técnica fue presentada en diciembre del año pasado en la Conferencia Blackhat.



Por lo general los desarrolladores de malware empaquetan los códigos para proteger el análisis de estos, haciendo que el trabajo de los analistas de Malware sea mas complicado. Pero en este caso,  el código de SynAck fue ofuscado, haciendo la tarea mas difícil aún, ya que con esto será necesario aplicar ingeniería inversa para poder analizar el malware.

SynAck, tiene la capacidad de evadir análisis por SandBox, ya que este se ejecuta de manera automática en un directorio particular, y si este se ejecuta en un directorio incorrecto, este termina y se cierra.

Posterior a la evasión del malware, la ejecución y proceso de encriptación es igual a cualquier otro ransomware, ya que también encripta los archivos, deja el mensaje correspondiente para que las victimas tomen contacto con el atacante y cumplan sus demandas para recuperar sus archivos.



Como siempre se recomienda:

  • No realizar el pago del rescate.
  • Realizar respaldos de tus archivos constantemente.
  • Mantener tu sistema operativo actualizado.


IOC


0x6F772EB660BC05FC26DF86C98CA49ABC

0x911D5905CBE1DD462F171B7167CD15B9



Detalles del estudio del Malware: https://securelist.com/synack-targeted-ransomware-uses-the-doppelganging-technique/85431/
Compartir:

Siguenos en Facebook

Etiquietas

4GLTE ACS Actualidad Actualizaciones Adblocker Adguard Adobe Amazon AMD Android AndroidP Annabelle App Store Apple Argentina ARPSpoofing Assa Abloy ATM Auditoria Australia Auth0 Aviso AWS Azure Sphere backdoor Banking Bitcoins Blackberry Blizzard BlockChain Botnet Bromas Bug Bug Bounty Cambridge Analytica Cambrige Analytica CannibalRAT CERT Certificados Challenge Chile China Chrome CIA CiberAtaques CiberCrimen CiberEjercito CiberEspionaje CiberSeguridad Cifrado Cisco Cisco DNA CloudFlare CoinHive Colegio Combojack Copiapo Corfo Correo Cortana CredSSP Criptografía Criptomonedas CryptoMonedas Cryptovirus CVE Cyberbit DDOS DefaultPassword Defensa DHCP DigiCert Digital Shadows DNS DNS Spoofing Dockers Dofoil Doppelganging DPI DrayTek dropbox Drupal Drupalgeddon DrWeb EarlyBird Eclypsium Educación eFail EFF Electron Electroneum Equifax Espionaje Ethical Hacking Excel Exploit Exposición de Datos Extensión Chrome F5 Facebook Falla Fallo FBI FedEx Fingerprint Finlandia FlawsCloud FortiGuard Fortinet GandCrab GitHub Google google chrome Google Drive Google Play Google Proyect Zero Gpon Hacking hcsshim Hidden Cobra Hispasec Hoteles HTTP Injector IBM idleBuddy IE Ingenieria Social Intel Internet InternetExplorer IonCube Iran Irán ISO/IEC JavaScript Juegos Junos OS Kali Kane Gamble Kaspersky KillDisk leaks Lenovo linkedin Linux Luka MacOS Magento Malware MalwareHunterTeam MBR MBRLock McAfee Medicina Meltdown Memcached Microsoft Mikrotik Millennials Mirai MitM Mobef Monero Mozilla Municipios My Cloud NanoCore Nas Netflix Neutralidad Never Defender Nintendo Noticias Noticias. NSA NTLM OceanLotus Office Omni OpenSSL Oracle OrangeWorm Outlook Owari OWASP PDF PGP Phishing PHP PoC PowerHammer Privacidad Profinet PsicoHacking Python Qihoo360 Radware ransomware RAT RCE RDP Recompensas Reconocimiento Facial RedDrop Redes RedHat RGPD Router Routers Rumanía. Rusia Salud SAMBA Samsung SAP Satori Saturn SCADA screenlocker ScreenOS SecurityList Segurdad Seguridad Seguridad Informatica shodan Signal Sistemas Operativos SiteLock skype SlingShot SMB SMIME SMM Sophos Sora Spectre Squid StalinLocker Switches SWITF Symantec Taiwan Tecnologia Telegram The Shadow Brokers ThunderBird TLS Torrent Transmission TrendMicro Troyanos Trustico TrustJacking Tutorial Twitter Ubiquiti Unix UPnP Noticias Utorrent VingCard VPN VRP Vulnerabilidad Vulnerabilidades Wandera Watchguard Webinars WeChat Western Digital WhatsApp Wicked WIFI Windows Windows 10S Windows Defender Windows Remote Assistance WindowsUpdate WinstarNssmMiner Wireless Ruckus WPA3 XSS Youtube ZeroDays

Historial

Vistas a la página totales