Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon

Entradas populares

PostHeaderIcon Fileless: técnica de malware sin archivos que no siempre detectan los antivirus


El malware fileless es una amenaza silenciosa que no deja rastro en disco, usando herramientas nativas de Windows para operar desde la RAM, lo que lo hace indetectable para muchos antivirus.





¿Antivirus inútil? El malware sin archivos no necesita descargas para infectar. Usa herramientas propias de Windows para atacarte desde la RAM. Un riesgo real y silencioso.

Suele decirse que los ciberdelincuentes siempre van un paso por delante de la seguridad. Algo que parecen corroborar los cada vez más frecuentes casos de Fileless. O lo que es lo mismo, un tipo de malware que no necesita instalar ningún tipo de archivo para causar daño en un equipo. No solo se trata de una estrategia muy empleada por los ciberdelincuentes, sino especialmente complicada de detectar.

De alguna forma, los propios expertos afirman que esta amenaza "cambia las reglas del juego", debido a que los antivirus de toda la vida no son capaces de dar con ella así como así. Así pues, ¿qué solución existe y cómo pueden identificarse estos ataques? No es algo sencillo, dicen los especialistas, pero tampoco del todo imposible, si uno está lo suficientemente atento.

¿Qué es el Fileless y por qué resulta tan peligroso?

Lo realmente complicado del asunto es que, como advierten medios especializados, el Fileless malware opera directamente en la memoria del sistema. Es decir, que no requiere la descarga e instalación de archivos maliciosos. No deja huellas en el disco duro ni instala programas visibles. En su lugar, utiliza herramientas que ya están presentes en los equipos.

Por ejemplo, como PowerShell o el propio sistema operativo, para ejecutar código malicioso. ¿Qué significa esto exactamente? Pues básicamente un problema para la ciberseguridad. Los antivirus tradicionales están diseñados para detectar archivos sospechosos. Pero si no hay archivo, no hay nada que identificar. De esta forma el ataque puede pasar completamente desapercibido.

Esto también lleva a otra consecuencia desagradable para los usuarios. El Fileless es capaz de operar durante largos periodos antes de ser detectado, al contrario de lo que pasa por lo general con el malware más común. Los especialistas son rotundos al respecto y reconocen que, la mayoría de las veces, cuando se detecta la amenaza, esta ya ha actuado más que de sobra.

¿Y cómo actúa? Pues ahí no existe tanta diferencia con peligros semejantes. Puede robar datos sensibles, que pongan en un compromiso a cualquiera. Por eso no resulta extraño que este tipo de malware se use mucho para atacar a empresas. Así los ciberdelincuentes pueden acceder fácilmente a información de numerosos clientes, o a las cuentas de la propia compañía que tengan como objetivo.

Un auténtico problema para los antivirus

A nivel de solución, el Fileless requiere, sobre todo, un cambio de mentalidad. En lugar de buscar archivos maliciosos, que es lo más normal, es necesario identificar comportamientos anómalos dentro de los sistemas. Esto permite detectar actividades sospechosas incluso cuando no hay malware tradicional. Aunque claro, suele suceder que se tarda más en dar con el problema, con todo lo que eso conlleva.

Con todo, los expertos insisten en que hoy por hoy confiar en las defensas de toda la vida solamente no sirve. No están de más, ni mucho menos, pero es igual de importante adelantarse al peligro. Sobre todo cuando este último, como sucede ahora, no deja ni rastro.



Fuentes:
https://computerhoy.20minutos.es/ciberseguridad/fileless-peligroso-malware-sin-archivos-que-no-detectan-los-antivirus_6948667_0.html

0 comentarios :

Publicar un comentario

Los comentarios pueden ser revisados en cualquier momento por los moderadores.

Serán publicados aquellos que cumplan las siguientes condiciones:
- Comentario acorde al contenido del post.
- Prohibido mensajes de tipo SPAM.
- Evite incluir links innecesarios en su comentario.
- Contenidos ofensivos, amenazas e insultos no serán permitidos.

Debe saber que los comentarios de los lectores no reflejan necesariamente la opinión del STAFF.