Tutoriales y Manuales
Entradas Mensuales
-
▼
2026
(Total:
6419
)
-
▼
agosto
(Total:
427
)
-
Vulnerabilidad de pantalla compartida en macOS per...
-
SK hynix se queda sin SSD de remplazo para RMA: se...
-
Cuidado con esta falsa actualización de Chrome
-
Fallo desactiva WiFi de Chromecast con Google TV
-
Ataque Download More RAM evade VBS de Windows y de...
-
Empleados de OpenAI denuncian negligencia en segur...
-
Venden evasiones de Windows Defender, EDR y SmartS...
-
Vulneran correo gubernamental mientras ejecutan fr...
-
Botnet Aeternum usa contratos de Polygon para C2 r...
-
Usan MessiahGPT para crear ransomware y phishing
-
Steam en PS6: amenaza para Sony
-
Ciberdelincuentes aprovechan fallo en Screen Shari...
-
Memorando de Trump abre la puerta a que empresas e...
-
Mustang Panda integra un rootkit de Windows firmad...
-
Word facilita la búsqueda en documentos largos
-
Nueva botnet Evooo1Bot para Linux convierte router...
-
IA en Amazon perjudica a escritores humanos
-
Explotan fallo crítico de SAP Commerce Cloud sin P...
-
Shell investiga filtración de datos por ransomware...
-
Microsoft hará las llaves de acceso predeterminada...
-
GeForce Now ya es estable en Linux
-
Lumora: IPTV gratis para Android Auto
-
Google lanza Gemini especializado en programación
-
Creador del Administrador de Tareas de Windows lan...
-
Windows 11 ralentiza la apertura de VLC
-
Ventoy sustituye a Rufus para arrancar sistemas op...
-
Gemini ya elimina marcas de agua en fotos
-
ChatGPT copia función odiada Recall de Windows 11 ...
-
KDE retoma versiones LTS con Kubuntu
-
uBlock Origin critica duramente a Facebook
-
Gemini 3.7 Flash: IA premium más económica
-
Botnet Dysphoria convierte routers y cámaras en bo...
-
Vulnerabilidades de TP-Link permiten saltar autent...
-
Detenidos por fraude bancario de 30 millones de eu...
-
Filtran datos de 1,6 millones de cuentas de RingCe...
-
Hacienda francesa reconoce robo de datos tras anun...
-
pfSense Plus estrena nueva interfaz: ahora es much...
-
TV pierde 70 años de archivos por cierre de servidor
-
Sparky Linux recupera el soporte de 32 bits
-
Un atacante desconocido pasó un año vulnerando por...
-
AMD pide actualizar la BIOS de sus Ryzen por dos f...
-
Demuestran cómo utilizan dispositivos USB falsos p...
-
Nueva puerta trasera PATCHCORD ataca a telecomunic...
-
Twitch usa contenido de streamers para entrenar IA...
-
Intentan explotar vulnerabilidad zero-day en GeoSe...
-
ChatGPT es ahora mucho más rápido
-
Ucrania clausura 94 centros de llamadas fraudulent...
-
Apple insta a activar el modo de aislamiento ya
-
Nueva Zelanda denuncia que China intentó espiar su...
-
Ataque de DRAM expone zonas protegidas de la CPU
-
Estafadores clonan tarjetas contactless y autoriza...
-
Xbox Game Pass llegaría a Linux
-
Lazarus utiliza un Zero-Day de Windows para obtene...
-
Palo Alto Networks corrige 11 vulnerabilidades en ...
-
Samsung usa Claude Code para sus chips móviles
-
Gemini alcanza 1.000 millones de usuarios
-
GPT-5.6 resuelve conjetura matemática de hace 20 años
-
¿Qué es el símbolo 5G+ en el móvil?
-
Manjaro 26.1: Linux 7.1, Plasma 6.7 y GNOME 50
-
Claude marca sus contenidos con huellas invisibles
-
Android con refrigeración líquida: un móvil hecho PC
-
Fallo en Windows permite control remoto del PC
-
Expectativas Made by Google
-
Ciberatacantes aprovechan vulnerabilidad de autent...
-
Akira Ransomware usa el modo seguro de Windows par...
-
Vulnerabilidades críticas de Adobe Commerce permit...
-
Snapdragon C: portátiles realmente baratos
-
Instala apps en Windows 11 con Winget
-
Nemotron 3.5 Lightning: IA local y gratuita
-
Vulnerabilidades críticas en Adobe ColdFusion perm...
-
Vulnerabilidad RCE en WordPress Imagick permite ej...
-
Stallman cuestiona la inteligencia de la IA
-
737 extensiones VPN falsas de Chrome desvían el tr...
-
Claude marcará sus textos como IA
-
Descarga falsa de CCleaner instala spyware GhostDe...
-
Amazon bloquea centros multimedia en Fire TV
-
CAV3RN usa Google Apps Script como relé C2 para oc...
-
Vulnerabilidad en SAP Commerce Cloud permitiría a ...
-
ChatGPT ya llega a Linux
-
Intel lanza nuevo microcódigo 20260811 para correg...
-
DeepSeek subirá los precios de su API
-
Toyota invisible para cámaras mediante IA
-
Signal refuerza su seguridad para garantizar que e...
-
42 juegos gratis y ligeros para PC
-
Google afirma que Chrome bloquea 7 mil millones de...
-
Alerta: 737 extensiones VPN de Chrome desvían el t...
-
Lazarus explota zero-day de Windows AFD.sys para d...
-
Chrome 151 corrige cinco fallos graves de seguridad
-
Vulnerabilidad en Outlook permite ejecutar código ...
-
SK hynix aumentará en un 50% su producción de memo...
-
UE propone bloquear fútbol pirata en 30 minutos
-
PoC de ShieldBreak revela vulnerabilidad Zero-Day ...
-
IA hackea app de gimnasio para reservar cita
-
Linux Mint 22.3 actualiza ISO HWE a kernel 7.0
-
Detecta garrapatas con la cámara del móvil
-
Novedades de Python 3.15
-
Ciberatacantes aprovechan vulnerabilidad de VMware...
-
Venta de acciones de Intel por 20.000 millones int...
-
Nightmare-Eclipse lanza ShieldBreak: vulnerabilida...
-
Vulnerabilidad en APIs de OpenAI, Anthropic y Goog...
-
Asistentes de DEF CON habrían interferido el Wi-Fi...
-
Vulnerabilidad de Docker permite sobrescribir arch...
-
Vulnerabilidades de Zoom permiten secuestrar dispo...
-
Ransomware Gunra aprovecha fallos de Fortinet y Sc...
-
La botnet Kimwolf v7 para Android camufla el tráfi...
-
VPN de FortiGate vulnerada abre paso a ataque cont...
-
Chinos usan página falsa de DeepSeek para distribu...
-
Carga de coches eléctricos: el 25% de los puntos n...
-
Musk lanza IA autónoma 24/7
-
Microsoft corrige 398 vulnerabilidades, incluyendo...
-
DeadLock Ransomware usa Polygon para evitar ser de...
-
Recuperado diseño original del Intel 8080
-
Nemotron 3.5 Lightning acelera la IA en RTX
-
Vulnerabilidad de 18 años en SCTP de Linux permite...
-
Los precios de las tarjetas gráficas aumentan hast...
-
Linux 7.2-rc7: Linus Torvalds critica el impacto d...
-
OpenAI amplía Daybreak Cyber con GPT-5.6 para vali...
-
Robo de datos en Valve afecta a usuarios de Steam ...
-
Anthropic añadirá marcas de agua invisibles a Clau...
-
Vulnerabilidades de ClamAV permiten ataques DoS re...
-
Ciberataque a central eléctrica polaca: acceden a ...
-
Phishing vía WhatsApp usa certificados SSL/TLS con...
-
ChatGPT ya reserva restaurantes
-
Los SSD PCIe 5.0 quedan retratados en gaming: 11 j...
-
Filtración de datos de CEVA Logistics afecta a com...
-
Mozilla revoca claves de Firefox y Thunderbird tra...
-
Extensión falsa de Google Translate permite contro...
-
ChatGPT ya reserva mesas por ti
-
-
▼
agosto
(Total:
427
)
-
►
2025
(Total:
2103
)
- ► septiembre (Total: 148 )
-
►
2024
(Total:
1110
)
- ► septiembre (Total: 50 )
-
►
2023
(Total:
710
)
- ► septiembre (Total: 65 )
-
►
2022
(Total:
967
)
- ► septiembre (Total: 72 )
-
►
2021
(Total:
730
)
- ► septiembre (Total: 56 )
-
►
2020
(Total:
212
)
- ► septiembre (Total: 21 )
-
►
2019
(Total:
102
)
- ► septiembre (Total: 14 )
-
►
2017
(Total:
231
)
- ► septiembre (Total: 16 )
-
►
2016
(Total:
266
)
- ► septiembre (Total: 38 )
-
►
2015
(Total:
445
)
- ► septiembre (Total: 47 )
-
►
2014
(Total:
185
)
- ► septiembre (Total: 18 )
-
►
2013
(Total:
100
)
- ► septiembre (Total: 3 )
-
►
2011
(Total:
7
)
- ► septiembre (Total: 1 )
Blogroll
Etiquetas
Entradas populares
-
Apple ha lanzado una nueva serie de alertas de "Notificación de Amenaza de Apple" dirigidas a usuarios seleccionados en 110 paíse...
-
Kioxia y Sandisk presentan la memoria BiCS10 QLC , la NAND Flash más densa de la industria con 332 capas y una capacidad de 2 Tb por chip...
-
Ventoy surge como alternativa a Rufus y Etcher, permitiendo crear pendrives multisistemas para arrancar Windows 11 o Linux sin necesidad d...
Venden evasiones de Windows Defender, EDR y SmartScreen a cibercriminales
Los servicios criminales que ocultan malware son cada vez más fáciles de comprar. Estos servicios, conocidos como crypters, modifican un archivo malicioso para que las herramientas de seguridad tengan dificultades para reconocerlo.
Sus operadores prometen a los clientes una forma de evadir Windows Defender, las herramientas de detección y respuesta de endpoints (EDR) y Microsoft SmartScreen. Este cambio ayuda a los atacantes a pasar malware conocido a través de controles que, de otro modo, lo detectarían prematuramente.
El peligro no es una única familia de malware nueva. Se trata de una capa comercial que ayuda a que muchos tipos de malware lleguen a las víctimas con menos escrutinio.
Los criminales pueden empaquetar herramientas de acceso remoto, stealers o cargadores de ransomware en archivos diseñados para parecer diferentes cada vez que se envían.
Recorded Future afirmó en un informe que una evasión exitosa puede dar tiempo a una intrusión para establecerse antes de que los defensores sepan que hay un programa dañino presente.
Los analistas de Recorded Future identificaron un mercado activo de vendedores que ofrecen estos servicios en foros clandestinos, comunidades privadas, plataformas de mensajería, sitios web y redes sociales.
Los investigadores revisaron 24 proveedores activos y descubrieron que los payloads de Windows siguen siendo el foco principal, aunque el soporte para Android también aparece en el mercado.
Sus hallazgos muestran cómo un servicio criminal especializado puede dar soporte a muchas campañas independientes.
Los servicios de crypters de malware venden evasiones para Windows Defender, EDR y SmartScreen
Un crypter comienza con un programa malicioso proporcionado por el cliente y lo cifra o lo camufla.
Las ofertas más avanzadas van más allá, añadiendo ejecución solo en memoria, comprobaciones de máquinas virtuales y sandboxes, inyección de procesos, persistencia y versiones actualizadas después de que un archivo sea detectado.
.webp)
Esto convierte al servicio en un marco de entrega, y no simplemente en una herramienta para mezclar archivos. También complica los primeros minutos de un incidente, cuando tú como analista necesitas identificar qué se ejecutó realmente.
Los vendedores anuncian resultados "totalmente indetectables" y utilizan planes de suscripción, envoltorios de software privados o compartidos y tiempos de limpieza prometidos para competir.
Tus sospechas sobre sus afirmaciones deberían ser cautelosas, pero el modelo de negocio es relevante: pone métodos de evasión establecidos al alcance de criminales que no tienen la habilidad para construirlos.
Una reciente evasión de advertencia de seguridad de Windows muestra por qué las protecciones de origen de descarga siguen siendo una capa importante, incluso cuando los atacantes buscan formas de evitarlas.
.webp)
Recorded Future dijo en un informe que los proveedores avanzados anuncian evasiones de Windows Defender y SmartScreen, funciones para anular antivirus, evasiones de AMSI, parcheo de Event Tracing for Windows y llamadas al sistema directas.
Los proveedores también promocionan la inyección de DLL, el "process hollowing" y otros métodos destinados a ocultar el payload final mientras se ejecuta.
La detección debe basarse en el comportamiento
Un vendedor prominente, mrlapis, ha anunciado "VIP Crypt" durante años y afirma mantener la evasión de Windows Defender, el cifrado automático y la entrega a través de servicios de transferencia de archivos cifrados.
Los investigadores descubrieron que una muestra reciente utilizaba un cargador Delphi de múltiples etapas, datos de recursos ocultos, decodificación escalonada y la carga manual de un ejecutable de Windows directamente en la memoria.
Ese enfoque debilita la confianza en las firmas de archivos simples o los hashes. Otros servicios extienden el engaño.
Se observó que ASMCrypt producía paquetes HijackLoader que abusan de programas firmados legítimos y el "DLL sideloading" antes de mover componentes a ProgramData e inyectar código en otro proceso.
Los equipos de seguridad han visto riesgos relacionados cuando los atacantes desactivan agentes EDR o utilizan certificados de firma de código robados para que los archivos maliciosos parezcan confiables.
Tú y tu organización deberían buscar acciones que los archivos cifrados no puedan ocultar fácilmente: descubrimiento o manipulación inesperada de productos de seguridad, exclusiones sospechosas de Defender y archivos sin firmar lanzados desde carpetas temporales, de descargas, archivos o carpetas escribibles por el usuario.
.webp)
También deberías investigar aplicaciones firmadas que se ejecuten desde rutas inusuales, DLLs cargadas lateralmente, archivos de configuración cifrados, carga solo en memoria y procesos suspendidos que reciban escrituras de memoria remotas.
Restringir la ejecución desde rutas escribibles por el usuario y de extracción de archivos, habilitar la protección contra manipulaciones y aislar los sistemas con sospecha de malware cifrado puede limitar los daños.
Tú y tu equipo deben conservar el archivo original, los componentes escalonados, la evidencia de memoria y la telemetría del proceso, para luego determinar el payload final y cualquier actividad posterior.
El análisis cuidadoso es fundamental porque el envío de archivos a escáneres públicos puede alertar a los operadores y activar una versión recién cifrada.
Los defensores también deben tratar los archivos comprimidos protegidos por contraseña, los archivos de acceso directo, los adjuntos de imagen de disco y los documentos simulados como métodos de entrega de mayor riesgo, particularmente mientras las campañas de evasión de SmartScreen continúan explotando la confianza del usuario.
Estos controles no pueden detener cada intrusión, pero reducen las oportunidades de que un payload disfrazado se ejecute sin ser notado.
Fuentes:https://cybersecuritynews.com/malware-crypter-services/
Entrada más reciente
0 comentarios :
Publicar un comentario
Los comentarios pueden ser revisados en cualquier momento por los moderadores.
Serán publicados aquellos que cumplan las siguientes condiciones:
- Comentario acorde al contenido del post.
- Prohibido mensajes de tipo SPAM.
- Evite incluir links innecesarios en su comentario.
- Contenidos ofensivos, amenazas e insultos no serán permitidos.
Debe saber que los comentarios de los lectores no reflejan necesariamente la opinión del STAFF.