Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon
Mostrando entradas con la etiqueta dll. Mostrar todas las entradas
Mostrando entradas con la etiqueta dll. Mostrar todas las entradas

PostHeaderIcon Versión con malware de Notepad++


Investigadores de seguridad del Centro de Respuesta a Emergencias de Seguridad de AhnLab (ASEC) han descubierto una sofisticada campaña de malware dirigida al ampliamente utilizado editor de texto Notepad++. Este ataque, denominado "WikiLoader", demuestra el alarmante ingenio de los actores de amenazas modernos y los riesgos asociados incluso con el software aparentemente confiable.






PostHeaderIcon Nuevo malware Nitrogen se difunde a través de anuncios de Google y Bing para realizar ataques de ransomware


Una nueva campaña de malware de acceso inicial "Nitrogen" utiliza anuncios de búsqueda de Google y Bing para promocionar sitios de software falsos que infectan a usuarios desprevenidos con Cobalt Strike y cargas útiles de ransomware. El objetivo del malware Nitrogen es proporcionar a los actores de la amenaza acceso inicial a las redes corporativas, lo que les permite llevar a cabo el robo de datos, el ciberespionaje y, en última instancia, desplegar el ransomware BlackCat/ALPHV.





PostHeaderIcon El malware QBot utiliza del EXE de WordPad en Windows para cargar una DLL maliciosa y evitar ser detectado


El malware QBot ha comenzado a abusar de secuestro de DLL en el programa WordPad de Windows 10 para infectar ordenadores, utilizando el programa legítimo para evadir la detección del software de seguridad.



PostHeaderIcon Ataques de DLL sideloading o Hijacking


Una actividad maliciosa de DLL sideloading que se basa en el escenario clásico de sideloading, pero añade complejidad y capas a su ejecución. Además, la investigación indica que el actor o actores responsables de la amenaza les gusta tanto esta adaptación del escenario original que utilizaron múltiples variaciones del mismo, intercambiando repetidamente un componente concreto en el proceso para eludir la detección en este paso de la cadena de ataque.




PostHeaderIcon Vulnerabilidad DLL hijacking en Skype obligaría a una gran revisión de código


Una vulnerabilidad en Skype que obligaría a pensar en la arquitectura del producto. El bug descubierto por el investigador Stefan Kanthak afecta a la manera en la que el programa funciona y puede ser aprovechado para realizar DLL hijacking, o secuestro de DLL. Este ataque permite descargar una librería DLL con código malicioso en una carpeta del usuario, y renombrarla con el mismo nombre de una librería normal del sistema.




PostHeaderIcon HandBrake y libdvdcss para copiar DVD's protegidos


En resumen, el programa VLC que puede reproducir DVD se basa en una librería dll para decirle cómo leer el disco DVD cifrado para su reproducción. Mediante el uso de libdvdcss combinado con el programa HandBrake, seremos capaces de descifrar nuestros DVDs mientras transcodificamos, sin necesidad de software adicional. Sin esta librería., puedes obtener errores cuando utilizas HandBrake.