Entradas

Mostrando las entradas con la etiqueta Antivirus

⚠️Windows en riesgo: Malware multi-etapa usa GitHub para infectar y destruir

Imagen
  Investigadores de seguridad han identificado una campaña de malware sofisticada de múltiples etapas que afecta a sistemas Windows, diseñada específicamente para neutralizar Microsoft Defender antes de desplegar cargas maliciosas como ransomware, herramientas de vigilancia y troyanos bancarios. Este ataque no aprovecha una falla de software tradicional, ni una vulnerabilidad técnica exclusiva, sino que hace un uso creativo de ingeniería social, servicios en la nube legítimos y funciones propias del sistema operativo para pasar desapercibido y evadir las defensas tradicionales.  ¿Cómo comienza la infección? Según los reportes, la cadena de infección inicia con un archivo disfrazado de documento empresarial (por ejemplo, una supuesta hoja contable). Al abrirlo, la víctima ejecuta un acceso directo malicioso (.LNK) que invoca PowerShell con políticas de ejecución bypass. Este acceso directo descarga un script de carga inicial desde un repositorio en GitHub u otras platafo...

Hackers están usando más de 2,500 herramientas de seguridad para desactivar defensas antes de atacar

Imagen
Recientemente se ha descubierto una campaña de ciberataques muy peligrosa que aprovecha una vulnerabilidad olvidada en un controlador legítimo de seguridad para detener herramientas antivirus y de respuesta ante amenazas (EDR) antes de lanzar ransomware o accesos remotos maliciosos. Lo más inquietante es que los atacantes están utilizando más de 2,500 variantes legítimamente firmadas de un driver de seguridad para lograr este objetivo. ¿Cómo funciona esta técnica de evasión? El corazón de esta amenaza es un driver de seguridad llamado true­sight.sys , desarrollado originalmente por Adlice Software para su antivirus RogueKiller. Este driver contiene una funcionalidad que, si se abusa de ella, permite ejecutar código con privilegios de kernel (nivel más profundo del sistema) y detener prácticamente cualquier proceso de seguridad que esté funcionando en Windows. Los atacantes han descubierto que incluso en versiones modernas de Windows 11 es posible cargar este controlador antiguo si ...