Aumenta el número de ciberataques que no utiliza archivos infectados

21 septiembre, 2018
21 Compartido 1,213 Visualizaciones

En los últimos meses se han detectado muchos ataques sin archivos. Uno de los últimos casos consistía en infectar ordenadores corporativos, mediante la ejecución de órdenes ocultas en segundo plano en Windows, sin utilizar ningún tipo de software.

Check Point, proveedor de soluciones de ciberseguridad, ha alertado del aumento de ataques de malware sin archivos infectados. Este nuevo tipo de amenaza es capaz de evadir las soluciones antivirus tradicionales al no necesitar instalar malware para infectar el dispositivo de la víctima. En su lugar, aprovecha las vulnerabilidades existentes en cada ordenador. Para hacerlo, usan herramientas de sistema comunes, como Windows Management Instrumentation (WMI) o PowerShell, mediante los que inyectan código malicioso en procesos que normalmente son seguros.

En los últimos meses se han detectado muchos ataques sin archivos. Uno de los últimos casos consistía en infectar ordenadores corporativos, mediante la ejecución de órdenes ocultas en segundo plano en Windows, sin utilizar ningún tipo de software.

Esto se hizo creando un objeto WMI Event Consumer permanente que ejecute un PowerShell, un proceso seguro de Microsoft que está disponible en todos los sistemas operativos Windows. Este ataque penetra en el sistema sin necesitar archivos y sin procesos maliciosos o ilegítimos que ejecutar.

De hecho, los ciberdelincuentes utilizan cada vez más lenguajes script, debido a que son más rápidos y fáciles de producir a gran escala que el malware basado en archivos. Además, proporcionan más dificultades para los proveedores de seguridad. Para una vista detallada de las secuencias de comandos, lea el Informe de Check Point sobre Scripting.

Behavioral Guard de SandBlast Agent, la mayor defensa contra los ataques sin archivos

Behavioral Guard de SandBlast Agent ha demostrado ser muy efectivo aumentando la detección de malware sin archivos. Se trata de un motor de detección de comportamiento que actúa contra todas las formas de ataques. Aprovecha las técnicas forenses para identificar de forma efectiva el malware desconocido y clasificarlo con precisión. Esta robusta capacidad de protección se adapta a la evolución del malware a lo largo del tiempo, y puede utilizarse para detectar y prevenir un sinfín de tipos de ataques. Entre ellos, aquellos que utilizan herramientas de scripting legítimas de manera maliciosa.

Por lo tanto, como se observan cada vez más en ataques de este tipo, es importante que las organizaciones comprendan su naturaleza y lo difíciles de detectar que son con las protecciones antivirus tradicionales. De hecho, las protecciones endpoint clásicas son inútiles contra métodos tan sofisticados, incluso las llamadas soluciones antivirus de próxima generación (NGAV) son incapaces de identificar estos ataques altamente evasivos. Behavioral Guard de SandBlast Agent probó su eficacia y continúa haciéndolo con todos los malwares conocidos y desconocidos.

Te podría interesar

DE-CIX supera las 200 redes conectadas en Nueva York
Actualidad
21 compartido989 visualizaciones
Actualidad
21 compartido989 visualizaciones

DE-CIX supera las 200 redes conectadas en Nueva York

Vicente Ramírez - 11 diciembre, 2018

DE-CIX Nueva York es el único punto de intercambio con certificado Open-IX y neutral en cuanto a operadores y data…

La falta de seguridad hace que las apps de carsharing sean vulnerables frente a los ciberataques
Actualidad
14 compartido1,234 visualizaciones1
Actualidad
14 compartido1,234 visualizaciones1

La falta de seguridad hace que las apps de carsharing sean vulnerables frente a los ciberataques

Vicente Ramírez - 21 agosto, 2018

Los analistas de Kaspersky Lab han analizado la seguridad de 13 aplicaciones de carsharing de proveedores de todo el mundo,…

Cyberpedia: ¿Cómo diferenciar los ataque DoS de los DDoS?
Actualidad
10 compartido1,902 visualizaciones
Actualidad
10 compartido1,902 visualizaciones

Cyberpedia: ¿Cómo diferenciar los ataque DoS de los DDoS?

Vicente Ramírez - 17 septiembre, 2018

Hemos oido muchas veces hablar de los ataques DDoS, también de los DoS, pero ¿quién sabría decir en qué se…

Deje un comentario

Su email no será publicado