Aumenta el número de ciberataques que no utiliza archivos infectados

21 septiembre, 2018
21 Compartido 1,076 Visualizaciones

En los últimos meses se han detectado muchos ataques sin archivos. Uno de los últimos casos consistía en infectar ordenadores corporativos, mediante la ejecución de órdenes ocultas en segundo plano en Windows, sin utilizar ningún tipo de software.

Check Point, proveedor de soluciones de ciberseguridad, ha alertado del aumento de ataques de malware sin archivos infectados. Este nuevo tipo de amenaza es capaz de evadir las soluciones antivirus tradicionales al no necesitar instalar malware para infectar el dispositivo de la víctima. En su lugar, aprovecha las vulnerabilidades existentes en cada ordenador. Para hacerlo, usan herramientas de sistema comunes, como Windows Management Instrumentation (WMI) o PowerShell, mediante los que inyectan código malicioso en procesos que normalmente son seguros.

En los últimos meses se han detectado muchos ataques sin archivos. Uno de los últimos casos consistía en infectar ordenadores corporativos, mediante la ejecución de órdenes ocultas en segundo plano en Windows, sin utilizar ningún tipo de software.

Esto se hizo creando un objeto WMI Event Consumer permanente que ejecute un PowerShell, un proceso seguro de Microsoft que está disponible en todos los sistemas operativos Windows. Este ataque penetra en el sistema sin necesitar archivos y sin procesos maliciosos o ilegítimos que ejecutar.

De hecho, los ciberdelincuentes utilizan cada vez más lenguajes script, debido a que son más rápidos y fáciles de producir a gran escala que el malware basado en archivos. Además, proporcionan más dificultades para los proveedores de seguridad. Para una vista detallada de las secuencias de comandos, lea el Informe de Check Point sobre Scripting.

Behavioral Guard de SandBlast Agent, la mayor defensa contra los ataques sin archivos

Behavioral Guard de SandBlast Agent ha demostrado ser muy efectivo aumentando la detección de malware sin archivos. Se trata de un motor de detección de comportamiento que actúa contra todas las formas de ataques. Aprovecha las técnicas forenses para identificar de forma efectiva el malware desconocido y clasificarlo con precisión. Esta robusta capacidad de protección se adapta a la evolución del malware a lo largo del tiempo, y puede utilizarse para detectar y prevenir un sinfín de tipos de ataques. Entre ellos, aquellos que utilizan herramientas de scripting legítimas de manera maliciosa.

Por lo tanto, como se observan cada vez más en ataques de este tipo, es importante que las organizaciones comprendan su naturaleza y lo difíciles de detectar que son con las protecciones antivirus tradicionales. De hecho, las protecciones endpoint clásicas son inútiles contra métodos tan sofisticados, incluso las llamadas soluciones antivirus de próxima generación (NGAV) son incapaces de identificar estos ataques altamente evasivos. Behavioral Guard de SandBlast Agent probó su eficacia y continúa haciéndolo con todos los malwares conocidos y desconocidos.

Te podría interesar

¿Sabes qué hacer si alguien crea un perfil con tu foto?
Actualidad
14 compartido1,240 visualizaciones
Actualidad
14 compartido1,240 visualizaciones

¿Sabes qué hacer si alguien crea un perfil con tu foto?

Vicente Ramírez - 15 mayo, 2018

Hoy día es extraño que alguien no tenga alguna foto suya colgada en Internet, principalmente por la popularidad de la…

El fraude de las gasolineras que sirven menos combustible del pagado
Actualidad
366 visualizaciones
Actualidad
366 visualizaciones

El fraude de las gasolineras que sirven menos combustible del pagado

José Luis - 8 febrero, 2018

Un malware hacía que los surtidores, las cajas registradoras y los sistemas de back-end mostraran datos falsos. También borraba todas sus…

Reino Unido advierte: Existe un alto riesgo de un ciberataque categoría uno
Actualidad
158 visualizaciones
Actualidad
158 visualizaciones

Reino Unido advierte: Existe un alto riesgo de un ciberataque categoría uno

José Luis - 7 febrero, 2018

Existe un  alto riesgo de recibir un ciberataque  categoría uno según el Reino Unido. Esta semana, el director del Centro Nacional…

Deje un comentario

Su email no será publicado