Aumenta el número de ciberataques que no utiliza archivos infectados

21 septiembre, 2018
21 Compartido 1,154 Visualizaciones

En los últimos meses se han detectado muchos ataques sin archivos. Uno de los últimos casos consistía en infectar ordenadores corporativos, mediante la ejecución de órdenes ocultas en segundo plano en Windows, sin utilizar ningún tipo de software.

Check Point, proveedor de soluciones de ciberseguridad, ha alertado del aumento de ataques de malware sin archivos infectados. Este nuevo tipo de amenaza es capaz de evadir las soluciones antivirus tradicionales al no necesitar instalar malware para infectar el dispositivo de la víctima. En su lugar, aprovecha las vulnerabilidades existentes en cada ordenador. Para hacerlo, usan herramientas de sistema comunes, como Windows Management Instrumentation (WMI) o PowerShell, mediante los que inyectan código malicioso en procesos que normalmente son seguros.

En los últimos meses se han detectado muchos ataques sin archivos. Uno de los últimos casos consistía en infectar ordenadores corporativos, mediante la ejecución de órdenes ocultas en segundo plano en Windows, sin utilizar ningún tipo de software.

Esto se hizo creando un objeto WMI Event Consumer permanente que ejecute un PowerShell, un proceso seguro de Microsoft que está disponible en todos los sistemas operativos Windows. Este ataque penetra en el sistema sin necesitar archivos y sin procesos maliciosos o ilegítimos que ejecutar.

De hecho, los ciberdelincuentes utilizan cada vez más lenguajes script, debido a que son más rápidos y fáciles de producir a gran escala que el malware basado en archivos. Además, proporcionan más dificultades para los proveedores de seguridad. Para una vista detallada de las secuencias de comandos, lea el Informe de Check Point sobre Scripting.

Behavioral Guard de SandBlast Agent, la mayor defensa contra los ataques sin archivos

Behavioral Guard de SandBlast Agent ha demostrado ser muy efectivo aumentando la detección de malware sin archivos. Se trata de un motor de detección de comportamiento que actúa contra todas las formas de ataques. Aprovecha las técnicas forenses para identificar de forma efectiva el malware desconocido y clasificarlo con precisión. Esta robusta capacidad de protección se adapta a la evolución del malware a lo largo del tiempo, y puede utilizarse para detectar y prevenir un sinfín de tipos de ataques. Entre ellos, aquellos que utilizan herramientas de scripting legítimas de manera maliciosa.

Por lo tanto, como se observan cada vez más en ataques de este tipo, es importante que las organizaciones comprendan su naturaleza y lo difíciles de detectar que son con las protecciones antivirus tradicionales. De hecho, las protecciones endpoint clásicas son inútiles contra métodos tan sofisticados, incluso las llamadas soluciones antivirus de próxima generación (NGAV) son incapaces de identificar estos ataques altamente evasivos. Behavioral Guard de SandBlast Agent probó su eficacia y continúa haciéndolo con todos los malwares conocidos y desconocidos.

Te podría interesar

EEUU sanciona a tres rusos y cinco entidades por ataques informáticos
Actualidad
12 compartido1,493 visualizaciones
Actualidad
12 compartido1,493 visualizaciones

EEUU sanciona a tres rusos y cinco entidades por ataques informáticos

Mónica Gallego - 12 junio, 2018

El Departamento del Tesoro de Estados Unidos sancionó a tres rusos y a cinco entidades de ese país este lunes…

Los hackers tampoco quieren perderse la boda del príncipe Harry y Meghan Markle
Actualidad
10 compartido1,223 visualizaciones
Actualidad
10 compartido1,223 visualizaciones

Los hackers tampoco quieren perderse la boda del príncipe Harry y Meghan Markle

Vicente Ramírez - 17 mayo, 2018

 ¿Podría un ciberdelincuente hackear la lista de invitados y poner en peligro sus datos personales? Según McAfee, la respuesta es…

El responsable de datos se convierte en imprescindible para las empresas
Empleo
478 compartido2,624 visualizaciones
Empleo
478 compartido2,624 visualizaciones

El responsable de datos se convierte en imprescindible para las empresas

José Luis - 20 noviembre, 2017

El próximo 25 de mayo de 2018 entra en vigor el nuevo Reglamento General de Protección de Datos Europeo (RGPD), que…

Deje un comentario

Su email no será publicado