Conectarse
¿Quién está en línea?
En total hay 382 usuarios en línea: 1 Registrado, 0 Ocultos y 381 Invitados :: 3 Motores de búsquedaAmorDeMaria
El record de usuarios en línea fue de 778 durante el Mar Dic 05, 2023 8:40 pm
Estadísticas
Tenemos 593 miembros registradosEl último usuario registrado es Daynizz
Nuestros miembros han publicado un total de 146998 mensajes en 6272 argumentos.
Usuario del mes
Mensajes:
Registrado
Mensaje para el usuario:
Es un orgullo y satisfacción tenerte con nosotros en el Foro Plural, esperamos que sigas disfrutando del foro. Gracias por estar siempre ahí.
Nuevos temas
Mensajes que más han gustado
» Mensaje por Melany en Los escritos de Elioss Cristal se leerán por más de 5000 años ( 2 )
» Mensaje por Melany en Fecha histórica para España, no la olviden Españolas: 04/10/2024
( 1 )
» Mensaje por EL PIRO en La Bestia con el Número 666, o el Imperio del Fin
( 1 )
» Mensaje por EL PIRO en LA SANGRE del nUEVO PACTO...
( 1 )
» Mensaje por EL PIRO en LA SANGRE del nUEVO PACTO...
( 1 )
» Mensaje por EL PIRO en Los primeros cristianos que llegaron hasta el oriente llegaron hasta la China...
( 1 )
Mejores posteadores
zampabol | ||||
Dorogoi | ||||
Regina | ||||
Rusko | ||||
Rocinante | ||||
rubmir | ||||
Matheus | ||||
José Antonio | ||||
Max Blue | ||||
Tombraider |
Los miembros más etiquetados
@Dorogoi | ||||
@Camino7 | ||||
@zampabol | ||||
@Tombraider | ||||
@Mar7 | ||||
@Rusko | ||||
@Regina | ||||
@Rocinante | ||||
@CIKITRAKE |
Miembros que empiezan más temas
Rocinante | ||||
rubmir | ||||
José Antonio | ||||
Tombraider | ||||
Dorogoi | ||||
DEBBY021363 | ||||
Max Blue | ||||
zampabol | ||||
Bett | ||||
CIKITRAKE |
Argumentos más vistos
Temas más activos
Buscar
Así consiguen los piratas que tu antivirus no detecte su malware
Página 1 de 1.
Así consiguen los piratas que tu antivirus no detecte su malware
Seguridad
Así consiguen los piratas que tu antivirus no detecte su malware
Rubén Velasco
Publicado el 12 de agosto, 2022 • 08:00
0
tipos de malware
Los sistemas operativos, y los antivirus, cada vez son más precisos a la hora de detectar todo tipo de amenazas. Es por ello por lo que los piratas informáticos cada vez lo tienen más complicado para poder evadir estos sistemas de seguridad, y deben buscar técnicas cada vez más complejas para poder evadir estas medidas de seguridad. Es así como, desde hace ya algún tiempo, están firmando su código con certificados digitales que consiguen saltarse todas estas medidas y ser mucho más complicados de detectar. Así es como funciona esta peligrosa técnica para firmar malware.
Firmar el código es una técnica legítima que los desarrolladores llevan utilizando desde hace mucho tiempo. Para ello, utilizan un certificado digital, emitido por una entidad certificadora de confianza, de manera que tanto el usuario como los antivirus y los sistemas operativos puedan saber que ese código es genuino y no ha sido modificado.
En un principio, solo los desarrolladores autenticados por la entidad certificadora pueden firmar su código con su propio certificado digital. Y, al usar técnicas criptográficas avanzadas, estos certificados no se pueden ni suplantar ni clonar. Sin embargo, los piratas informáticos han encontrado la forma de hacerlo.
Cómo se firma malware con un certificado original
Por lo general, para certificar que un desarrollador es legítimo y pertenece realmente a una empresa, la entidad certificadora tiene unos requisitos bastante elevados. Sin embargo, los piratas informáticos pueden falsificar estos requisitos para hacerse pasar por una organización legítima y conseguir el certificado para firmar sus piezas de malware. También es posible que los piratas hackeen a una empresa y roben su certificado. Si este es válido, tiene un precio muy alto en el mercado negro.
Firma digital programa
Una vez que los piratas tienen su código firmado, las medidas de seguridad de Windows y de los antivirus, casi siempre quedan anuladas. Cuando lo ejecutamos, el sistema confía por defecto en dicho código y, al final, termina infectando el sistema sin que nada ni nadie pueda hacer nada al respecto.
Dos malware que han hecho uso de esta técnica son:
Stuxnet: este malware usó dos certificados digitales de JMicron y Realtek para ocultarse como un driver y llegar incluso a atacar (y destruir, informáticamente hablando) una central nuclear.
Flame: este spyware se aprovechó de un fallo criptográfico para crear sus propios certificados. Su objetivo era espiar documentos, no hacer daño.
Además, en 2018, un grupo de piratas consiguió incluso distribuir una actualización para equipos ASUS usando un certificado digital e infectando con malware medio millón de máquinas en cuestión de segundos. Por suerte, fue un ataque dirigido que buscaba infectar 600 equipos muy concretos, y el impacto, finalmente, fue muy pequeño.
Cómo me protejo de estas amenazas
Aunque esta es una técnica muy peligrosa (para los usuarios, sobre todo), por suerte no se utiliza demasiado. Conseguir un certificado válido es, cada vez, más complicado, ya que las empresas están cada vez mejor protegidas, y más caro, ya que los pocos que hay se cotizan muy alto dentro de los mercados negros. Además, la validez de un certificado, una vez se utiliza para firmar una amenaza, es muy limitada. Por ello, tan solo malware muy específico, usado con fines muy concretos, es el que hace uso de esta técnica.
Para protegernos debemos llevar a cabo las prácticas de siempre. Y lo más importante es que, además del sentido común, nos aseguremos de mantener Windows y el antivirus siempre actualizados. Así podremos tener una lista negra con los certificados que se hayan visto comprometidos y, si un malware firmado con ellos llega a nuestro PC, no logrará infectarnos.
Rocinante- Magna Cum Laude
-
Mensajes : 7657
Fecha de inscripción : 15/05/2017
Temas similares
» RogueKiller: mantén tu PC limpio de malware, gusanos, rootkits y falsos antivirus con esta aplicación
» ELIMINA TODO EL MALWARE CON EL NUEVO ADWCLEANER 7.0
» LA GUARDIA CIVIL CIERRA PAGINAS WEBS PIRATAS
» INFECCIÓN POR MALWARE EN CCLEANER
» FALSOS ACTIVADORES DE W 8.1 INSTALAN MALWARE
» ELIMINA TODO EL MALWARE CON EL NUEVO ADWCLEANER 7.0
» LA GUARDIA CIVIL CIERRA PAGINAS WEBS PIRATAS
» INFECCIÓN POR MALWARE EN CCLEANER
» FALSOS ACTIVADORES DE W 8.1 INSTALAN MALWARE
Página 1 de 1.
Permisos de este foro:
No puedes responder a temas en este foro.
Ayer a las 7:51 pm por Daynizz
» Para Amaris y Melany
Ayer a las 6:49 pm por Daynizz
» Ciclón sí regresará a escribir a este sitio en el año 2046
Jue Nov 21, 2024 10:14 pm por Daynizz
» Para doonga
Jue Nov 21, 2024 9:42 pm por Daynizz
» "Enfoque Religioso" ¿Qué diferencia existe entre Vacío y La Nada?
Jue Nov 21, 2024 9:11 pm por Daynizz
» Elioss Cristal asegura que no habrá fin del Mundo
Jue Nov 21, 2024 8:40 pm por Daynizz
» Estancias. De Elioss Cristal
Jue Nov 21, 2024 8:09 pm por Daynizz
» Matrimonio religioso Acemiral
Mar Nov 19, 2024 4:25 am por Daynizz
» Las-los Acemirales y los-las Elioisstascristal no festejamos "la navidad"
Dom Nov 17, 2024 7:10 pm por Daynizz
» ¿Por qué escribo que este sitio es cristiano?
Sáb Nov 16, 2024 5:10 pm por Daynizz