Planeta Red
  • Inicio
  • Dispositivos
  • Noticias
  • Reviews
  • Manuales
  • Aplicaciones
Sin resultados
Ver todos los resultados
Planeta Red
Sin resultados
Ver todos los resultados
Planeta Red
Inicio Noticias

Nuevo método de inyección de código evita la detección de malware en todas las versiones de Windows

Por redactor
08/12/2017
en Noticias
0
método de inyección de código
Compartir en FacebookCompartir en Twitter

El nuevo método de inyección de código evita la detección de malware en todas las versiones de Windows. El software gemelo malvado se esconde dentro de otros programas.

Presentado en Black Hat Europe, los investigadores de seguridad Eugene Kogan y Tal Liberman han detallado una nueva técnica de inyección de código sin archivos. Denominado Process Doppelgänging, el software antivirus comúnmente disponible no puede detectar procesos que han sido modificados para incluir código malicioso.

El proceso es muy similar a una técnica llamada Proceso de Hueco, pero las compañías de software ya pueden detectar y mitigar los riesgos del método de ataque anterior. El vaciado del proceso ocurre cuando la memoria de un programa legítimo se modifica y se reemplaza por datos inyectados por el usuario, lo que hace que el proceso original parezca funcionar normalmente mientras se ejecuta un código potencialmente dañino.

método de inyección de código

Nuevo método de inyección de código

A diferencia de la técnica de vaciado obsoleto, Process Doppelgänging aprovecha la forma en que Windows carga los procesos en la memoria. El mecanismo que carga programas fue originalmente diseñado para Windows XP y ha cambiado poco desde entonces. Para intentar el exploit, un ejecutable normal se entrega a la transacción NTFS y luego se sobrescribe con un archivo malicioso. La transacción NTFS es una ubicación de espacio aislado que devuelve solo un resultado de éxito o error que impide operaciones parciales. Se modifica una parte de la memoria en el archivo de destino. Después de la modificación, la transacción NTFS falla intencionalmente para que el archivo original parezca no modificado. Finalmente, el cargador de procesos de Windows se utiliza para invocar la sección modificada de la memoria que nunca se eliminó.

La siguiente tabla muestra el software antivirus probado por los investigadores que no puede bloquear el exploit descubierto.

Nuevo método de inyección de código evita la detección de malware

Debe tenerse en cuenta que Windows 10 Fall Creators Update apareció originalmente para arreglar el problema ya que el dúo que presentó no pudo realizar el exploit en la última versión. Al intentar la hazaña, se produce un error de parada conocido como la pantalla azul de la muerte. No es un efecto deseable, pero mejor que terminar con una máquina infectada.

Sin embargo, las actualizaciones posteriores aparentemente permitieron que el exploit funcionara de nuevo incluso en los últimos parches de Windows 10. Debido a la naturaleza de la explotación, Microsoft tendrá su trabajo reducido para actualizar una característica central que ayuda a preservar la compatibilidad del software. Los vendedores de antivirus deberían poder publicar actualizaciones para detectar y prevenir Process Doppelgänging en las próximas semanas.

Esperemos que éste método de inyección de código sea detenido a tiempo.

Etiquetas: malwareWindows
Artículo anterios

Co-fundador del Vine quiere resucitar la aplicación

Siguiente artículo

ZTE Gigabit Phone, el smartphone que vuela gracias a la tecnología 5G

redactor

Según la Wikipedia la redacción es la sección dentro de la estructura organizativa de un periódico que se responsabiliza de la redacción de sus artículos, bajo la supervisión del redactor jefe que coordina el equipo de redactores.

Siguiente artículo
ZTE Gigabit Phone

ZTE Gigabit Phone, el smartphone que vuela gracias a la tecnología 5G

Compartir cuenta Netflix

Tutorial: Comparte tu cuenta de Netflix sin dar la contraseña

smartphone mas economicos

Los 7 smartphones perfectos para regalar esta Navidad sin gastar mucho dinero!

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Este sitio usa Akismet para reducir el spam. Aprende cómo se procesan los datos de tus comentarios.

TOPANÁLISIS/REVIEW

SoundPeats Air5 Pro+

SoundPeats Air5 Pro+

SoundPeats nos presenta unos nuevos auriculares que son todo lo que €72
KROM Kabala Kit

KROM Kabala

KROM Kabala Kit: incluye un teclado RGB, un ratón de 4800 €27
CORSAIR VOID v2

CORSAIR VOID v2

Conoce los auriculares inalámbricos CORSAIR VOID v2: doble conectividad 2.4 GHz €119
Fifine M9

Fifine M9

Un micrófono "GIGANTE" pero de pequeño tamaño... €63
NK Mando Switch Inalámbrico

NK Mando Switch Inalámbrico

NK Mando Switch Inalámbrico: ergonómico, con giroscopio, vibración, LED RGB y €20

TE INTERESA

Nuevo TCL NXTPAPER 60 Ultra 5G Smartphone Android, Pantalla FHD+ de 7,2 Pulgadas, 12 GB de RAM + 512 GB de ROM, teléfono con protección Ocular, Color Blanco Lunar, con Funda Flip y lápiz óptico.
TCL NXTPAPER 60 Ultra 5G Smartphone Android, Pantalla FHD+ de 7,2 Pulgadas, 12 GB de RAM + 512 GB de ROM, teléfono con protección Ocular, Color Blanco Lunar, con Funda Flip y lápiz óptico.
537,18 EUR
Comprar en Amazon
Nuevo XIAOMI Redmi 15C - Smartphone de 4+256GB, Cámara Dual con IA de 50 MP, Pantalla inmersiva de 6,9' 120 Hz, Potente procesador octacore, Carga rápida de 33W, Cargador no Incluido, Naranja (Versión ES)
XIAOMI Redmi 15C - Smartphone de 4+256GB, Cámara Dual con IA de 50 MP, Pantalla inmersiva de 6,9" 120 Hz, Potente procesador octacore, Carga rápida de 33W, Cargador no Incluido, Naranja (Versión ES)
145,56 EUR
Comprar en Amazon
RebajasNuevo XIAOMI Redmi 15C - Smartphone de 4+256GB, Cámara Dual con IA de 50 MP, Pantalla inmersiva de 6,9' 120 Hz, Potente procesador octacore, Carga rápida de 33W, Cargador no Incluido, Verde (Versión ES)
XIAOMI Redmi 15C - Smartphone de 4+256GB, Cámara Dual con IA de 50 MP, Pantalla inmersiva de 6,9" 120 Hz, Potente procesador octacore, Carga rápida de 33W, Cargador no Incluido, Verde (Versión ES)
128,99 EUR
Comprar en Amazon

Artículos Recientes

Hiperautomatización

Tendencias Automatización Empresarial 2025: Hiperautomatización

07/12/2025
La UE sanciona a X con 120 millones por la verificación azul: el mayor golpe regulatorio a la red social

La UE sanciona a X con 120 millones por la verificación azul: el mayor golpe regulatorio a la red social

07/12/2025
  • Quienes somos
  • Publicidad
  • Política de Privacidad
  • Aviso Legal
  • Contacto

Sin resultados
Ver todos los resultados
  • Inicio
  • Dispositivos
  • Noticias
  • Reviews
  • Manuales
  • Aplicaciones