Planeta Red
  • Inicio
  • Dispositivos
  • Noticias
  • Reviews
  • Manuales
  • Aplicaciones
Sin resultados
Ver todos los resultados
Planeta Red
Sin resultados
Ver todos los resultados
Planeta Red
Inicio Noticias

Nuevo método de inyección de código evita la detección de malware en todas las versiones de Windows

Por redactor
08/12/2017
en Noticias
0
método de inyección de código
Compartir en FacebookCompartir en Twitter

El nuevo método de inyección de código evita la detección de malware en todas las versiones de Windows. El software gemelo malvado se esconde dentro de otros programas.

Presentado en Black Hat Europe, los investigadores de seguridad Eugene Kogan y Tal Liberman han detallado una nueva técnica de inyección de código sin archivos. Denominado Process Doppelgänging, el software antivirus comúnmente disponible no puede detectar procesos que han sido modificados para incluir código malicioso.

El proceso es muy similar a una técnica llamada Proceso de Hueco, pero las compañías de software ya pueden detectar y mitigar los riesgos del método de ataque anterior. El vaciado del proceso ocurre cuando la memoria de un programa legítimo se modifica y se reemplaza por datos inyectados por el usuario, lo que hace que el proceso original parezca funcionar normalmente mientras se ejecuta un código potencialmente dañino.

método de inyección de código

Nuevo método de inyección de código

A diferencia de la técnica de vaciado obsoleto, Process Doppelgänging aprovecha la forma en que Windows carga los procesos en la memoria. El mecanismo que carga programas fue originalmente diseñado para Windows XP y ha cambiado poco desde entonces. Para intentar el exploit, un ejecutable normal se entrega a la transacción NTFS y luego se sobrescribe con un archivo malicioso. La transacción NTFS es una ubicación de espacio aislado que devuelve solo un resultado de éxito o error que impide operaciones parciales. Se modifica una parte de la memoria en el archivo de destino. Después de la modificación, la transacción NTFS falla intencionalmente para que el archivo original parezca no modificado. Finalmente, el cargador de procesos de Windows se utiliza para invocar la sección modificada de la memoria que nunca se eliminó.

La siguiente tabla muestra el software antivirus probado por los investigadores que no puede bloquear el exploit descubierto.

Nuevo método de inyección de código evita la detección de malware

Debe tenerse en cuenta que Windows 10 Fall Creators Update apareció originalmente para arreglar el problema ya que el dúo que presentó no pudo realizar el exploit en la última versión. Al intentar la hazaña, se produce un error de parada conocido como la pantalla azul de la muerte. No es un efecto deseable, pero mejor que terminar con una máquina infectada.

Sin embargo, las actualizaciones posteriores aparentemente permitieron que el exploit funcionara de nuevo incluso en los últimos parches de Windows 10. Debido a la naturaleza de la explotación, Microsoft tendrá su trabajo reducido para actualizar una característica central que ayuda a preservar la compatibilidad del software. Los vendedores de antivirus deberían poder publicar actualizaciones para detectar y prevenir Process Doppelgänging en las próximas semanas.

Esperemos que éste método de inyección de código sea detenido a tiempo.

Etiquetas: malwareWindows
Artículo anterios

Co-fundador del Vine quiere resucitar la aplicación

Siguiente artículo

ZTE Gigabit Phone, el smartphone que vuela gracias a la tecnología 5G

redactor

Según la Wikipedia la redacción es la sección dentro de la estructura organizativa de un periódico que se responsabiliza de la redacción de sus artículos, bajo la supervisión del redactor jefe que coordina el equipo de redactores.

Siguiente artículo
ZTE Gigabit Phone

ZTE Gigabit Phone, el smartphone que vuela gracias a la tecnología 5G

Compartir cuenta Netflix

Tutorial: Comparte tu cuenta de Netflix sin dar la contraseña

smartphone mas economicos

Los 7 smartphones perfectos para regalar esta Navidad sin gastar mucho dinero!

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Este sitio usa Akismet para reducir el spam. Aprende cómo se procesan los datos de tus comentarios.

TOPANÁLISIS/REVIEW

Garmin Forerunner 165 Music

Garmin Forerunner 165 Music

El Garmin Forerunner 165 Music es un reloj deportivo con pantalla €314
Razer DeathAdder V4 Pro

Razer DeathAdder V4 Pro

El Razer DeathAdder V4 Pro es una obra maestra de la €178
Acer PD163Q

Acer PD163Q

El PD163Q es un ejercicio de ingeniería ambicioso. Acer ha logrado €358
Teufel BOOMSTER

Teufel BOOMSTER

El Teufel BOOMSTER es un altavoz 2.1 con subwoofer, radio DAB+
SoundPeats Air5 Pro+

SoundPeats Air5 Pro+

SoundPeats nos presenta unos nuevos auriculares que son todo lo que €72

TE INTERESA

Nuevo OPPO A6k 4G - Smartphone Libre con IA, 4GB RAM+256GB, Batería 6100 mAh, Pantalla LCD HD+ 120Hz, IP64, Cámara 50MP, Dual SIM, Versión Española - Azul
OPPO A6k 4G - Smartphone Libre con IA, 4GB RAM+256GB, Batería 6100 mAh, Pantalla LCD HD+ 120Hz, IP64, Cámara 50MP, Dual SIM, Versión Española - Azul
Comprar en Amazon
Nuevo OPPO A6k 4G - Smartphone Libre con IA, 4GB RAM+256GB, Batería 6100 mAh, Pantalla LCD HD+ 120Hz, IP64, Cámara 50MP, Dual SIM, Versión Española - Negro
OPPO A6k 4G - Smartphone Libre con IA, 4GB RAM+256GB, Batería 6100 mAh, Pantalla LCD HD+ 120Hz, IP64, Cámara 50MP, Dual SIM, Versión Española - Negro
Comprar en Amazon
Nuevo OPPO A6x 5G - Smartphone Libre con IA, 6GB RAM+256GB, Batería 6100 mAh, Pantalla LCD HD+ 120Hz, IP64, Cámara 50MP AI, Dual SIM, Versión Española - Negro
OPPO A6x 5G - Smartphone Libre con IA, 6GB RAM+256GB, Batería 6100 mAh, Pantalla LCD HD+ 120Hz, IP64, Cámara 50MP AI, Dual SIM, Versión Española - Negro
Comprar en Amazon

Artículos Recientes

eliminar fondo de imágenes

El poder de la imagen en la era digital: Estrategias para destacar con recursos visuales de calidad

13/02/2026
AOC GAMING 24G4ZR

AOC GAMING 24G4ZR y 27G4ZR: dos monitores con velocidad competitiva, diseño ergonómico y un precio accesible

10/02/2026
  • Quienes somos
  • Publicidad
  • Política de Privacidad
  • Aviso Legal
  • Contacto

Sin resultados
Ver todos los resultados
  • Inicio
  • Dispositivos
  • Noticias
  • Reviews
  • Manuales
  • Aplicaciones