Check Point: Aumenta el número de ciberataques que no utiliza archivos infectados

panda_ataques-malwarelessCheck Point® Software Technologies Ltd., proveedor líder mundial de soluciones de ciberseguridad, ha alertado del aumento de ataques de malware sin archivos infectados. Este nuevo tipo de amenaza es capaz de evadir las soluciones antivirus tradicionales al no necesitar instalar malware para infectar el dispositivo de la víctima. En su lugar, aprovecha las vulnerabilidades existentes en cada ordenador. Para hacerlo, usan herramientas de sistema comunes, como Windows Management Instrumentation (WMI) o PowerShell, mediante los que inyectan código malicioso en procesos que normalmente son seguros.

En los últimos meses se han detectado muchos ataques sin archivos. Uno de los últimos casos consistía en infectar ordenadores corporativos, mediante la ejecución de órdenes ocultas en segundo plano en Windows, sin utilizar ningún tipo de software.

Esto se hizo creando un objeto WMI Event Consumer permanente que ejecute un PowerShell, un proceso seguro de Microsoft que está disponible en todos los sistemas operativos Windows. Este ataque penetra en el sistema sin necesitar archivos y sin procesos maliciosos o ilegítimos que ejecutar.

De hecho, los ciberdelincuentes utilizan cada vez más lenguajes script, debido a que son más rápidos y fáciles de producir a gran escala que el malware basado en archivos. Además, proporcionan más dificultades para los proveedores de seguridad.

Behavioral Guard de SandBlast Agent, la mayor defensa contra los ataques sin archivos

Behavioral Guard de SandBlast Agent ha demostrado ser muy efectivo aumentando la detección de malware sin archivos. Se trata de un motor de detección de comportamiento que actúa contra todas las formas de ataques. Aprovecha las técnicas forenses para identificar de forma efectiva el malware desconocido y clasificarlo con precisión. Esta robusta capacidad de protección se adapta a la evolución del malware a lo largo del tiempo, y puede utilizarse para detectar y prevenir un sinfín de tipos de ataques. Entre ellos, aquellos que utilizan herramientas de scripting legítimas de manera maliciosa.

Por lo tanto, como se observan cada vez más en ataques de este tipo, es importante que las organizaciones comprendan su naturaleza y lo difíciles de detectar que son con las protecciones antivirus tradicionales. De hecho, las protecciones endpoint clásicas son inútiles contra métodos tan sofisticados, incluso las llamadas soluciones antivirus de próxima generación (NGAV) son incapaces de identificar estos ataques altamente evasivos. Behavioral Guard de SandBlast Agent probó su eficacia y continúa haciéndolo con todos los malwares conocidos y desconocidos.

Anuncios

Responder

Introduce tus datos o haz clic en un icono para iniciar sesión:

Logo de WordPress.com

Estás comentando usando tu cuenta de WordPress.com. Cerrar sesión /  Cambiar )

Google+ photo

Estás comentando usando tu cuenta de Google+. Cerrar sesión /  Cambiar )

Imagen de Twitter

Estás comentando usando tu cuenta de Twitter. Cerrar sesión /  Cambiar )

Foto de Facebook

Estás comentando usando tu cuenta de Facebook. Cerrar sesión /  Cambiar )

Conectando a %s