Notasbit

Las mejores noticias de tecnología en un sólo lugar

Publicado por: Genbeta

Publicado en: 28/01/2022 07:34

Escrito por: Antonio Vallejo

Usan Windows Update para difundir malware: así ha atacado un grupo hacker norcoreano a una empresa aeroespacial

Usan Windows Update para difundir malware: así ha atacado un grupo hacker norcoreano a una empresa aeroespacial

El grupo de hackers Lazarus, conocidos por su vinculación con el ransomware WannaCry, o ataques a grandes firmas tales como Sony y múltiples bancos a nivel internacional, ha reaparecido con un nuevo método para difundir malware aprovechándose de Windows Update.

La víctima en este caso ha sido la empresa multinacional especializada en la industria aeroespacial Lockheed Martin, donde el grupo de hackers norcoreano se hizo pasar por esta empresa a través de una campaña de spearphishing, según menciona el análisis realizado por Malwarebytes.










En Genbeta

Parece información sobre Omicrón, pero es un malware para robarte las contraseñas de tu navegador: así funciona


Cómo Lazarus se aprovechó de Windows Update para inyectar malware








Imagen: Malwarebytes

El proceso descrito por la firma de seguridad involucra a la apertura de un documento con código malicioso por parte de la víctima. Tras esto, se envía un archivo denominado 'WindowsUpdateConf.lnk' a la carpeta de inicio y un archivo DLL (wuaueng.dll) a la carpeta de Windows/System32.

El archivo LNK mencionado antes abre el cliente de Windows Update (wuauclt.exe), permitiendo ejecutar un comando que carga el archivo DLL malicioso del atacante. Como bien afirman desde Malwarebytes, esta técnica hace uso de Windows Update para esquivar todo tipo de mecanismos de detección y seguridad por parte del sistema, ocultándose y ejecutando el código.







Top noticias del 28 de Enero de 2022