El malware PRIVATELOG se oculta en el sistema de archivos de registro común de Windows

tonnerre malware

Los actores de amenazas de alto perfil a menudo experimentan con nuevas mecánicas y estrategias para colocar malware en lugares que las herramientas antivirus no controlan. PRIVATELOG Malware es una de las últimas muestras que utiliza una estrategia innovadora en este departamento. Hasta ahora, este implante no se ha utilizado completamente en ataques. Es probable que sus creadores aún estén probando y depurando para ajustar cada etapa de la infección de PRIVATELOG Malware.

¿Qué tiene de especial el software malicioso PRIVATELOG?

Lo único de esta amenaza en particular es el truco que utiliza para colocar sus datos en la máquina de la víctima. Si bien el vector de infección aún no está claro, el malware mantendrá sus datos en los archivos CLFS que crea Windows. CLFS, o Common Log File System, es un marco que Microsoft ha estado usando en sus versiones de Windows desde Vista y Server 2003 R2. El propósito de los archivos CLFS es mantener los datos de registro sobre varias funciones del sistema. Una de sus ventajas es que funciona mejor que los archivos de texto tradicionales cuando se trata de preservar, clasificar y administrar registros. Sin embargo, este formato bastante oscuro no es tan fácil de leer y muchas aplicaciones no admiten archivos CLFS. Esta es la razón por la que PRIVATELOG Malware quiere usarlo: podría ocultar su contenido de los escáneres antivirus.

Tenga en cuenta que esto no significa que PRIVATELOG Malware sea indetectable. Los delincuentes detrás del proyecto deben hacer mucho más para evadir por completo las herramientas antivirus. Una aplicación anti-malware de buena reputación seguirá identificando PRIVATELOG Malware cuando intente realizar acciones maliciosas. Hasta ahora, no está claro cuál es el propósito del malware.

Los ciberdelincuentes siguen intentando adelantarse a los proveedores de productos antivirus. Si bien PRIVATELOG Malware está dando un paso en esta dirección, está lejos de ser capaz de evadir las herramientas antivirus con un 100% de éxito. Aún tenemos que ver cuál es el verdadero propósito de este implante, pero a juzgar por los trucos que utiliza, es seguro que sus creadores tienen grandes planes para él.

September 8, 2021
Cargando...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.