Pingback Malware utiliza el servicio de Windows IMCP para comunicación Sneaky C2

foudre malware

Los investigadores de malware han identificado una nueva familia de malware peculiar que se dirige a los sistemas Windows. Utiliza un truco popular conocido como secuestro de DLL para engañar al sistema operativo Windows para que ejecute una DLL modificada maliciosamente almacenada en una carpeta del sistema. Normalmente, Windows confía en muchos de los archivos DLL de estas carpetas, y varios componentes de Windows los cargarán sin comprobar su legitimidad. Por supuesto, esto puede evitarse mediante el uso de un paquete de software antivirus actualizado, que eliminará los archivos dañinos antes de que tengan la oportunidad de causar problemas.

El malware Pingback parece enmascararse como un archivo 'oci.dll', que es cargado por el servicio de control de transacciones distribuidas de Microsoft. Sin embargo, el secuestro de DLL no es de ninguna manera una técnica novedosa: ha sido utilizada por piratas informáticos durante años, y esto no es lo especial de este proyecto. Lo que tiene de especial Pingback Malware es que se basa en el Protocolo de mensajes de control de Internet (IMCP) para comunicarse con el servidor de control; el mismo protocolo se utiliza para los comandos básicos de Windows como ping y tracert .

El implante malicioso espera los paquetes ICMP entrantes, que están marcados con una de las tres secuencias de números especiales: uno le dice al implante que verifique que se ejecute un comando, mientras que otro le dice que acepte una carga útil. El tercero, mientras tanto, se utiliza para devolver una respuesta al servidor de control. La comunicación ICMP puede pasar desapercibida para las herramientas de monitoreo del tráfico de red, por lo que no es sorprendente que los creadores de Pingback Malware hayan optado por usarla.

Los sistemas protegidos por una herramienta antivirus actualizada están a salvo de los ataques de Pingback Malware. Por supuesto, los operadores de computadoras deben tratar de mantenerse seguros mientras navegan por la Web: evite interactuar con contenido desconocido, sitios web sospechosos, software / medios pirateados y, por supuesto, siempre tenga cuidado con los archivos adjuntos de correo electrónico aleatorios.

May 6, 2021
Cargando...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.