Así es MysterySnail: Exploit de Día Cero para Windows

Durante la primera mitad del año, los expertos de Kaspersky han observado un aumento en los ataques que explotan los días cero, como MysterySnail. Una vulnerabilidad de día cero es un error de software desconocido, descubierto por los atacantes antes de que el proveedor se percate de su existencia. Dado que los proveedores ignoran su presencia, no existe ningún parche para las vulnerabilidades de día cero, por lo que es probable que los ataques tengan éxito inesperadamente.

Las tecnologías de Kaspersky detectaron una serie de ataques utilizando un exploit de elevación de privilegios en varios servidores de Microsoft Windows. Este exploit tenía muchas cadenas de depuración de un exploit más antiguo y conocido públicamente para la vulnerabilidad CVE-2016-3309; pero un análisis más detallado reveló que los investigadores de la compañía habían descubierto un nuevo día cero al que decidieron llamar MysterySnail.

MysterySnail

¿Cómo es MysterySnail?

La similitud de código descubierta y la reutilización de la infraestructura de Comando y Control (C&C) llevó a los investigadores a conectar estos ataques con el infame grupo IronHusky y la actividad APT de origen chino que se remonta a 2012.

Al analizar la carga útil de malware utilizada con el exploit de día cero en MysterySnail, los investigadores de Kaspersky encontraron variantes de este malware que se utilizaron en campañas de espionaje generalizadas contra empresas de TI, contratistas militares y de defensa, así como entidades diplomáticas.

La vulnerabilidad fue reportada a Microsoft y parchada el 12 de octubre de 2021, como parte de los “Martes de Parches” que se realizan a lo largo de este mes.

LEER MAS  IFA 2016: Yoga Book, la tablet para la creatividad y la productividad

Los productos de Kaspersky detectan y protegen contra la vulnerabilidad de la vulnerabilidad anterior y los módulos de malware asociados.

“Durante los últimos años, hemos observado la tendencia establecida en el interés constante de los atacantes en encontrar y explotar nuevos días cero. Las vulnerabilidades, anteriormente desconocidas para los proveedores, pueden representar una seria amenaza para las organizaciones. Sin embargo, la mayoría conlleva conductas similares. Por eso es importante confiar en la inteligencia de amenazas más reciente e instalar soluciones de seguridad que encuentren amenazas desconocidas de manera proactiva”, comenta Boris Larin, experto en seguridad de Kaspersky.

MysterySnail malware

¿Cómo proteger a tu empresa del MysterySnail?

Para proteger a su organización de los ataques que aprovechan las vulnerabilidades de día cero, los expertos de Kaspersky recomiendan:

  • Actualice el sistema operativo Microsoft Windows y otro software de terceros lo antes posible y hágalo con regularidad.
  • Utilice una solución de seguridad paraendpointsconfiable, como Kaspersky Endpoint Security for Business, que funciona con prevención de exploits, detección de comportamiento y un motor de corrección que puede revertir acciones maliciosas.
  • Instale soluciones anti-APT y EDR, lo que permite capacidades de detección y descubrimiento de amenazas, investigación y reparación oportuna de incidentes. Proporcione a su equipo de SOC acceso a la inteligencia de amenazas más reciente y edúquelos periódicamente con capacitación profesional. Todo lo anterior está disponible en elmarco de Kaspersky Expert Security.
  • Junto con la protección adecuada paraendpoints,los servicios dedicados pueden ayudar contra ataques de alto perfil. El servicio Kaspersky Managed Detection and Response puede ayudar a identificar y detener ataques en las primeras etapas antes de que los atacantes logren sus objetivos.
LEER MAS  Redes sociales y apps de mensajería: Retos para la seguridad empresarial

About The Author

Últimas Noticias

Samsung destaca el poder de los ecosistemas abiertos para acelerar el cuidado conectado en VivaTech 2026

Generation Lab y SiPhox Health explicaron cómo el ecosistema abierto de la compañía puede impulsar el cuidado conectado en VivaTech 2026.

Samsung presenta su line up 2026 de televisores y marca una nueva era en entretenimiento impulsado por IA

Los nuevos televisores combinan innovación, diseño e inteligencia artificial para ofrecer experiencias más inmersivas en cada contenido.

En resiliencia digital: Cómo DiDi Finanzas México está impulsando la evolución de las finanzas integradas

La aplicación de DiDi Finanzas, los usuarios acceden a un ecosistema seguro diseñado para cubrir gastos domésticos habituales.

Cómo lograr videos más estables gracias al Bloqueo Horizontal del Galaxy S26

Samsung comparte algunas recomendaciones para obtener resultados más estables y atractivos directamente con el bloqueo horizontal del S26.
BigBuda
Agencia BigBuda
spot_img
Claus Narr Rubio
Claus Narr Rubiohttps://www.zoomtecnologico.com
Periodista radicado en Chile. Amante de la tecnología, aplicaciones móviles y sistemas operativos. No me considero fan de ninguno pero me gusta probar tecnologías y escribir de ellos. Fundador de Zoom Tecnológico Chile.
spot_imgspot_img

IA y su influencia: Kaspersky alerta sobre una nueva frontera del riesgo digital

Kaspersky advierte que la IA puede influir en la forma en que las personas reciben información, abriendo una nueva frontera de riesgo digital.

El spam telefónico evoluciona de molestia a puerta de entrada para el fraude financiero en América Latina

Los delincuentes apelan a la urgencia y la confianza para manipular a las víctimas y concretar fraudes mediante llamadas o el mismo Spam telefónico.

Falsa guía de ChatGPT instala malware en Mac y permite acceder a información del usuario

Kaspersky advirtió que los atacantes están explotando la confianza en plataformas de IA como ChatGPT para distribuir software malicioso.