alexa

icorp | Blog

icorp | Blog

Dexphot, el nuevo malware encontrado por Microsoft

Ingenieros de seguridad de Microsoft revelaron la existencia de Dexphot, un nuevo malware que ha estado infectando computadoras con sistema operativo Windows desde octubre del año pasado.

El virus alcanzó su pico en junio del 2019, infectando casi a 80,000 equipos. Afortunadamente, la tasa de infección diaria comenzó a bajar desde entonces gracias a las medidas implementadas por Microsoft.

Aunque el objetivo de Dexphot realmente no representa un peligro, la complejidad de sus métodos y técnicas han preocupado a los especialistas.

Hazel Kim, analista de malware del equipo de investigación Microsoft Defender ATP, dijo que este tipo de ataques roba recursos de las computadoras para generar ganancias en criptomonedas para los hackers.

Dexphot es lo que se conoce como un malware de carga útil de segunda fase, el cual es enviado a sistemas que ya están infectados. En este caso, el virus fue enviado a computadoras con ICLoader en su sistema, el cual suele instalarse junto a versiones piratas de software.

Lee también: Encuentran nuevo malware escondido en archivos de audio

Microsoft dijo que el instalador de Dexphot es la única parte del malware que se queda en el disco, y solo temporalmente.

El virus también aplica una técnica que le permite abusar de los procesos de Windows para ejecutar código malicioso.

Notable también resulta el método para mantenerse seguro. Una serie de tareas programadas se cercioran de que la víctima vuelva a ser infectada después de cada reinicio, o aproximadamente cada media hora.

Finalmente, Kim djo que este malware suele ser desarrollado por grupos de hackers apoyados por gobiernos.

Fuente: ZDNet

Sobre el autor

Diego Maldonado
Diego Maldonado

Apasionado del cine y de la música. Fiel asistente a conciertos y adepto de la cultura popular. Webmaster, community manager y editor de contenido en distintos sitios de internet.

Agrega tus comentarios