Bitdefender ha descubierto tres nuevas técnicas de ataque que utilizan la funcionalidad legítima de la virtualización del sistema de archivos de Windows para eludir soluciones de detección y respuesta en endpoints (EDR). Estas técnicas, denominadas File-Binding, Process-Binding y Silo-Binding, permiten a los ciberdelincuentes ocultar actividades maliciosas sin modificar archivos en el disco. Silo-Binding, la más avanzada, aísla el sistema de archivos en dos vistas, permitiendo que el malware opere en un entorno seguro mientras las herramientas de seguridad solo detectan archivos legítimos. Bitdefender ha validado su efectividad en entornos reales, lo que representa un riesgo significativo, a pesar de que Microsoft las ha clasificado como de baja gravedad.
Puntos clave:
- Bitdefender ha identificado tres nuevas técnicas de ataque que evaden soluciones de seguridad.
- Las técnicas se llaman File-Binding, Process-Binding y Silo-Binding.
- Silo-Binding permite al malware ejecutarse en un entorno aislado, ocultando su actividad.
- Bitdefender ha demostrado la efectividad de estas técnicas en un entorno real, utilizando Invoke-Mimikatz.
- A pesar de ser clasificadas como de baja gravedad por Microsoft, representan un riesgo significativo debido a la posibilidad de obtener privilegios administrativos.
Categoría
Tecnología (Ciberseguridad)
Fuente
Análisis, redacción, categorización y etiquetado asistido por IA.