Contenido Exclusivo

!Convocatoria Abierta! Los Mejores 100 CIO de México 2026

“El reconocimiento más importante del país para los líderes...

¡Ya está aquí la Revista Digital “Los Mejores 20 CISO de México 2025”!

CIO Ediworld lo invita a sumergirse en el contenido de la...

¡Descarga la Revista Digital “Los Mejores 100 CIO de México 2025”!

Descarga la revista digital CIO Ediworld Edición Especial "Los...

Sofisticado malware basado en Windows PowerShell

PowerShelles un entorno de escritura de código y líneas de comandos, diseñado para automatizar tareas propias del sistema y de la administración de tareas. Está instalado por defecto en Windows7 y versiones superiores, pero también puede encontrarse como paquete independiente en sistemas Windows XP.

El ataque contra Windows PowerShell no es nuevo, pero los expertos han detectado un considerable interés de los piratas por esta funcionalidad, según los analistas de Symantec y Trend Micro, que han descubierto nuevas amenazas recientes y muy sofisticadas.

De hecho, se ha hallado una secuencia de comandos PowerShell contaminada con troyanos de puerta trasera que son capaces de inocular código infectado ‘rundll32.exe’ que se oculta en las computadoras y actúa como puerta trasera, según detalla el especialista en seguridad de Symantec, Roberto Sponchioni.

Cuando se ejecuta, este código compila y ejecuta malware incrustado en él e infecta los sistemas, sin que sea sencilla su detección, reconoce. De hecho, el malwarepermite la conexión a un servidor remoto desprevenidamente, desde donde espera instrucciones para ejecutarse posteriormente.

La firma antivirus Trend Micro descubrió el pasado mes otro tipo de ataque diferente también utilizando scripts de PowerShell, que se conoce como CRIGENT y que llega a los sistemas en documentos Word o Excel para infiltrar otro malware que descarga componentes adicionales cuando se abre. Incluso, contiene rutinas que infectan documentos limpios, con el código CRIGENT, lo que le convierte en un gusano que se autopropaga.

 Ante ello, los especialistas recomiendan no ejecutar scripts desconocidos de PowerShell y reducir su ejecución por defecto para evitar la autoejecución de malware.
 

 

Lo Más Reciente

CFE y la MEXDC buscan anticiparse a las necesidades eléctricas de los centros de datos en México

Bajo la visión de la Presidenta Claudia Sheinbaum Pardo...

Cada rechazo innecesario es una venta perdida

Un cliente descubre un producto, compara opciones y llega...

AiMOGA presentó robot de seguridad inteligente y robot enfermero en IFA 2026

Del 4 al 8 de septiembre se llevó a...

¿Qué falta para que la entrega con drones sea una opción viable para las empresas?

México tiene potencial para incorporar drones a sus operaciones...

Newsletter

Recibe lo último en noticias e información exclusiva.

Mireya Cortés
Mireya Cortés
Editora CIO Ediworld Online. La puedes contactar en mcortes@ediworld.com.mx

CFE y la MEXDC buscan anticiparse a las necesidades eléctricas de los centros de datos en México

Bajo la visión de la Presidenta Claudia Sheinbaum Pardo de fortalecer la infraestructura estratégica para el desarrollo tecnológico y económico del país, la Comisión...

Cada rechazo innecesario es una venta perdida

Un cliente descubre un producto, compara opciones y llega hasta el último paso de la compra. Después de invertir tiempo y confianza, intenta pagar...

AiMOGA presentó robot de seguridad inteligente y robot enfermero en IFA 2026

Del 4 al 8 de septiembre se llevó a cabo en Berlín, Alemania, la IFA 2026, un evento referente de la electrónica de consumo...