Navegación

Un nuevo ataque de inyección de procesos de Windows evade la monitorización EDR sin WriteProcessMemory.

fuente: https://cybersecuritynews.com/windows-process-injection-evades-edr/

Un método de inyección de procesos de Windows, revelado por el investigador de seguridad Two Seven One Three, elude dos API estrechamente relacionadas con la inyección remota de código: VirtualAllocEx y WriteProcessMemory.

Esta técnica, denominada inyección de canalización con nombre en la consola, introduce bytes maliciosos a través de la entrada estándar redirigida de un proceso de consola secundario y reutiliza la memoria que Windows ya ha ocupado. Puede interferir con las detecciones basadas en la secuencia habitual de asignación, escritura y ejecución.

La inyección de procesos ejecuta código arbitrario dentro de otro proceso, lo que podría enmascarar la actividad de una aplicación legítima.

MITRE ATT&CK registra este comportamiento como T1055, mientras que las implementaciones convencionales suelen abrir o crear un objetivo, asignar memoria remota, copiar código con WriteProcessMemory e iniciar o secuestrar un hilo. Los sistemas EDR suelen correlacionar las señales de memoria e hilos de esta cadena.

Últimas noticias

28 DE SEPTIEMBRE, 2026

Países Bajos crea alternativa a Windows y Office

Países Bajos impulsa DAWO, un sistema basado en Linux para sustituir a Windows y Office y reforzar su soberanía digital. El camino hacia la soberanía digital en...

Leer artículo →
28 DE SEPTIEMBRE, 2026

La botnet Carbonato compromete hosts de Docker para desplegar un agente de IA Hermes controlado por Telegram.

Investigadores de ciberseguridad han revelado detalles de un nuevo malware de botnet llamado Carbonato, que ataca demonios Docker expuestos para desplegar un ma...

Leer artículo →
28 DE SEPTIEMBRE, 2026

Nueva semana y nueva filtración de datos para los clientes de Revolut.

Destaca el caso de Revolut, cuyos clientes fueron afectados por un ataque de ingeniería social en el bróker DriveWealth y por una estafa de suplantación guberna...

Leer artículo →