21 de julio de 2022

¿Qué es el malware sin archivos?

Por George Rouse
MalwareDatto MDR

El malware sin archivos, un software destructivo y malicioso que utiliza programas legítimos para introducirse en una computadora e infectarla, supone una grave amenaza tanto para las empresas como para los particulares. Como proveedor de servicios gestionados (MSP), es importante comprender cuáles son los mejores enfoques de seguridad que pueden ayudar a proteger a sus clientes de los ataques de malware sin archivos.

Este tipo de malware es difícil de detectar porque no utiliza los métodos tradicionales basados en archivos para infectar un sistema. En su lugar, utiliza programas y herramientas ya instalados en una computadora para introducirse en el sistema y causar estragos.

Aunque el malware sin archivos no es un fenómeno nuevo, su frecuencia ha aumentado en los últimos años, ya que cada vez más ciberdelincuentes y actores maliciosos utilizan este método para atacar computadoras.

Cómo el malware sin archivos se introduce en una computadora

Existen varias formas en que el malware sin archivos puede infiltrarse en una computadora. La forma más común es a través de correos electrónicos de phishing. Estos correos suelen contener archivos adjuntos o enlaces que, al hacer clic en ellos, descargan e instalan el malware sin archivos en la computadora.

Otra forma en que puede introducirse en una computadora es a través de descargas inadvertidas. Esto ocurre cuando un usuario visita y hace clic en un sitio web que ha sido infectado con malware sin archivos. A continuación, el malware sin archivos aprovecha las vulnerabilidades del navegador web para descargarse e instalarse en la computadora.

¿Cómo se utiliza el malware sin archivos?

El malware sin archivos se utiliza a menudo para robar información confidencial, como contraseñas y números de tarjetas de crédito. También puede utilizarse para cifrar archivos y exigir un rescate a cambio de la clave de descifrado. En algunos casos, el malware sin archivos puede incluso utilizarse para tomar el control de una computadora y usarla con fines maliciosos, como lanzar ataques de denegación de servicio distribuido (DDoS) o enviar correos electrónicos no deseados.

Cómo proteger a sus clientes del malware sin archivos

La mejor manera de proteger a tus clientes contra el malware sin archivos es implementar un enfoque de seguridad de múltiples capas. Esto incluye el uso de un programa antivirus robusto, diseñado para detectar y eliminar el malware sin archivos. También es importante mantener todo el software actualizado, ya que el malware sin archivos suele aprovechar las vulnerabilidades del software desactualizado. Otra capa importante de protección consiste en implementar las mejores prácticas de seguridad y capacitar a tus clientes y a sus empleados sobre cómo mantener las redes a salvo del malware sin archivos y otras amenazas cibernéticas.

Tipos de ataques de malware sin archivos

Existen muchos tipos diferentes de ataques de malware sin archivos, entre los más comunes se incluyen:

Los correos electrónicos de phishing suelen contener archivos adjuntos o enlaces que, al hacer clic en ellos, descargan e instalan el malware sin archivo en una computadora. Para obtener consejos profesionales sobre cómo identificar un correo de phishing, lee nuestro blog: Cómo detectar y protegerse contra los ataques de correo electrónico de phishing.

Las descargas automáticas se producen cuando un sitio web infectado con malware sin archivo aprovecha las vulnerabilidades del navegador web para descargarse e instalarse en la computadora de quien visita el sitio.

Aprovechar las vulnerabilidades del software desactualizado puede dar lugar a la presencia de malware sin archivos en una computadora. Por eso es fundamental contar con una buena estrategia de gestión de parches, así como con un calendario planificado para actualizar el software a la versión más reciente.

La inyección de código en memoria consiste en inyectar código malicioso en un proceso legítimo que se está ejecutando en memoria, lo cual puede realizarse mediante diversos métodos, entre ellos Windows Management Instrumentation (WMI) o PowerShell.

La manipulación del registro de Windows modifica el registro para agregar entradas maliciosas. Una vez activas, estas entradas pueden utilizarse para ejecutar automáticamente el malware sin archivo al iniciar la computadora.

El ransomware SamSam encripta los archivos de una computadora y exige un rescate a cambio de la clave de descifrado. Tras la infección inicial, permanece en silencio durante mucho tiempo y ataca sin ser detectado.

Cómo protegerse contra amenazas específicas de malware sin archivos

Existen varias herramientas legítimas de Windows que pueden ser utilizadas por el malware sin archivos para inyectar código malicioso en procesos o en la memoria y descargar y ejecutar archivos maliciosos, como WMI, PowerShell, Regsvr32, Mimikatz, la técnica DotNetToJScript, la inyección remota de DLL reflexiva (rundll32.exe) y la autoinyección de EXE reflexiva (mshta.exe). Para proteger a sus clientes, aconséjeles que desactiven cualquiera de estos procesos en todas las computadoras y sistemas que no los necesiten.

Cómo los MSP pueden ayudar a los clientes a lidiar con el malware sin archivos

La mejor manera de ayudar a los clientes a evitar las amenazas de malware sin archivos es implementar un enfoque de seguridad de múltiples capas que incluya tanto medidas de prevención como de detección. También puedes aconsejarles que mantengan su software actualizado, lo cual reducirá las posibilidades de que sus computadoras sufran ataques de malware sin archivos. Educar a sus clientes sobre los peligros del malware sin archivos y cómo evitarlo es otra forma importante de protegerse contra las amenazas. Incluso con medidas proactivas como estas, la probabilidad de sufrir un ataque de malware sin archivos sigue siendo alta. Es importante estar preparado para responder rápidamente en caso de un ataque y restaurar los sistemas de los clientes si se infectan.

El malware sin archivos puede representar una grave amenaza para la ciberseguridad de las empresas, pero es posible detectarlo y prevenirlo tomando las medidas adecuadas. Podemos ayudarte a preparar e informar a tus clientes para que eviten los ataques de malware sin archivos, además de ofrecerte soluciones de defensa contra el malware que te permitan restaurar rápidamente los sistemas de tus clientes y así reducir el tiempo de inactividad y las interrupciones en el negocio. Contáctanos.

Siguientes lecturas recomendadas