Quantum Babylon Profile picture
Plataforma de recursos 3D, Realidad Virtual, Aumentada y Extendida. De #programación a #ciberseguridad en industria y medicina. #Discapacidad #UnrealEngine #AI

Aug 8, 2022, 9 tweets

Rizando el rizo: ahora descubren una vulnerabilidad con la que los delincuentes emplean Windows Defender para instalar malware! Como parte de Windows 10 y 11 normalmente este antivirus integrado ofrece una protección razonable pero no te puedes fiar🧵➡
#Ciberseguridad #virus

los investigadores de seguridad de SentinelOne descubrieron que los delincuentes detrás del ransomware LockBit usan "mpcmdrun.exe", el cual pertenece a Windows Defender, para descomprimir e instalar malware.

Los atacantes usan la vulnerabilidad Log4j para ejecutar la herramienta de Windows Defender, descargar e instalar el ransomware LockBit. Después, el ransomware se pone a trabajar y cifra los archivos, intentando propagarse más y robar datos.

El problema llega a la hora de protegerse, pues la solución simple es instalar un programa antivirus de terceros, al menos hasta que Microsoft parchee Windows Defender para evitar la explotación, pero ¿es una solución efectiva?

Los programas antivirus de otros proveedores no cierran la brecha, pero al menos pueden detectar, bloquear y eliminar el malware antes de que suceda algo malo. Por suerte para los usuarios particulares el objetivo de este malware parece ser las empresas

Esto obliga a activar otro antivirus y ver que elegimos, pues la mayoría de gratuitos “casi” se pueden considerar un tipo de “virus” (ya hablaremos otro día del spam y los falsos antivirus) pero emplear un software apropiado va a consumir bastantes recursos en un PC doméstico.

Para las empresas, la brecha de seguridad es más peligrosa! ya que hablamos de ataques dirigidos. Los administradores deben vigilar qué programas tienen excepciones en el software de protección utilizado y ajustar las excepciones para Defender.

Una advertencia con estas noticias: la solución nunca es descargarse el primer antivirus gratuito que nos anuncien por Internet, ni las supuestas ofertas de todos esos paquetes “famosos” que nos da como respuesta rápida el buscador y las stores!

Como orientación, según datos publicados por AV-Test los antivirus que consiguieron la mejor calificación en 2022 son:
AhnLab V3 Internet Security 9.0 -18 puntos
Avira Antivirus Pro 15.0 – 16,5 puntos
BitDefender Internet Security 24.0 – 17,5 puntos

Share this Scrolly Tale with your friends.

A Scrolly Tale is a new way to read Twitter threads with a more visually immersive experience.
Discover more beautiful Scrolly Tales like this.

Keep scrolling