Deadglyph: Nueva puerta trasera avanzada con tácticas de malware distintivas
Investigadores de ciberseguridad han descubierto una puerta trasera avanzada previamente no documentada, denominada Deadglyph, utilizada por un actor de amenazas conocido como Stealth Falcon como parte de una campaña de espionaje cibernético. "La arquitectura de Deadglyph es inusual ya que consta de componentes que cooperan entre sí, uno de ellos es un binario nativo x64 y el otro una compilación .NET", dijo ESET en un nuevo informe compartido con The Hacker News. "Esta combinación es inusual porque el malware suele utilizar solo un lenguaje de programación para sus componentes. Esta diferencia podría indicar un desarrollo separado de esos dos componentes, aprovechando al mismo tiempo características únicas de los distintos lenguajes de programación que utilizan" . También se sospecha que el uso de diferentes lenguajes de programación es una táctica deliberada para dificultar el análisis, lo que hace que sea mucho más difícil de navegar y depurar. A diferencia de ...