{"id":14099,"date":"2020-07-08T17:20:23","date_gmt":"2020-07-08T15:20:23","guid":{"rendered":"https:\/\/protecciondatos-lopd.com\/empresas\/?p=14099"},"modified":"2024-10-03T12:13:48","modified_gmt":"2024-10-03T10:13:48","slug":"trickbot","status":"publish","type":"post","link":"https:\/\/protecciondatos-lopd.com\/empresas\/trickbot\/","title":{"rendered":"\u00bfQu\u00e9 es el troyano Trickbot y c\u00f3mo afecta a Windows Defender?"},"content":{"rendered":"<p>TrickBot es una de las muchas ofertas de malware como servicio que permiten a los atacantes centrarse en infectar sistemas, mientras que en efecto externalizan el desarrollo y mantenimiento del malware que utilizan, generalmente a cambio de una tarifa de suscripci\u00f3n. Vamos a analizar aqu\u00ed el troyano <strong>Trickbot<\/strong>, c\u00f3mo funciona, qu\u00e9 s\u00edntomas provoca en los ordenadores infectados y c\u00f3mo protegerse de \u00e9l.<\/p>\n<div id=\"toc_container\" class=\"no_bullets\"><p class=\"toc_title\">Contenido del art&iacute;culo<\/p><ul class=\"toc_list\"><li><a href=\"#Que_es_el_virus_Trickbot\">\u00bfQu\u00e9 es el virus Trickbot?<\/a><ul><li><a href=\"#Origen_e_historia\">Origen e historia<\/a><\/li><\/ul><\/li><li><a href=\"#Por_que_es_tan_peligroso_este_troyano\">\u00bfPor qu\u00e9 es tan peligroso este troyano?<\/a><\/li><li><a href=\"#Que_metodos_emplea_para_inhabilitar_Windows_Defender\">\u00bfQu\u00e9 m\u00e9todos emplea para inhabilitar Windows Defender?<\/a><\/li><li><a href=\"#Sintomas_de_un_ordenador_infectado_por_el_troyano_Trickbot\">S\u00edntomas de un ordenador infectado por el troyano Trickbot<\/a><\/li><li><a href=\"#Trickbot_el_malware_que_mas_se_esta_aprovechando_del_Covid-19\">Trickbot, el malware que m\u00e1s se est\u00e1 aprovechando del Covid-19<\/a><\/li><li><a href=\"#Como_protegerse_del_malware_Trickbot\">\u00bfC\u00f3mo protegerse del malware Trickbot?<\/a><ul><li><a href=\"#Ten_en_cuenta_el_phishing_por_correo_electronico_y_la_ingenieria_social\">Ten en cuenta el phishing por correo electr\u00f3nico y la ingenier\u00eda social<\/a><\/li><li><a href=\"#Aplicar_nivel_minimo_de_acceso_a_la_red\">Aplicar nivel m\u00ednimo de acceso a la red<\/a><\/li><li><a href=\"#Instalar_software_antimalware\">Instalar software antimalware<\/a><\/li><li><a href=\"#Para_usuarios_que_solo_usan_Windows_Defender\">Para usuarios que solo usan Windows Defender<\/a><\/li><\/ul><\/li><li><a href=\"#Que_hacer_si_estas_infectado_por_TrickBot\">Qu\u00e9 hacer si est\u00e1s infectado por TrickBot<\/a><ul><li><a href=\"#Aislar_el_ordenador_infectado_de_la_red\">Aislar el ordenador infectado de la red<\/a><\/li><li><a href=\"#Eliminar_con_software_antivirus\">Eliminar con software antivirus<\/a><\/li><li><a href=\"#Recuperacion_del_sistema_operativo\">Recuperaci\u00f3n del sistema operativo<\/a><\/li><\/ul><\/li><li><a href=\"#Ultimas_noticias_y_novedades\">\u00daltimas noticias y novedades<\/a><\/li><\/ul><\/div>\n<h2><span id=\"Que_es_el_virus_Trickbot\"><strong>\u00bfQu\u00e9 es el virus Trickbot?<\/strong><\/span><\/h2>\n<p>TrickBot es un tipo de <strong>malware bancario<\/strong> troyano dise\u00f1ado para robar informaci\u00f3n financiera de los usuarios infectando ordenadores. Muchas de sus caracter\u00edsticas fueron inspiradas por otro troyano bancario llamado Dyreza. TrickBot fue uno de los primeros programas maliciosos que pudo robar datos de las billeteras de Bitcoin.<\/p>\n<p>Desde junio de 2019, se observa una relaci\u00f3n cada vez m\u00e1s estrecha entre las infecciones iniciales de TrickBot y los eventuales ataques de ransomware <a href=\"https:\/\/protecciondatos-lopd.com\/empresas\/ryuk-ransomware\/\">Ryuk<\/a>. Los autores de malware lanzan continuamente nuevos m\u00f3dulos y versiones de <strong>TrickBot<\/strong> para expandir y refinar sus capacidades.<\/p>\n<p>TrickBot utiliza ataques de hombre en el navegador para <strong>robar informaci\u00f3n financiera<\/strong>, como credenciales de inicio de sesi\u00f3n para sesiones de banca en l\u00ednea. Adem\u00e1s, algunos de los m\u00f3dulos de TrickBot abusan del Protocolo de bloqueo de mensajes del servidor para propagar el malware lateralmente a trav\u00e9s de una red.<\/p>\n<p>TrickBot se difunde a trav\u00e9s de campa\u00f1as de <strong>malspam<\/strong>. Estas campa\u00f1as env\u00edan correos electr\u00f3nicos no solicitados que dirigen a los usuarios a descargar malware de sitios web maliciosos o enga\u00f1an al usuario para que abra malware a trav\u00e9s de un archivo adjunto.<\/p>\n<h3><span id=\"Origen_e_historia\"><strong>Origen e historia<\/strong><\/span><\/h3>\n<p>TrickBot se identific\u00f3 inicialmente en <strong>2016<\/strong> atacando a instituciones financieras como <strong>bancos, divisiones de finanzas comerciales y asociados de tarjetas de cr\u00e9dito<\/strong>. Especializado en robar listas de correo electr\u00f3nico y contrase\u00f1as de la computadora host para propagarse a\u00fan m\u00e1s a trav\u00e9s de correos electr\u00f3nicos no deseados compuestos por troyanos.<\/p>\n<p>En 2019, se descubri\u00f3 un nuevo m\u00f3dulo TrickBot llamado <strong>Cookie Grabber<\/strong> robando informaci\u00f3n de la base de datos de almacenamiento de cookies de los principales navegadores web, incluidos Chrome, Firefox y Microsoft Edge.<\/p>\n<h2><span id=\"Por_que_es_tan_peligroso_este_troyano\"><strong>\u00bfPor qu\u00e9 es tan peligroso este troyano?<\/strong><\/span><\/h2>\n<p>TrickBot utiliza un enfoque modular para permitir a los atacantes agregar r\u00e1pidamente funcionalidad al troyano base seg\u00fan sea necesario una vez que una m\u00e1quina est\u00e1 infectada. Los atacantes aprovechan los <strong>m\u00f3dulos<\/strong> para agregar una variedad de <strong>funcionalidades y nuevos vectores de ataque<\/strong>.<\/p>\n<p>Los m\u00f3dulos se descargan de un servidor de <strong>Comando y Control (C2)<\/strong> en la m\u00e1quina infectada en forma de archivos DLL y un archivo de configuraci\u00f3n. Estos servidores C2 generalmente est\u00e1n alojados en enrutadores secuestrados y cambian constantemente a medida que las listas actualizadas de servidores C2 se env\u00edan a m\u00e1quinas infectadas por TrickBot, lo que dificulta el uso de reglas de bloqueo de IP y otras t\u00e9cnicas de mitigaci\u00f3n.<\/p>\n<p>El marco modular de TrickBot permite cargas \u00fatiles personalizadas que cumplen los requisitos espec\u00edficos de un ataque. Esto convierte a TrickBot en una <strong>herramienta peligrosa<\/strong> y adaptable para los atacantes, pero al mismo tiempo se mantiene relativamente <strong>sigilosa<\/strong> debido a que no se incluyen m\u00f3dulos innecesarios.<\/p>\n<p>Dado que los m\u00f3dulos se pueden agregar a TrickBot despu\u00e9s de la implementaci\u00f3n, el tama\u00f1o de la carga \u00fatil se puede reducir dr\u00e1sticamente al incluir solo lo necesario para establecerse en el sistema y luego descargar m\u00f3dulos adicionales una vez que la m\u00e1quina se ha infectado.<\/p>\n<p>Los <strong>m\u00f3dulos para TrickBot<\/strong> est\u00e1n en continuo desarrollo, evolucionando TrickBot a\u00fan m\u00e1s. Gran parte de la atenci\u00f3n de los medios que TrickBot ha recibido en el \u00faltimo a\u00f1o ha sido el resultado de investigadores de seguridad que descubrieron nuevos m\u00f3dulos y &#8220;tensiones&#8221; de TrickBot a un ritmo alarmante. Estos m\u00f3dulos est\u00e1n agregando funcionalidad y flexibilidad al malware, haciendo que TrickBot sea a\u00fan m\u00e1s peligroso de lo que ya es.<\/p>\n<h2><span id=\"Que_metodos_emplea_para_inhabilitar_Windows_Defender\"><strong>\u00bfQu\u00e9 m\u00e9todos emplea para inhabilitar Windows Defender?<\/strong><\/span><\/h2>\n<p>Una vez que la parte base de TrickBot infecta un ordenador, descargar\u00e1 los m\u00f3dulos necesarios para llevar a cabo una variedad de ataques.<\/p>\n<p>Este m\u00f3dulo descargado permite que TrickBot se adapte r\u00e1pidamente al entorno y realice muchos ataques dif\u00edciles de prevenir. Un informe muestra que TrickBot puede <strong>extraer las credenciales de inicio de sesi\u00f3n<\/strong> de acceso remoto y proporcionar al grupo criminal acceso manual.<\/p>\n<p>Otro incidente describe el comportamiento de <strong>piratear una aplicaci\u00f3n de correo electr\u00f3nico<\/strong> para enviar correos electr\u00f3nicos infectados con malware a todas las direcciones de la lista de contactos para realizar ataques masivos indirectos.<\/p>\n<p>TrickBot puede <strong>extenderse r\u00e1pidamente a toda la red<\/strong> utilizando muchos m\u00e9todos, pero tambi\u00e9n puede <strong>ocultar su actividad<\/strong> a los usuarios. Prevenir la infecci\u00f3n se vuelve extremadamente crucial para manejar este tipo de malware.<\/p>\n<p>Trickbot es uno de los troyanos m\u00e1s peligrosos en la naturaleza en este momento. Tiene varios trucos sigilosos en funci\u00f3n de c\u00f3mo se dirige a <strong>Windows 10<\/strong>.<\/p>\n<p>Trickbot viene con un conjunto de habilidades espec\u00edficas que se dirigen a los usuarios de Windows 10 que dependen de <strong>Windows Defender<\/strong> para proteger sus m\u00e1quinas de las amenazas de malware, y hay muchas de ellas. M\u00e1s de la mitad de la base de usuarios conf\u00eda en Windows Defender para la protecci\u00f3n del sistema.<\/p>\n<p>Esta soluci\u00f3n de seguridad integrada y nativa crece en fuerza cada d\u00eda. Pero incluso esta l\u00ednea de defensa confiable ha sido violada por las <strong>nuevas versiones de Trickbot<\/strong>.<\/p>\n<p>Este virus es tan sofisticado que no solo detecta Windows Defender, sino que se descubri\u00f3 que emplea al menos 17 pasos en su intento de incapacitarlo por completo. Estos incluyen:<\/p>\n<ul>\n<li>deshabilitar y eliminar el servicio WinDefend,<\/li>\n<li>finalizar los procesos asociados con Windows Defender,<\/li>\n<li>detener su protecci\u00f3n en tiempo real,<\/li>\n<li>desactivar las notificaciones de seguridad y<\/li>\n<li>agregar una pol\u00edtica para deshabilitar autom\u00e1ticamente los componentes de Windows Defender.<\/li>\n<\/ul>\n<h2><span id=\"Sintomas_de_un_ordenador_infectado_por_el_troyano_Trickbot\"><strong>S\u00edntomas de un ordenador infectado por el troyano Trickbot<\/strong><\/span><\/h2>\n<p>Un <strong>ordenador infectado por TrickBot<\/strong> generalmente no muestra ning\u00fan s\u00edntoma notable por el usuario. Para revelar las actividades de TrickBot, un administrador de red puede ver los intentos de acceso que intentan descargar m\u00f3dulos desde un servidor remoto.<\/p>\n<p>Si TrickBot puede descargar con \u00e9xito los m\u00f3dulos al ordenador infectado, atacar\u00e1 estrat\u00e9gicamente el entorno seg\u00fan las circunstancias. Existe una variedad de m\u00f3dulos da\u00f1inos descubiertos por expertos en seguridad.<\/p>\n<p>La siguiente lista describe algunos <strong>comportamientos de TrickBot<\/strong> usando los m\u00f3dulos:<\/p>\n<ul>\n<li>Robar credenciales de inicio de sesi\u00f3n de la computadora host infectada<\/li>\n<li>Robar credenciales de autorizaci\u00f3n de aplicaciones de escritorio remoto<\/li>\n<li>Hackear contrase\u00f1as de cuenta en l\u00ednea, cookies, ver historiales<\/li>\n<li>Recopilar informaci\u00f3n de inicio de sesi\u00f3n de la cuenta bancaria y datos confiables relacionados con las finanzas<\/li>\n<li>Sistema de gesti\u00f3n de informaci\u00f3n Attack POS (Punto de ventas)<\/li>\n<li>Invalidar Windows Defender para disminuir la seguridad inform\u00e1tica.<\/li>\n<\/ul>\n<p>TrickBot tambi\u00e9n es capaz de extenderse a trav\u00e9s de la red para infectar otros ordenadores, as\u00ed como para reinfectar los ordenadores en cuarentena una vez que el dispositivo se conecta a la red. Para <strong>eliminar la infecci\u00f3n TrickBot<\/strong>, todos y cada uno de los ordenadores con acceso a la red deben aislarse mientras se escanean y limpian uno por uno.<\/p>\n<p>Recientemente se descubri\u00f3 una nueva funci\u00f3n del m\u00f3dulo TrickBot llamada <strong>TrickBooster<\/strong>. TrickBooster est\u00e1 dise\u00f1ado para enviar correos electr\u00f3nicos maliciosos desde el ordenador infectado mientras elimina cualquier rastro del correo electr\u00f3nico haciendo que su actividad sea m\u00e1s dif\u00edcil de detectar.<\/p>\n<p>El componente TrickBooster en s\u00ed mismo puede evitar la detecci\u00f3n al obtener un certificado falso. Aunque la primera actividad de TrickBooster fue descubierta por expertos en seguridad en junio de 2019, el certificado descubierto fue revocado en una semana. Esto muestra lo dif\u00edcil que es localizar a TrickBooster.<\/p>\n<h2><span id=\"Trickbot_el_malware_que_mas_se_esta_aprovechando_del_Covid-19\"><strong>Trickbot, el malware que m\u00e1s se est\u00e1 aprovechando del Covid-19<\/strong><\/span><\/h2>\n<p>El <strong>malware Trickbot<\/strong> est\u00e1 a la vanguardia de los intentos de usar la actual crisis de coronavirus para enga\u00f1ar a los usuarios de ordenadores para que descarguen malware en sus dispositivos.<\/p>\n<p>Se han enviado cientos de correos electr\u00f3nicos que pretend\u00edan relacionarse con el asesoramiento y las pruebas m\u00e9dicas de <strong>COVID-19<\/strong>, cada uno con el objetivo de instalar el malware Trickbot a trav\u00e9s de archivos adjuntos de documentos maliciosos \u00fanicos &#8220;macro-laced&#8221; dentro del mensaje.<\/p>\n<p>Trickbot, una de las familias de malware m\u00e1s notorias que existen, comenz\u00f3 su vida como un troyano bancario, pero se ha redise\u00f1ado para convertirse en una de las formas m\u00e1s avanzadas y capaces de entregar <a href=\"https:\/\/protecciondatos-lopd.com\/empresas\/malware-tipos-virus\/\">malware<\/a> en la actualidad.<\/p>\n<p>Esto incluye la entrega de keyloggers, troyanos y ransomware en ordenadores comprometidos, as\u00ed como la capacidad de mantener la persistencia en las m\u00e1quinas infectadas. Tambi\u00e9n puede permitir a los piratas inform\u00e1ticos moverse por las redes infectadas a trav\u00e9s de la vulnerabilidad <strong>EternalBlue<\/strong>, as\u00ed como operar con capacidades similares a las de una botnet para ayudar a promover la propagaci\u00f3n de infecciones.<\/p>\n<p>Los \u00faltimos <strong>ataques de Trickbot<\/strong> vienen en forma de correos electr\u00f3nicos de phishing que dicen ser de grupos voluntarios y humanitarios que ofrecen pruebas COVID-19. Afirman que la v\u00edctima puede obtener m\u00e1s informaci\u00f3n sobre esto descargando un documento adjunto, que en este caso es un ladr\u00f3n de informaci\u00f3n.<\/p>\n<p>A medida que contin\u00faa la pandemia de coronavirus, los ciberdelincuentes y las operaciones de pirater\u00eda patrocinadas por el estado han recurrido cada vez m\u00e1s a usarlo como un reclamo para infiltrarse en redes o para robar informaci\u00f3n personal o detalles bancarios de usuarios individuales, especialmente porque el aumento en el trabajo remoto potencialmente ha dejado a las personas m\u00e1s abiertas a ataques.<\/p>\n<h2><span id=\"Como_protegerse_del_malware_Trickbot\"><strong>\u00bfC\u00f3mo protegerse del malware Trickbot?<\/strong><\/span><\/h2>\n<p>La lucha contra el malware es siempre una lucha importante, especialmente para los usuarios avanzados que pasan sus d\u00edas en l\u00ednea y las empresas que se mantienen conectadas con el mundo.<\/p>\n<p>Pero el factor m\u00e1s importante es saber con qu\u00e9 tipo de amenaza te enfrentas. Solo entonces vienen los pr\u00f3ximos pasos de las acciones preventivas. Para la mayor\u00eda de los usuarios, seguir las mejores pr\u00e1cticas generales de <strong>seguridad<\/strong> es el mejor lugar para comenzar. Un buen programa anti-malware actualizado te ayudar\u00e1.<\/p>\n<p>Aqu\u00ed tienes unos consejos para protegerte del malware Trickbot:<\/p>\n<h3><span id=\"Ten_en_cuenta_el_phishing_por_correo_electronico_y_la_ingenieria_social\"><strong>Ten en cuenta el phishing por correo electr\u00f3nico y la ingenier\u00eda social<\/strong><\/span><\/h3>\n<p>TrickBot infecta los ordenadores al componerse en un <strong>correo electr\u00f3nico fraudulento<\/strong>. Debes conocer los fundamentos de la <a href=\"https:\/\/protecciondatos-lopd.com\/empresas\/ingenieria-social\/\">ingenier\u00eda social<\/a> para reconocer los mensajes de correos electr\u00f3nicos maliciosos y evitar ser enga\u00f1ado por los <a href=\"https:\/\/protecciondatos-lopd.com\/empresas\/phishing\/\">ataques de phishing<\/a>.<\/p>\n<h3><span id=\"Aplicar_nivel_minimo_de_acceso_a_la_red\"><strong>Aplicar nivel m\u00ednimo de acceso a la red<\/strong><\/span><\/h3>\n<p>Limitar los niveles de acceso a la red de los usuarios de ordenadores reducir\u00e1 el riesgo de infectar a\u00fan m\u00e1s otros ordenadores. Configurar un firewall que bloquea el acceso no autorizado a la red tambi\u00e9n puede defender a TrickBot de equipar m\u00f3dulos a trav\u00e9s de la red.<\/p>\n<h3><span id=\"Instalar_software_antimalware\"><strong>Instalar software antimalware<\/strong><\/span><\/h3>\n<p>El software <strong>antimalware<\/strong> puede proporcionar una protecci\u00f3n integral para detectar comportamientos anormales. Algunas funciones analizar\u00e1n correos electr\u00f3nicos y enlaces web maliciosos para evitar que los usuarios accedan sin precauci\u00f3n. Los archivos troyanos tambi\u00e9n pueden ser escaneados por antimalware antes de ejecutarse para prevenir infecciones.<\/p>\n<h3><span id=\"Para_usuarios_que_solo_usan_Windows_Defender\"><strong>Para usuarios que solo usan Windows Defender<\/strong><\/span><\/h3>\n<p><strong>AppLocker<\/strong> es algo que viene con Windows 10, pero el usuario desconoce por completo el potencial de esta caracter\u00edstica. B\u00e1sicamente te permite controlar qu\u00e9 aplicaciones y archivos pueden ejecutarse en tu sistema, y \u200b\u200bestos incluyen archivos ejecutables, bibliotecas de enlaces din\u00e1micos, aplicaciones empaquetadas, instaladores de aplicaciones empaquetadas, archivos de instalador de Windows e incluso scripts.<\/p>\n<p>Esencialmente, con AppLocker, puedes permitir que solo se ejecute <strong>software autorizado<\/strong> en tu PC. A pesar de eso, sigue siendo una caracter\u00edstica muy potente pero poco utilizada del sistema operativo.<\/p>\n<p>La funci\u00f3n de protecci\u00f3n contra manipulaciones de Windows se usa para bloquear los intentos de modificar la configuraci\u00f3n de Windows Defender a trav\u00e9s del registro. Trickbot realmente no omite la Protecci\u00f3n contra manipulaciones en Windows 10, por lo que siempre que esta funci\u00f3n est\u00e9 activada de forma predeterminada en tu sistema, evitar\u00e1s que Windows Defender se deshabilite por este molesto malware.<\/p>\n<h2><span id=\"Que_hacer_si_estas_infectado_por_TrickBot\"><strong>Qu\u00e9 hacer si est\u00e1s infectado por TrickBot<\/strong><\/span><\/h2>\n<p>Una vez que tu ordenador ha sido infectado por Trickbot, esto es lo que debes hacer:<\/p>\n<h3><span id=\"Aislar_el_ordenador_infectado_de_la_red\"><strong>Aislar el ordenador infectado de la red<\/strong><\/span><\/h3>\n<p>Una vez que TrickBot infecta un ordenador, intenta descargar m\u00f3dulos a trav\u00e9s de la red para atacar estrat\u00e9gicamente el entorno. Para evitar m\u00e1s descargas de m\u00f3dulos y ataques a otros dispositivos a trav\u00e9s de la red, es importante desconectar la m\u00e1quina infectada tanto de Internet como de la red LAN.<\/p>\n<h3><span id=\"Eliminar_con_software_antivirus\"><strong>Eliminar con software antivirus<\/strong><\/span><\/h3>\n<p>Si crees que tu ordenador se infect\u00f3 con TrickBot, intenta exterminar ejecutando un software antivirus. Aseg\u00farate de que el software antivirus est\u00e9 actualizado para que se descubra el \u00faltimo m\u00f3dulo.<\/p>\n<p>En cuanto a las organizaciones, el software antivirus debe instalarse no solo en los ordenadores que est\u00e1n conectados a Internet sino tambi\u00e9n en todos los dispositivos conectados a la red LAN. Esto se debe al comportamiento TrickBot de infectar otros ordenadores que est\u00e1n conectados a trav\u00e9s de la red interna.<\/p>\n<h3><span id=\"Recuperacion_del_sistema_operativo\"><strong>Recuperaci\u00f3n del sistema operativo<\/strong><\/span><\/h3>\n<p>Si se realiza una <strong>copia de seguridad<\/strong> de todos los datos importantes en un almacenamiento externo no infectado, eliminar el disco duro y realizar la recuperaci\u00f3n del sistema operativo es una opci\u00f3n. Debido a que la reinstalaci\u00f3n del sistema operativo limpiar\u00e1 completamente el sistema inform\u00e1tico, es una forma muy efectiva de eliminar cualquier tipo de malware.<\/p>\n<p>Despu\u00e9s de limpiar el ordenador, ten cuidado de volver a infectarse a trav\u00e9s de otros ordenadores infectados a trav\u00e9s de la red. Instala un software antivirus antes de conectarte a la red y verifica que todas los otros ordenadores en la red tambi\u00e9n est\u00e9n limpios.<\/p>\n<h2><span id=\"Ultimas_noticias_y_novedades\"><strong>\u00daltimas noticias y novedades<\/strong><\/span><\/h2>\n<p>Trickbot ha evolucionado recientemente para realizar un nuevo comportamiento malicioso en un m\u00f3dulo llamado &#8220;<strong>Nworm<\/strong>&#8220;. Se trata de un m\u00e9todo m\u00e1s fuerte para evadir la detecci\u00f3n.<\/p>\n<p>Las infecciones causadas por Nworm no dejan artefactos en un controlador de dominio (DC) infectado, y desaparecen despu\u00e9s de un reinicio o apagado. Trickbot tambi\u00e9n se ha asociado con ingenieros de <strong>ransomware<\/strong> como Ryuk para obtener acceso a redes comprometidas.<\/p>\n<p>El <strong>Nworm de Trickbot<\/strong> evolucion\u00f3 y reemplaz\u00f3 a <strong>Mworm<\/strong>, la t\u00e9cnica de propagaci\u00f3n del malware que se vio por primera vez en septiembre de 2019. Su r\u00e1pida evoluci\u00f3n es posible debido a la naturaleza modular del malware, que permite a sus autores agregar o quitar capacidades f\u00e1cilmente.<\/p>\n<p>El nuevo m\u00f3dulo, Nworm, fue descubierto por investigadores en abril de 2020, lo que significa que Trickbot dej\u00f3 de usar el m\u00f3dulo Mworm. Este nuevo m\u00f3dulo encripta el ejecutable Trickbot y lanza la infecci\u00f3n en el controlador de dominio en la memoria. El malware, sin embargo, no sobrevive al reinicio del controlador de dominio.<\/p>\n<p>Afortunadamente para los actores de amenazas, los controladores de dominio rara vez se reinician, lo que permite que Nworm permanezca en el sistema sin ser detectado. Esto finalmente permite a los atacantes completar sus tareas y objetivos.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>TrickBot es una de las muchas ofertas de malware como servicio que permiten a los atacantes centrarse en infectar sistemas, mientras que&#8230;<\/p>\n","protected":false},"author":17,"featured_media":28981,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":[],"categories":[523],"tags":[],"yoast_head":"<!-- This site is optimized with the Yoast SEO plugin v16.7 - https:\/\/yoast.com\/wordpress\/plugins\/seo\/ -->\n<title>\u00bfQu\u00e9 es el troyano Trickbot y c\u00f3mo afecta trickbot!ml a Windows?<\/title>\n<meta name=\"description\" content=\"\u00bfSabes qu\u00e9 es el troyano Trickbot, c\u00f3mo funciona, los s\u00edntomas que produce en ordenadores infectados y c\u00f3mo afecta a Windows Defender? \u00a1Descubre m\u00e1s aqu\u00ed!\" \/>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/protecciondatos-lopd.com\/empresas\/trickbot\/\" \/>\n<meta property=\"og:locale\" content=\"es_ES\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"\u00bfQu\u00e9 es el troyano Trickbot y c\u00f3mo afecta trickbot!ml a Windows?\" \/>\n<meta property=\"og:description\" content=\"\u00bfSabes qu\u00e9 es el troyano Trickbot, c\u00f3mo funciona, los s\u00edntomas que produce en ordenadores infectados y c\u00f3mo afecta a Windows Defender? \u00a1Descubre m\u00e1s aqu\u00ed!\" \/>\n<meta property=\"og:url\" content=\"https:\/\/protecciondatos-lopd.com\/empresas\/trickbot\/\" \/>\n<meta property=\"og:site_name\" content=\"Grupo Atico34\" \/>\n<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/grupoatico34\/\" \/>\n<meta property=\"article:published_time\" content=\"2020-07-08T15:20:23+00:00\" \/>\n<meta property=\"article:modified_time\" content=\"2024-10-03T10:13:48+00:00\" \/>\n<meta property=\"og:image\" content=\"https:\/\/protecciondatos-lopd.com\/empresas\/wp-content\/uploads\/2020\/07\/trickbot-troyano.jpg\" \/>\n\t<meta property=\"og:image:width\" content=\"1400\" \/>\n\t<meta property=\"og:image:height\" content=\"876\" \/>\n<meta name=\"twitter:card\" content=\"summary\" \/>\n<meta name=\"twitter:creator\" content=\"@grupoatico34\" \/>\n<meta name=\"twitter:site\" content=\"@grupoatico34\" \/>\n<meta name=\"twitter:label1\" content=\"Escrito por\" \/>\n\t<meta name=\"twitter:data1\" content=\"Nekane Alonso\" \/>\n\t<meta name=\"twitter:label2\" content=\"Tiempo de lectura\" \/>\n\t<meta name=\"twitter:data2\" content=\"13 minutos\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\/\/schema.org\",\"@graph\":[{\"@type\":\"Organization\",\"@id\":\"https:\/\/protecciondatos-lopd.com\/empresas\/#organization\",\"name\":\"\\u00c1tico34 Protecci\\u00f3n de datos para empresas y aut\\u00f3nomos\",\"url\":\"https:\/\/protecciondatos-lopd.com\/empresas\/\",\"sameAs\":[\"https:\/\/www.facebook.com\/grupoatico34\/\",\"https:\/\/twitter.com\/grupoatico34\"],\"logo\":{\"@type\":\"ImageObject\",\"@id\":\"https:\/\/protecciondatos-lopd.com\/empresas\/#logo\",\"inLanguage\":\"es\",\"url\":\"\",\"contentUrl\":\"\",\"caption\":\"\\u00c1tico34 Protecci\\u00f3n de datos para empresas y aut\\u00f3nomos\"},\"image\":{\"@id\":\"https:\/\/protecciondatos-lopd.com\/empresas\/#logo\"}},{\"@type\":\"WebSite\",\"@id\":\"https:\/\/protecciondatos-lopd.com\/empresas\/#website\",\"url\":\"https:\/\/protecciondatos-lopd.com\/empresas\/\",\"name\":\"Grupo Atico34\",\"description\":\"\",\"publisher\":{\"@id\":\"https:\/\/protecciondatos-lopd.com\/empresas\/#organization\"},\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\/\/protecciondatos-lopd.com\/empresas\/?s={search_term_string}\"},\"query-input\":\"required name=search_term_string\"}],\"inLanguage\":\"es\"},{\"@type\":\"ImageObject\",\"@id\":\"https:\/\/protecciondatos-lopd.com\/empresas\/trickbot\/#primaryimage\",\"inLanguage\":\"es\",\"url\":\"https:\/\/protecciondatos-lopd.com\/empresas\/wp-content\/uploads\/2020\/07\/trickbot-troyano.jpg\",\"contentUrl\":\"https:\/\/protecciondatos-lopd.com\/empresas\/wp-content\/uploads\/2020\/07\/trickbot-troyano.jpg\",\"width\":1400,\"height\":876,\"caption\":\"trickbot troyano\"},{\"@type\":\"WebPage\",\"@id\":\"https:\/\/protecciondatos-lopd.com\/empresas\/trickbot\/#webpage\",\"url\":\"https:\/\/protecciondatos-lopd.com\/empresas\/trickbot\/\",\"name\":\"\\u00bfQu\\u00e9 es el troyano Trickbot y c\\u00f3mo afecta trickbot!ml a Windows?\",\"isPartOf\":{\"@id\":\"https:\/\/protecciondatos-lopd.com\/empresas\/#website\"},\"primaryImageOfPage\":{\"@id\":\"https:\/\/protecciondatos-lopd.com\/empresas\/trickbot\/#primaryimage\"},\"datePublished\":\"2020-07-08T15:20:23+00:00\",\"dateModified\":\"2024-10-03T10:13:48+00:00\",\"description\":\"\\u00bfSabes qu\\u00e9 es el troyano Trickbot, c\\u00f3mo funciona, los s\\u00edntomas que produce en ordenadores infectados y c\\u00f3mo afecta a Windows Defender? \\u00a1Descubre m\\u00e1s aqu\\u00ed!\",\"breadcrumb\":{\"@id\":\"https:\/\/protecciondatos-lopd.com\/empresas\/trickbot\/#breadcrumb\"},\"inLanguage\":\"es\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\/\/protecciondatos-lopd.com\/empresas\/trickbot\/\"]}]},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\/\/protecciondatos-lopd.com\/empresas\/trickbot\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Portada\",\"item\":\"https:\/\/protecciondatos-lopd.com\/empresas\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"\\u00bfQu\\u00e9 es el troyano Trickbot y c\\u00f3mo afecta a Windows Defender?\"}]},{\"@type\":\"Article\",\"@id\":\"https:\/\/protecciondatos-lopd.com\/empresas\/trickbot\/#article\",\"isPartOf\":{\"@id\":\"https:\/\/protecciondatos-lopd.com\/empresas\/trickbot\/#webpage\"},\"author\":{\"@id\":\"https:\/\/protecciondatos-lopd.com\/empresas\/#\/schema\/person\/aa6361e9081921f87bbe96cd8bb8d69b\"},\"headline\":\"\\u00bfQu\\u00e9 es el troyano Trickbot y c\\u00f3mo afecta a Windows Defender?\",\"datePublished\":\"2020-07-08T15:20:23+00:00\",\"dateModified\":\"2024-10-03T10:13:48+00:00\",\"mainEntityOfPage\":{\"@id\":\"https:\/\/protecciondatos-lopd.com\/empresas\/trickbot\/#webpage\"},\"wordCount\":2614,\"publisher\":{\"@id\":\"https:\/\/protecciondatos-lopd.com\/empresas\/#organization\"},\"image\":{\"@id\":\"https:\/\/protecciondatos-lopd.com\/empresas\/trickbot\/#primaryimage\"},\"thumbnailUrl\":\"https:\/\/protecciondatos-lopd.com\/empresas\/wp-content\/uploads\/2020\/07\/trickbot-troyano.jpg\",\"articleSection\":[\"Ciberseguridad\"],\"inLanguage\":\"es\"},{\"@type\":\"Person\",\"@id\":\"https:\/\/protecciondatos-lopd.com\/empresas\/#\/schema\/person\/aa6361e9081921f87bbe96cd8bb8d69b\",\"name\":\"Nekane Alonso\",\"url\":\"https:\/\/protecciondatos-lopd.com\/empresas\/author\/dpto-juridico-063\/\"}]}<\/script>\n<!-- \/ Yoast SEO plugin. -->","yoast_head_json":{"title":"\u00bfQu\u00e9 es el troyano Trickbot y c\u00f3mo afecta trickbot!ml a Windows?","description":"\u00bfSabes qu\u00e9 es el troyano Trickbot, c\u00f3mo funciona, los s\u00edntomas que produce en ordenadores infectados y c\u00f3mo afecta a Windows Defender? \u00a1Descubre m\u00e1s aqu\u00ed!","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/protecciondatos-lopd.com\/empresas\/trickbot\/","og_locale":"es_ES","og_type":"article","og_title":"\u00bfQu\u00e9 es el troyano Trickbot y c\u00f3mo afecta trickbot!ml a Windows?","og_description":"\u00bfSabes qu\u00e9 es el troyano Trickbot, c\u00f3mo funciona, los s\u00edntomas que produce en ordenadores infectados y c\u00f3mo afecta a Windows Defender? \u00a1Descubre m\u00e1s aqu\u00ed!","og_url":"https:\/\/protecciondatos-lopd.com\/empresas\/trickbot\/","og_site_name":"Grupo Atico34","article_publisher":"https:\/\/www.facebook.com\/grupoatico34\/","article_published_time":"2020-07-08T15:20:23+00:00","article_modified_time":"2024-10-03T10:13:48+00:00","og_image":[{"width":1400,"height":876,"url":"https:\/\/protecciondatos-lopd.com\/empresas\/wp-content\/uploads\/2020\/07\/trickbot-troyano.jpg","path":"\/home\/protecc1\/public_html\/empresas\/wp-content\/uploads\/2020\/07\/trickbot-troyano.jpg","size":"full","id":28981,"alt":"trickbot troyano","pixels":1226400,"type":"image\/jpeg"}],"twitter_card":"summary","twitter_creator":"@grupoatico34","twitter_site":"@grupoatico34","twitter_misc":{"Escrito por":"Nekane Alonso","Tiempo de lectura":"13 minutos"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"Organization","@id":"https:\/\/protecciondatos-lopd.com\/empresas\/#organization","name":"\u00c1tico34 Protecci\u00f3n de datos para empresas y aut\u00f3nomos","url":"https:\/\/protecciondatos-lopd.com\/empresas\/","sameAs":["https:\/\/www.facebook.com\/grupoatico34\/","https:\/\/twitter.com\/grupoatico34"],"logo":{"@type":"ImageObject","@id":"https:\/\/protecciondatos-lopd.com\/empresas\/#logo","inLanguage":"es","url":"","contentUrl":"","caption":"\u00c1tico34 Protecci\u00f3n de datos para empresas y aut\u00f3nomos"},"image":{"@id":"https:\/\/protecciondatos-lopd.com\/empresas\/#logo"}},{"@type":"WebSite","@id":"https:\/\/protecciondatos-lopd.com\/empresas\/#website","url":"https:\/\/protecciondatos-lopd.com\/empresas\/","name":"Grupo Atico34","description":"","publisher":{"@id":"https:\/\/protecciondatos-lopd.com\/empresas\/#organization"},"potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/protecciondatos-lopd.com\/empresas\/?s={search_term_string}"},"query-input":"required name=search_term_string"}],"inLanguage":"es"},{"@type":"ImageObject","@id":"https:\/\/protecciondatos-lopd.com\/empresas\/trickbot\/#primaryimage","inLanguage":"es","url":"https:\/\/protecciondatos-lopd.com\/empresas\/wp-content\/uploads\/2020\/07\/trickbot-troyano.jpg","contentUrl":"https:\/\/protecciondatos-lopd.com\/empresas\/wp-content\/uploads\/2020\/07\/trickbot-troyano.jpg","width":1400,"height":876,"caption":"trickbot troyano"},{"@type":"WebPage","@id":"https:\/\/protecciondatos-lopd.com\/empresas\/trickbot\/#webpage","url":"https:\/\/protecciondatos-lopd.com\/empresas\/trickbot\/","name":"\u00bfQu\u00e9 es el troyano Trickbot y c\u00f3mo afecta trickbot!ml a Windows?","isPartOf":{"@id":"https:\/\/protecciondatos-lopd.com\/empresas\/#website"},"primaryImageOfPage":{"@id":"https:\/\/protecciondatos-lopd.com\/empresas\/trickbot\/#primaryimage"},"datePublished":"2020-07-08T15:20:23+00:00","dateModified":"2024-10-03T10:13:48+00:00","description":"\u00bfSabes qu\u00e9 es el troyano Trickbot, c\u00f3mo funciona, los s\u00edntomas que produce en ordenadores infectados y c\u00f3mo afecta a Windows Defender? \u00a1Descubre m\u00e1s aqu\u00ed!","breadcrumb":{"@id":"https:\/\/protecciondatos-lopd.com\/empresas\/trickbot\/#breadcrumb"},"inLanguage":"es","potentialAction":[{"@type":"ReadAction","target":["https:\/\/protecciondatos-lopd.com\/empresas\/trickbot\/"]}]},{"@type":"BreadcrumbList","@id":"https:\/\/protecciondatos-lopd.com\/empresas\/trickbot\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Portada","item":"https:\/\/protecciondatos-lopd.com\/empresas\/"},{"@type":"ListItem","position":2,"name":"\u00bfQu\u00e9 es el troyano Trickbot y c\u00f3mo afecta a Windows Defender?"}]},{"@type":"Article","@id":"https:\/\/protecciondatos-lopd.com\/empresas\/trickbot\/#article","isPartOf":{"@id":"https:\/\/protecciondatos-lopd.com\/empresas\/trickbot\/#webpage"},"author":{"@id":"https:\/\/protecciondatos-lopd.com\/empresas\/#\/schema\/person\/aa6361e9081921f87bbe96cd8bb8d69b"},"headline":"\u00bfQu\u00e9 es el troyano Trickbot y c\u00f3mo afecta a Windows Defender?","datePublished":"2020-07-08T15:20:23+00:00","dateModified":"2024-10-03T10:13:48+00:00","mainEntityOfPage":{"@id":"https:\/\/protecciondatos-lopd.com\/empresas\/trickbot\/#webpage"},"wordCount":2614,"publisher":{"@id":"https:\/\/protecciondatos-lopd.com\/empresas\/#organization"},"image":{"@id":"https:\/\/protecciondatos-lopd.com\/empresas\/trickbot\/#primaryimage"},"thumbnailUrl":"https:\/\/protecciondatos-lopd.com\/empresas\/wp-content\/uploads\/2020\/07\/trickbot-troyano.jpg","articleSection":["Ciberseguridad"],"inLanguage":"es"},{"@type":"Person","@id":"https:\/\/protecciondatos-lopd.com\/empresas\/#\/schema\/person\/aa6361e9081921f87bbe96cd8bb8d69b","name":"Nekane Alonso","url":"https:\/\/protecciondatos-lopd.com\/empresas\/author\/dpto-juridico-063\/"}]}},"_links":{"self":[{"href":"https:\/\/protecciondatos-lopd.com\/empresas\/wp-json\/wp\/v2\/posts\/14099"}],"collection":[{"href":"https:\/\/protecciondatos-lopd.com\/empresas\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/protecciondatos-lopd.com\/empresas\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/protecciondatos-lopd.com\/empresas\/wp-json\/wp\/v2\/users\/17"}],"replies":[{"embeddable":true,"href":"https:\/\/protecciondatos-lopd.com\/empresas\/wp-json\/wp\/v2\/comments?post=14099"}],"version-history":[{"count":5,"href":"https:\/\/protecciondatos-lopd.com\/empresas\/wp-json\/wp\/v2\/posts\/14099\/revisions"}],"predecessor-version":[{"id":19510,"href":"https:\/\/protecciondatos-lopd.com\/empresas\/wp-json\/wp\/v2\/posts\/14099\/revisions\/19510"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/protecciondatos-lopd.com\/empresas\/wp-json\/wp\/v2\/media\/28981"}],"wp:attachment":[{"href":"https:\/\/protecciondatos-lopd.com\/empresas\/wp-json\/wp\/v2\/media?parent=14099"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/protecciondatos-lopd.com\/empresas\/wp-json\/wp\/v2\/categories?post=14099"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/protecciondatos-lopd.com\/empresas\/wp-json\/wp\/v2\/tags?post=14099"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}