microsoft nueva amenaza controladores maliciosos windows

Microsoft Descubre Nueva Amenaza: Actores Maliciosos Usan Controladores Firmados de Windows

¿Sabías que los controladores firmados de Windows 10 podrían no ser tan seguros como pensabas? La noticia de que Microsoft ha bloqueado más de 100 controladores firmados maliciosos la semana pasada me dejó helado. Parece ser que los actores maliciosos han encontrado la manera de infiltrarse en el Programa de Desarrolladores de Hardware de Microsoft para crear controladores con software malicioso. Vamos a desgranarlo en detalle y entender cómo esto afecta nuestra seguridad.

Más Allá De Los Controladores

Los investigadores de seguridad de Cisco Talos han identificado otra amenaza relacionada con los controladores en Windows. Microsoft, por su parte, ha implementado medidas de seguridad adicionales en varias versiones de Windows para prevenir la carga de controladores maliciosos o problemáticos. Desde Windows Vista, los controladores en modo kernel han requerido una firma digital de una autoridad certificadora verificada.

El Papel De Los Controladores En Modo Kernel

Los controladores en modo kernel se cargan en una etapa temprana del arranque del sistema, lo cual les otorga un control significativo sobre el sistema. La imposición de una firma digital marcó un antes y un después en la seguridad de Windows.

Windows 10: Mejoras Y Brechas

Con la versión 1607 de Windows 10, se introdujo una política actualizada para la firma de controladores. Un cambio clave fue requerir que los desarrolladores enviaran controladores en modo kernel a través del Portal de Desarrolladores de Microsoft para ser firmados. Esta medida buscaba limitar aún más a los actores maliciosos y garantizar que los controladores cumplieran con los estándares de seguridad.

Excepciones A La Norma

Microsoft estableció 3 excepciones en la nueva política, entre ellas que no se aplicaría a PC actualizados desde una versión anterior a la 1607 de Windows 10, ni a aquellos con el Arranque Seguro desactivado. La tercera excepción permite firmar controladores con un «certificado de entidad final emitido antes del 29 de julio de 2015» que se vincule con una CA (autoridad certificadora) cruzada soportada. Esta última excepción abrió una brecha que ahora los actores maliciosos están aprovechando.

La Amenaza Actual

Talos Intelligence informa que esta brecha ha sido utilizada para crear «miles de controladores maliciosos y firmados» usando herramientas que falsifican la marca de tiempo de la firma. Entre las entidades implicadas, destacan nombres como Beijing Shihai Trading Co Ltd y otras organizaciones tecnológicas de China. Microsoft ha respondido bloqueando los certificados mencionados en el blog de Cisco como una medida inmediata.

Recomendaciones

Cisco recomienda bloquear los certificados listados que podrían ser utilizados con fines maliciosos. El análisis de los investigadores reveló que aproximadamente la mitad de las 300 muestras maliciosas empleaban un código de idioma, predominantemente chino simplificado.

Como siempre, la ciberseguridad es un juego del gato y el ratón. Si usas Windows 10 o cualquier otro sistema operativo, es crucial que te mantengas informado y tomes precauciones. Recuerda que en la web de ciberyseguridad.com puedes encontrar recursos útiles y actualizados para proteger tu PC con herramientas como un antivirus gratuito para Windows 10. ¡Mantente seguro!

Noticias similares

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *