{"id":3442,"date":"2024-06-18T08:02:19","date_gmt":"2024-06-18T08:02:19","guid":{"rendered":"https:\/\/all4sec.es\/blog\/?p=3442"},"modified":"2024-06-18T08:02:20","modified_gmt":"2024-06-18T08:02:20","slug":"un-malware-indetectable","status":"publish","type":"post","link":"https:\/\/all4sec.es\/blog\/index.php\/2024\/06\/18\/un-malware-indetectable\/","title":{"rendered":"Un malware indetectable"},"content":{"rendered":"\n<h3 class=\"wp-block-heading has-text-align-center\"><strong>El mundo de la ciberseguridad est\u00e1 en constante evoluci\u00f3n y los ciberdelincuentes contin\u00faan marcando el paso<\/strong><\/h3>\n\n\n<div class=\"wp-block-image\">\n<figure class=\"alignleft size-large is-resized\"><img loading=\"lazy\" decoding=\"async\" width=\"1024\" height=\"682\" src=\"https:\/\/all4sec.es\/blog\/wp-content\/uploads\/2024\/06\/LZ-2-puzzle-3653436_1280-1024x682.jpg\" alt=\"\" class=\"wp-image-3445\" style=\"width:335px;height:auto\" srcset=\"https:\/\/all4sec.es\/blog\/wp-content\/uploads\/2024\/06\/LZ-2-puzzle-3653436_1280-1024x682.jpg 1024w, https:\/\/all4sec.es\/blog\/wp-content\/uploads\/2024\/06\/LZ-2-puzzle-3653436_1280-300x200.jpg 300w, https:\/\/all4sec.es\/blog\/wp-content\/uploads\/2024\/06\/LZ-2-puzzle-3653436_1280-768x512.jpg 768w, https:\/\/all4sec.es\/blog\/wp-content\/uploads\/2024\/06\/LZ-2-puzzle-3653436_1280.jpg 1280w\" sizes=\"(max-width: 1024px) 100vw, 1024px\" \/><\/figure><\/div>\n\n\n<p>No hace demasiado tiempo, los hackers norcoreanos de <strong>Lazarus Group<\/strong> dieron un peque\u00f1o salto en su estrategia delictiva al incorporar un nuevo tipo de malware que algunos expertos consideraron como \u201c<em>muy sofisticado<\/em>&#8220;.<\/p>\n\n\n\n<p>El malware, conocido bajo el nombre de <strong>LightlessCan<\/strong>, se convirti\u00f3 en el centro de atenci\u00f3n de los profesionales del sector debido a <strong>su capacidad para pasar desapercibido<\/strong>. Algo que planteaba interesantes desaf\u00edos en los procesos de detecci\u00f3n de amenazas y de seguridad en l\u00ednea.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\"><strong>Malware \u201cindetectable\u201d<\/strong><\/h3>\n\n\n\n<p>Como hemos dicho, uno de los aspectos m\u00e1s intrigantes de esta amenaza era c\u00f3mo esta pod\u00eda resultar <em>indetectable<\/em>. Pero, antes de proseguir, ser\u00eda bueno preguntarnos: <strong>\u00bfqu\u00e9 significa exactamente que un malware sea &#8220;indetectable&#8221;?<\/strong><\/p>\n\n\n\n<p>En t\u00e9rminos generales, la detecci\u00f3n de un malware viene asociada a la <strong>observabilidad<\/strong> o <strong>medici\u00f3n<\/strong> del resultado de sus acciones.<\/p>\n\n\n<div class=\"wp-block-image\">\n<figure class=\"alignright size-large is-resized\"><img loading=\"lazy\" decoding=\"async\" width=\"1024\" height=\"683\" src=\"https:\/\/all4sec.es\/blog\/wp-content\/uploads\/2024\/06\/LZ-4-kenny-eliason-Cmz06-0btw-unsplash-1-1024x683.jpg\" alt=\"\" class=\"wp-image-3447\" style=\"width:316px;height:auto\" srcset=\"https:\/\/all4sec.es\/blog\/wp-content\/uploads\/2024\/06\/LZ-4-kenny-eliason-Cmz06-0btw-unsplash-1-1024x683.jpg 1024w, https:\/\/all4sec.es\/blog\/wp-content\/uploads\/2024\/06\/LZ-4-kenny-eliason-Cmz06-0btw-unsplash-1-300x200.jpg 300w, https:\/\/all4sec.es\/blog\/wp-content\/uploads\/2024\/06\/LZ-4-kenny-eliason-Cmz06-0btw-unsplash-1-768x512.jpg 768w, https:\/\/all4sec.es\/blog\/wp-content\/uploads\/2024\/06\/LZ-4-kenny-eliason-Cmz06-0btw-unsplash-1-1536x1024.jpg 1536w, https:\/\/all4sec.es\/blog\/wp-content\/uploads\/2024\/06\/LZ-4-kenny-eliason-Cmz06-0btw-unsplash-1-2048x1365.jpg 2048w\" sizes=\"(max-width: 1024px) 100vw, 1024px\" \/><\/figure><\/div>\n\n\n<p>Para conseguirlo, los ingenieros de seguridad, empleando herramientas de detecci\u00f3n de ataques, suelen analizar el <strong>comportamiento de ciertos procesos<\/strong> al tiempo que supervisan las llamadas a comandos o servicios del sistema que son habitualmente conocidos.<\/p>\n\n\n\n<p>El objetivo pues no es otro que prestar atenci\u00f3n al comportamiento que pueda resultar an\u00f3malo, en forma y momento, durante la ejecuci\u00f3n de un comando o proceso.<\/p>\n\n\n\n<p>Ahora bien, cuando hablamos de \u201cmalwares indetectables\u201d, nos referimos a aquellos que dif\u00edcilmente son identificables cuando lo que hacen es <strong>ejecutar llamadas a servicios del sistema sin invocar expl\u00edcitamente los comandos que tienen asociados<\/strong>.<\/p>\n\n\n\n<p>Esta es precisamente la astucia que emplearon en Lazarus para evitar ser detectados.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\"><strong>Caminos alternativos al mismo destino<\/strong><\/h3>\n\n\n\n<p>Para explicarlo mejor, imaginemos que usted es un ingeniero de seguridad y est\u00e1 monitorizando la ejecuci\u00f3n en secuencia de ciertos comandos \u201cA\u201d, \u201cB\u201d y \u201cC\u201d para detectar la presencia de una posible amenaza.<\/p>\n\n\n<div class=\"wp-block-image\">\n<figure class=\"alignleft size-large is-resized\"><img loading=\"lazy\" decoding=\"async\" width=\"819\" height=\"1024\" src=\"https:\/\/all4sec.es\/blog\/wp-content\/uploads\/2024\/06\/LZ-3-jackson-simmer-ZxRHtPacwUY-unsplash-819x1024.jpg\" alt=\"\" class=\"wp-image-3448\" style=\"width:276px;height:auto\" srcset=\"https:\/\/all4sec.es\/blog\/wp-content\/uploads\/2024\/06\/LZ-3-jackson-simmer-ZxRHtPacwUY-unsplash-819x1024.jpg 819w, https:\/\/all4sec.es\/blog\/wp-content\/uploads\/2024\/06\/LZ-3-jackson-simmer-ZxRHtPacwUY-unsplash-240x300.jpg 240w, https:\/\/all4sec.es\/blog\/wp-content\/uploads\/2024\/06\/LZ-3-jackson-simmer-ZxRHtPacwUY-unsplash-768x960.jpg 768w, https:\/\/all4sec.es\/blog\/wp-content\/uploads\/2024\/06\/LZ-3-jackson-simmer-ZxRHtPacwUY-unsplash-1229x1536.jpg 1229w, https:\/\/all4sec.es\/blog\/wp-content\/uploads\/2024\/06\/LZ-3-jackson-simmer-ZxRHtPacwUY-unsplash-1638x2048.jpg 1638w, https:\/\/all4sec.es\/blog\/wp-content\/uploads\/2024\/06\/LZ-3-jackson-simmer-ZxRHtPacwUY-unsplash-scaled.jpg 2048w\" sizes=\"(max-width: 819px) 100vw, 819px\" \/><\/figure><\/div>\n\n\n<p>Cada vez que el sistema le notifica que se ha ejecutado el comando &#8220;A&#8221;, su nivel de alerta aumenta. Si instantes despu\u00e9s se ejecuta el comando &#8220;B&#8221;, el analista empezar\u00e1 a inquietarse. Y si finalmente se ejecuta el comando &#8220;C&#8221;, se lanzar\u00e1 una alarma.<\/p>\n\n\n\n<p>Sin embargo, en el malware <a href=\"https:\/\/malpedia.caad.fkie.fraunhofer.de\/details\/win.lightlesscan\">LightlessCan<\/a>, Lazarus no sigui\u00f3 esta ruta predecible. En su lugar, en vez de ejecutar el comando &#8220;A&#8221; directamente, ejecut\u00f3 algo similar a &#8220;A&#8221; pero con un <strong>nombre y pasos (procesos y subprocesos) diferentes<\/strong>, como, por ejemplo, la llamada a otros comandos &#8220;A1, A2, A3&#8221;.<\/p>\n\n\n\n<p>En su conjunto, estos pasos lograban el mismo resultado que &#8220;A&#8221;, pero nadie detectaba su ejecuci\u00f3n porque estaban enfocados en buscar la ejecuci\u00f3n del comando &#8220;A&#8221; y no en estas variaciones m\u00e1s sutiles.<\/p>\n\n\n\n<p>El resultado es que el malware de Lazarus se volvi\u00f3 indetectable, ya que nadie estaba prestando atenci\u00f3n a estas variantes. Dicho de otra forma, los expertos y las herramientas de ciberseguridad podr\u00edan haber estado mirando en la direcci\u00f3n equivocada y el malware habr\u00eda pasado desapercibido. Al fin y al cabo, <strong>cualquier cosa se vuelve indetectable si nadie mira en la direcci\u00f3n adecuada<\/strong>.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\"><strong>Sin ayuda, no todo es tan sencillo<\/strong><\/h3>\n\n\n\n<p>Sin embargo, para que esta estrategia funcionara, Lazarus Group necesitaba de la colaboraci\u00f3n de sus v\u00edctimas: deb\u00eda <strong>convencer a las personas para que instalar\u00e1n un software<\/strong> que se encargar\u00eda de ejecutar el malware siguiendo ese modelo de ataque.<\/p>\n\n\n\n<p>Y aqu\u00ed viene <strong>una de las debilidades m\u00e1s importantes<\/strong>. Para conseguirlo, utiliz\u00f3 la artima\u00f1a de ofrecer empleos, obviamente ficticios, invitando a los posibles \u201ccandidatos\u201d a resolver un problema de programaci\u00f3n como prueba para valorar su idoneidad al puesto.<\/p>\n\n\n<div class=\"wp-block-image\">\n<figure class=\"aligncenter size-large is-resized\"><img loading=\"lazy\" decoding=\"async\" width=\"1024\" height=\"683\" src=\"https:\/\/all4sec.es\/blog\/wp-content\/uploads\/2024\/06\/LZ-5-ed-hardie-1C5F88Af9ZU-unsplash-1-1024x683.jpg\" alt=\"\" class=\"wp-image-3451\" style=\"width:385px;height:auto\" srcset=\"https:\/\/all4sec.es\/blog\/wp-content\/uploads\/2024\/06\/LZ-5-ed-hardie-1C5F88Af9ZU-unsplash-1-1024x683.jpg 1024w, https:\/\/all4sec.es\/blog\/wp-content\/uploads\/2024\/06\/LZ-5-ed-hardie-1C5F88Af9ZU-unsplash-1-300x200.jpg 300w, https:\/\/all4sec.es\/blog\/wp-content\/uploads\/2024\/06\/LZ-5-ed-hardie-1C5F88Af9ZU-unsplash-1-768x512.jpg 768w, https:\/\/all4sec.es\/blog\/wp-content\/uploads\/2024\/06\/LZ-5-ed-hardie-1C5F88Af9ZU-unsplash-1-1536x1024.jpg 1536w, https:\/\/all4sec.es\/blog\/wp-content\/uploads\/2024\/06\/LZ-5-ed-hardie-1C5F88Af9ZU-unsplash-1-2048x1365.jpg 2048w\" sizes=\"(max-width: 1024px) 100vw, 1024px\" \/><\/figure><\/div>\n\n\n<p>Para poder entrar en el proceso de selecci\u00f3n era condici\u00f3n necesaria que las v\u00edctimas instalaran un software en sus ordenadores o equipos personales. <strong>Sencillo, demasiado sencillo, pero efectivo<\/strong>.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\"><strong>Un par de consideraciones, tambi\u00e9n sencillas<\/strong><\/h3>\n\n\n\n<p>Llegados a este punto, podr\u00edamos entrar a plantear <strong>dos reflexiones<\/strong> que podr\u00edan resultar interesantes para los directores de seguridad en un escenario (real) como el descrito.<\/p>\n\n\n<div class=\"wp-block-image\">\n<figure class=\"alignright size-large is-resized\"><img loading=\"lazy\" decoding=\"async\" width=\"1024\" height=\"682\" src=\"https:\/\/all4sec.es\/blog\/wp-content\/uploads\/2024\/06\/LZ-6-settings-265131_1280-1024x682.jpg\" alt=\"\" class=\"wp-image-3452\" style=\"width:392px;height:auto\" srcset=\"https:\/\/all4sec.es\/blog\/wp-content\/uploads\/2024\/06\/LZ-6-settings-265131_1280-1024x682.jpg 1024w, https:\/\/all4sec.es\/blog\/wp-content\/uploads\/2024\/06\/LZ-6-settings-265131_1280-300x200.jpg 300w, https:\/\/all4sec.es\/blog\/wp-content\/uploads\/2024\/06\/LZ-6-settings-265131_1280-768x512.jpg 768w, https:\/\/all4sec.es\/blog\/wp-content\/uploads\/2024\/06\/LZ-6-settings-265131_1280.jpg 1280w\" sizes=\"(max-width: 1024px) 100vw, 1024px\" \/><\/figure><\/div>\n\n\n<ul>\n<li>Primero, el hecho de que un ingeniero de un sector cr\u00edtico (como el que fue v\u00edctima de este ciberataque) caiga en este tipo de enga\u00f1os resalta <strong>cu\u00e1n lejos estamos globalmente de alcanzar una concienciaci\u00f3n adecuada<\/strong> en materia de ciberseguridad.<\/li>\n<\/ul>\n\n\n\n<p><a href=\"https:\/\/all4sec.es\/blog\/index.php\/2022\/07\/08\/rat-buenos-y-malos\/\">Instalar software en un equipo de trabajo sin autorizaci\u00f3n<\/a> sigue siendo demasiado com\u00fan, y este incidente es una llamada de atenci\u00f3n para todos los profesionales de la ciberseguridad, sean del sector que sea.<\/p>\n\n\n\n<ul>\n<li>Segundo, el hecho de que una compa\u00f1\u00eda pueda <strong>permitir<\/strong> <strong>la descarga de software en los equipos de trabajo de sus empleados sin supervisi\u00f3n y control resulta ser un privilegio demasiado arriesgado<\/strong> y muestra la necesidad de actuar con precauci\u00f3n en la <a href=\"https:\/\/all4sec.es\/blog\/index.php\/2022\/02\/04\/teletrabajo-y-zero-trust-de-la-mano-frente-al-ransomware\/\">gesti\u00f3n de la ciberseguridad<\/a>.<\/li>\n<\/ul>\n\n\n\n<p>En \u00faltima instancia, y no menos importante, el caso de Lazarus Group y su malware indetectable nos recuerda la importancia de <strong>la<\/strong> <strong>concienciaci\u00f3n en ciberseguridad<\/strong>.<\/p>\n\n\n\n<p>En este caso, todo comenz\u00f3 por un enga\u00f1o. El recurso m\u00e1s sencillo para un ciberdelincuente. Por eso, tambi\u00e9n <a href=\"https:\/\/all4sec.es\/blog\/index.php\/2023\/10\/06\/conciencia-y-sentido-comun-las-claves-para-una-vida-digital-mas-segura\/\">la concienciaci\u00f3n es unas de nuestras mejores defensas<\/a>, incluso contra amenazas que resultan aparentemente sofisticadas y indetectables.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>No hace demasiado tiempo, Lazarus Group comenz\u00f3 a hacer uso de  LightlessCan, un malware con capacidad para pasar desapercibido.<\/p>\n","protected":false},"author":3,"featured_media":3444,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":[],"categories":[2,91],"tags":[],"yoast_head":"<!-- This site is optimized with the Yoast SEO plugin v22.8 - https:\/\/yoast.com\/wordpress\/plugins\/seo\/ -->\n<title>Un malware indetectable - all4sec.es<\/title>\n<meta name=\"description\" content=\"Un malware indetectable. C\u00f3mo LightScan se ha convertido en un malware indetectable buscando caminos alternativos para su ejecuci\u00f3n.\" \/>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/all4sec.es\/blog\/index.php\/2024\/06\/18\/un-malware-indetectable\/\" \/>\n<meta property=\"og:locale\" content=\"es_ES\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"Un malware indetectable - all4sec.es\" \/>\n<meta property=\"og:description\" content=\"Un malware indetectable. C\u00f3mo LightScan se ha convertido en un malware indetectable buscando caminos alternativos para su ejecuci\u00f3n.\" \/>\n<meta property=\"og:url\" content=\"https:\/\/all4sec.es\/blog\/index.php\/2024\/06\/18\/un-malware-indetectable\/\" \/>\n<meta property=\"og:site_name\" content=\"all4sec.es\" \/>\n<meta property=\"article:published_time\" content=\"2024-06-18T08:02:19+00:00\" \/>\n<meta property=\"article:modified_time\" content=\"2024-06-18T08:02:20+00:00\" \/>\n<meta property=\"og:image\" content=\"https:\/\/all4sec.es\/blog\/wp-content\/uploads\/2024\/06\/LZ-7-text-3000739_1280.jpg\" \/>\n\t<meta property=\"og:image:width\" content=\"1280\" \/>\n\t<meta property=\"og:image:height\" content=\"853\" \/>\n\t<meta property=\"og:image:type\" content=\"image\/jpeg\" \/>\n<meta name=\"author\" content=\"Juanjo Galan\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:label1\" content=\"Escrito por\" \/>\n\t<meta name=\"twitter:data1\" content=\"Juanjo Galan\" \/>\n\t<meta name=\"twitter:label2\" content=\"Tiempo de lectura\" \/>\n\t<meta name=\"twitter:data2\" content=\"5 minutos\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\/\/schema.org\",\"@graph\":[{\"@type\":\"WebPage\",\"@id\":\"https:\/\/all4sec.es\/blog\/index.php\/2024\/06\/18\/un-malware-indetectable\/\",\"url\":\"https:\/\/all4sec.es\/blog\/index.php\/2024\/06\/18\/un-malware-indetectable\/\",\"name\":\"Un malware indetectable - all4sec.es\",\"isPartOf\":{\"@id\":\"https:\/\/all4sec.es\/blog\/#website\"},\"primaryImageOfPage\":{\"@id\":\"https:\/\/all4sec.es\/blog\/index.php\/2024\/06\/18\/un-malware-indetectable\/#primaryimage\"},\"image\":{\"@id\":\"https:\/\/all4sec.es\/blog\/index.php\/2024\/06\/18\/un-malware-indetectable\/#primaryimage\"},\"thumbnailUrl\":\"https:\/\/all4sec.es\/blog\/wp-content\/uploads\/2024\/06\/LZ-7-text-3000739_1280.jpg\",\"datePublished\":\"2024-06-18T08:02:19+00:00\",\"dateModified\":\"2024-06-18T08:02:20+00:00\",\"author\":{\"@id\":\"https:\/\/all4sec.es\/blog\/#\/schema\/person\/d8839fb727b62b7c4e8598b89fdaafa9\"},\"description\":\"Un malware indetectable. C\u00f3mo LightScan se ha convertido en un malware indetectable buscando caminos alternativos para su ejecuci\u00f3n.\",\"breadcrumb\":{\"@id\":\"https:\/\/all4sec.es\/blog\/index.php\/2024\/06\/18\/un-malware-indetectable\/#breadcrumb\"},\"inLanguage\":\"es\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\/\/all4sec.es\/blog\/index.php\/2024\/06\/18\/un-malware-indetectable\/\"]}]},{\"@type\":\"ImageObject\",\"inLanguage\":\"es\",\"@id\":\"https:\/\/all4sec.es\/blog\/index.php\/2024\/06\/18\/un-malware-indetectable\/#primaryimage\",\"url\":\"https:\/\/all4sec.es\/blog\/wp-content\/uploads\/2024\/06\/LZ-7-text-3000739_1280.jpg\",\"contentUrl\":\"https:\/\/all4sec.es\/blog\/wp-content\/uploads\/2024\/06\/LZ-7-text-3000739_1280.jpg\",\"width\":1280,\"height\":853},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\/\/all4sec.es\/blog\/index.php\/2024\/06\/18\/un-malware-indetectable\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Portada\",\"item\":\"https:\/\/all4sec.es\/blog\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"Un malware indetectable\"}]},{\"@type\":\"WebSite\",\"@id\":\"https:\/\/all4sec.es\/blog\/#website\",\"url\":\"https:\/\/all4sec.es\/blog\/\",\"name\":\"all4sec.es\",\"description\":\"\",\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\/\/all4sec.es\/blog\/?s={search_term_string}\"},\"query-input\":\"required name=search_term_string\"}],\"inLanguage\":\"es\"},{\"@type\":\"Person\",\"@id\":\"https:\/\/all4sec.es\/blog\/#\/schema\/person\/d8839fb727b62b7c4e8598b89fdaafa9\",\"name\":\"Juanjo Galan\",\"image\":{\"@type\":\"ImageObject\",\"inLanguage\":\"es\",\"@id\":\"https:\/\/all4sec.es\/blog\/#\/schema\/person\/image\/\",\"url\":\"https:\/\/secure.gravatar.com\/avatar\/a3f0814447c3b2bad83feb430187bee0?s=96&d=mm&r=g\",\"contentUrl\":\"https:\/\/secure.gravatar.com\/avatar\/a3f0814447c3b2bad83feb430187bee0?s=96&d=mm&r=g\",\"caption\":\"Juanjo Galan\"},\"url\":\"https:\/\/all4sec.es\/blog\/index.php\/author\/juanjo\/\"}]}<\/script>\n<!-- \/ Yoast SEO plugin. -->","yoast_head_json":{"title":"Un malware indetectable - all4sec.es","description":"Un malware indetectable. C\u00f3mo LightScan se ha convertido en un malware indetectable buscando caminos alternativos para su ejecuci\u00f3n.","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/all4sec.es\/blog\/index.php\/2024\/06\/18\/un-malware-indetectable\/","og_locale":"es_ES","og_type":"article","og_title":"Un malware indetectable - all4sec.es","og_description":"Un malware indetectable. C\u00f3mo LightScan se ha convertido en un malware indetectable buscando caminos alternativos para su ejecuci\u00f3n.","og_url":"https:\/\/all4sec.es\/blog\/index.php\/2024\/06\/18\/un-malware-indetectable\/","og_site_name":"all4sec.es","article_published_time":"2024-06-18T08:02:19+00:00","article_modified_time":"2024-06-18T08:02:20+00:00","og_image":[{"width":1280,"height":853,"url":"https:\/\/all4sec.es\/blog\/wp-content\/uploads\/2024\/06\/LZ-7-text-3000739_1280.jpg","type":"image\/jpeg"}],"author":"Juanjo Galan","twitter_card":"summary_large_image","twitter_misc":{"Escrito por":"Juanjo Galan","Tiempo de lectura":"5 minutos"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"WebPage","@id":"https:\/\/all4sec.es\/blog\/index.php\/2024\/06\/18\/un-malware-indetectable\/","url":"https:\/\/all4sec.es\/blog\/index.php\/2024\/06\/18\/un-malware-indetectable\/","name":"Un malware indetectable - all4sec.es","isPartOf":{"@id":"https:\/\/all4sec.es\/blog\/#website"},"primaryImageOfPage":{"@id":"https:\/\/all4sec.es\/blog\/index.php\/2024\/06\/18\/un-malware-indetectable\/#primaryimage"},"image":{"@id":"https:\/\/all4sec.es\/blog\/index.php\/2024\/06\/18\/un-malware-indetectable\/#primaryimage"},"thumbnailUrl":"https:\/\/all4sec.es\/blog\/wp-content\/uploads\/2024\/06\/LZ-7-text-3000739_1280.jpg","datePublished":"2024-06-18T08:02:19+00:00","dateModified":"2024-06-18T08:02:20+00:00","author":{"@id":"https:\/\/all4sec.es\/blog\/#\/schema\/person\/d8839fb727b62b7c4e8598b89fdaafa9"},"description":"Un malware indetectable. C\u00f3mo LightScan se ha convertido en un malware indetectable buscando caminos alternativos para su ejecuci\u00f3n.","breadcrumb":{"@id":"https:\/\/all4sec.es\/blog\/index.php\/2024\/06\/18\/un-malware-indetectable\/#breadcrumb"},"inLanguage":"es","potentialAction":[{"@type":"ReadAction","target":["https:\/\/all4sec.es\/blog\/index.php\/2024\/06\/18\/un-malware-indetectable\/"]}]},{"@type":"ImageObject","inLanguage":"es","@id":"https:\/\/all4sec.es\/blog\/index.php\/2024\/06\/18\/un-malware-indetectable\/#primaryimage","url":"https:\/\/all4sec.es\/blog\/wp-content\/uploads\/2024\/06\/LZ-7-text-3000739_1280.jpg","contentUrl":"https:\/\/all4sec.es\/blog\/wp-content\/uploads\/2024\/06\/LZ-7-text-3000739_1280.jpg","width":1280,"height":853},{"@type":"BreadcrumbList","@id":"https:\/\/all4sec.es\/blog\/index.php\/2024\/06\/18\/un-malware-indetectable\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Portada","item":"https:\/\/all4sec.es\/blog\/"},{"@type":"ListItem","position":2,"name":"Un malware indetectable"}]},{"@type":"WebSite","@id":"https:\/\/all4sec.es\/blog\/#website","url":"https:\/\/all4sec.es\/blog\/","name":"all4sec.es","description":"","potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/all4sec.es\/blog\/?s={search_term_string}"},"query-input":"required name=search_term_string"}],"inLanguage":"es"},{"@type":"Person","@id":"https:\/\/all4sec.es\/blog\/#\/schema\/person\/d8839fb727b62b7c4e8598b89fdaafa9","name":"Juanjo Galan","image":{"@type":"ImageObject","inLanguage":"es","@id":"https:\/\/all4sec.es\/blog\/#\/schema\/person\/image\/","url":"https:\/\/secure.gravatar.com\/avatar\/a3f0814447c3b2bad83feb430187bee0?s=96&d=mm&r=g","contentUrl":"https:\/\/secure.gravatar.com\/avatar\/a3f0814447c3b2bad83feb430187bee0?s=96&d=mm&r=g","caption":"Juanjo Galan"},"url":"https:\/\/all4sec.es\/blog\/index.php\/author\/juanjo\/"}]}},"_links":{"self":[{"href":"https:\/\/all4sec.es\/blog\/index.php\/wp-json\/wp\/v2\/posts\/3442"}],"collection":[{"href":"https:\/\/all4sec.es\/blog\/index.php\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/all4sec.es\/blog\/index.php\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/all4sec.es\/blog\/index.php\/wp-json\/wp\/v2\/users\/3"}],"replies":[{"embeddable":true,"href":"https:\/\/all4sec.es\/blog\/index.php\/wp-json\/wp\/v2\/comments?post=3442"}],"version-history":[{"count":6,"href":"https:\/\/all4sec.es\/blog\/index.php\/wp-json\/wp\/v2\/posts\/3442\/revisions"}],"predecessor-version":[{"id":3457,"href":"https:\/\/all4sec.es\/blog\/index.php\/wp-json\/wp\/v2\/posts\/3442\/revisions\/3457"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/all4sec.es\/blog\/index.php\/wp-json\/wp\/v2\/media\/3444"}],"wp:attachment":[{"href":"https:\/\/all4sec.es\/blog\/index.php\/wp-json\/wp\/v2\/media?parent=3442"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/all4sec.es\/blog\/index.php\/wp-json\/wp\/v2\/categories?post=3442"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/all4sec.es\/blog\/index.php\/wp-json\/wp\/v2\/tags?post=3442"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}