Cibercriminales usan Eclipse Jarsigner para propagar XLoader vía archivos ZIP

Campaña de malware XLoader utiliza la técnica de carga lateral de DLL con la aplicación legítima jarsigner de Eclipse Foundation para evadir detección y distribuir software malicioso.

miércoles, 26 de febrero de 2025 • 1 min de lectura • Equipo Q2BSTUDIO

Empresa-Software-Apps

Una reciente campaña de malware ha sido identificada distribuyendo el malware XLoader mediante la técnica de carga lateral de DLL. Esta estrategia aprovecha una aplicación legítima asociada con la Fundación Eclipse para ejecutar código malicioso de forma encubierta.

Según el AhnLab Security Intelligence Center ASEC, la aplicación utilizada en este ataque es jarsigner, un archivo generado durante la instalación del paquete IDE distribuido por la Fundación Eclipse. Al explotar este componente legítimo, los atacantes consiguen evadir mecanismos de seguridad y ejecutar su carga maliciosa sin despertar sospechas.

En Q2BSTUDIO estamos comprometidos con la seguridad informática y el desarrollo de soluciones tecnológicas robustas para proteger a empresas y usuarios de amenazas como esta. Nuestro equipo de expertos trabaja constantemente en la implementación de estrategias avanzadas de ciberseguridad para mitigar riesgos y fortalecer la infraestructura digital de nuestros clientes.

NUESTROS SERVICIOS

Cómo podemos ayudarte

¿Tienes un proyecto en mente?

Cuéntanos tu visión y la convertimos en una solución de software. Sea cual sea el alcance, hacemos realidad tu idea.