Informes Malware - GuLoader

Contacto

GuLoader

Un malware precavido

Recurso01.png

¿Qué es

GuLoader?

Recurso02.png

GuLoader es un protector de ejecutables usado por muchas familias de malware para su distribución y ofuscación.

Fue detectado por primera vez en 2019 y nació con el nombre de DarkEye, empezándose a comercializar en la DarkNet.

Actualmente se puede adquirir a través del sitio web https://www.securitycode.eu/ comprando el producto con nombre CloudEye Protector.

Recurso03.png

¿Cómo

funciona?

Recurso05.png

GuLoader suele ser distribuido a través de campañas de phishing on el propósito de descargar y ejecutar otras familias tipo Stealer o RAT (herramientas de acceso remoto), como pueden ser FormBook, Remcos o AgentTesla, entre otros.

Recurso06.png

El objetivo final es robar información confidencial y llevar a cabo otras acciones que generen ingresos a los ciberdelincuentes.

¿Qué

sistema infecta?

Principalmente afecta a sistemas Windows a través de ataques de phishing.

Recuros10.png

¿Cómo

protegerse?

La principal medida es la prevención y disponer de una solución de seguridad para el endpoint, como puede ser un antivirus o un EDR (Endpoint Detection and Response).

Recurso11.png

¿Quieres conocer

más detalles?

Rellena el formulario y recibirás un email con la infografía en formato PDF y una URL exclusiva para poder acceder al informe completo.
Introduzca un nombre válido
Introduzca sus apellidos
Introduzca el nombre de la organización a la que representa
Introduzca su cargo
Compruebe su dirección de correo electrónico.
La dirección de email no coincide

* Campos obligatorios


Responsable del tratamiento Entelgy Consulting S.A. finalidad: gestión contenido "Informes de Malware - GuLoader". | Los datos no serán cedidos a terceros salvo autorización expresa | Derechos: Puede acceder, rectificar y suprimir los datos, así como otros derechos, a través del correo electrónico Esta dirección de correo electrónico está siendo protegida contra los robots de spam. Necesita tener JavaScript habilitado para poder verlo.

Es necesario aceptar la política de privacidad

¿Acepta recibir información y comunicaciones comerciales por parte de Entelgy Consulting, S.A. y/o empresas del grupo? *

campo inválido
Entrada no válida

S5 Box