Mostrando entradas con la etiqueta blackhole exploit kit. Mostrar todas las entradas
Mostrando entradas con la etiqueta blackhole exploit kit. Mostrar todas las entradas

sábado, 1 de febrero de 2014

ALERTA: Malware Bootkit para android, un ataque masivo que afecta a mas de 350000 dispositivos por el momento

Android Primera ampliamente distribuido bootkit malware infecta a más de 350.000 dispositivos




En el último trimestre de 2013, la venta de un Smartphone con el sistema operativo ANDROID,  se ha incrementado. pero parce ser que la gente no se conciencia de la falta de seguridad de este sistema. hoy Una firma de seguridad rusa " Doctor Web » a identificado el 1º ataque de malware distribuido con el bootkit para Android llamado ' Android.Oldboot ', una pieza de malware que está diseñada para volver a infectar los dispositivos al iniciar el sistema, incluso si elimina todos los componentes de trabajo de esta.


El bootkit Android.Oldboot ha infectado a más de 350.000 usuarios de Android en China, España, Italia, Alemania, Rusia, Brasil, EE.UU. y algunos países del sudeste asiático. China parece una víctima en masa (la mas extendida) de este tipo de software malicioso que tiene una participación de 92%.
Este Bootkit es una variante del malware rootkit, que infecta el dispositivo en el arranque y puede cifrar el disco o robar datos, eliminar la aplicación, la conexión abierta para el Comando y el controlador.

Realmente usa una tecnica muy peculiar  la que utiliza para inyectar este troyano en un sistema Android, donde un atacante coloca un componente de la misma en la partición de arranque del sistema de archivos y modificar la secuencia de comandos "init" ( inicializar el sistema operativo ) para volver a cargar el software malicioso cada vez que se enciende el dispositivo.

Al iniciar el dispositivo, este script ejecuta la carga de 'el troyano imei_chk '(detecta como Android.Oldboot.1) que extraen dos archivos libgooglekernel.so (Android.Oldboot.2) yGoogleKernel.apk   (Android.Oldboot.1.origin), copiarlos, respectivamente, en / system / lib y / system / app .

El Android.Oldboot actúa como un servicio del sistema y se conecta con el servidor de comando-y-control usandola biblioteca  libgooglekernel.so y recibe órdenes para descargar, eliminar las aplicaciones instaladas, e instalar en su lugar las aplicaciones maliciosas.

Y claro, esta, se convierte en una parte de la partición de arranque, por lo qué el formatear el dispositivo no va a resolver el problema.
Los investigadores creen que los dispositivos tenían de alguna manera el malware pre-cargado en el momento del envío por parte del fabricante o qué  pudiera distribuirse dentro de un firmware de Android modificado. Así, que los usuarios deben tener cuidado con ciertos tipos de firmware de Android modificado, que pueden traer este malware camuflado.

Hace dos semanas, algunos investigadores de seguridad chinas también han detectadoque  un bootkit llamado ' oldboot ', posiblemente el mismo malware o una variante de la misma se esta ejecutando.
" Debido a la particularidad del disco RAM de la partición de arranque de los dispositivos Android ', todos los productos de antivirus móviles actuales en el mundo no pueden eliminar completamente este troyano ni pueden reparar el sistema. "

" Según nuestras estadísticas, a día de hoy, hay más de 500, 000 dispositivos Android infectados por este bootkit en China desde los últimos seis meses.

El Malware Android.Oldboot, es casi imposible de quitar, ni siquiera con el formateo de su dispositivo.
la Buena noticia es que si el dispositivo no es de un fabricante chino, entonces es probable que usted no sea una víctima de ella o por lo menos que tengas muy pocas posibilidades de que ocurra .


Este tipo de bootkit no es la primera vez que se detecta ya que tan solo  Dos años atrás, en el mes de marzo informó, el ​​Centro de Investigación NQ Mobile Security que  descubrió el primer malware bootkit del mundo llamado 'DKFBootKit ', que sustituye a ciertos procesos de arranque y puede empezar a ejecutar incluso antes de que el sistema está completamente arrancado.

Pero Android.Oldboot malware es Bastante más peligroso, porque incluso si se quita todos los componente,sigue trabajando desde su android con éxito,ya que  el componente imei_chk persistirá en un área de memoria de arranque protegido y, por tanto, volverá a instalarse a sí en el próximo arranque y continuamente infectara el Smartphone.

Se recomienda a los usuarios que se instalen aplicaciones en tiendas autorizadas como Google Play , que deshabiliten la instalación de aplicaciones de ' Desconocidos 'y por una mejor seguridad instalar una aplicación de seguridad de renombre. También puede tratar de volver a "flasear" el dispositivo con su ROM original. Después de reiniciar, se quitará definitibamente el bootkit.

fuente: www.doctorweb.com

ALERTA: Malware Bootkit para android, un ataque masivo que afecta a mas de 350000 dispositivos por el momento

Android Primera ampliamente distribuido bootkit malware infecta a más de 350.000 dispositivos




En el último trimestre de 2013, la venta de un Smartphone con el sistema operativo ANDROID,  se ha incrementado. pero parce ser que la gente no se conciencia de la falta de seguridad de este sistema. hoy Una firma de seguridad rusa " Doctor Web » a identificado el 1º ataque de malware distribuido con el bootkit para Android llamado ' Android.Oldboot ', una pieza de malware que está diseñada para volver a infectar los dispositivos al iniciar el sistema, incluso si elimina todos los componentes de trabajo de esta.

lunes, 27 de enero de 2014

ALERTA: Se demuestra que Google Chrome espía tus conversaciones

Se demuestra que  Google Chrome espía tus conversaciones



Ya hace tiempo, en un articulo que publicamos y en varios cursos, una de las preguntas de nuestros usuarios se basaban en por que no usabamos mas el chrome, y mas de una vez, cuando explicabamos sus peligros y que su uso era como vender tu intimidad a google, nos decian que eso era solo por que teniamos un punto de fundamentalismo maquero, pero claro, luego salen a la luz información como esta, nos da cada vez mas la razon, y si, parece que se confirma, El navegador Chrome de Google graba conversaciones sin que el usuario se dé cuenta de ello,
según descubrio una programadora, quien  realizo la denuncia, despues de hacer la denuncia y avisar  a el personal de Mountain View, de este  fallo técnico de manera privada y no recibir una respuesta en 4 meses.
A través de un vídeo publicado en YouTube y un blog, la programadora explica cómo la función de reconocimiento de voz de Google Chrome sigue funcionando incluso después de que el usuario abandone la página web en la que había dado su permiso para que el navegador grabara su voz.
 y claro, lo que ocurre, segun nos cuenta, es lo siguiente:
"Cuando alguien hace clic para iniciar o parar el reconocimiento de voz en la página, lo que no nota es que el sitio también puede tener abierto otro protocolo oculto debajo de su ventana principal. 
Esta ventana escondida puede esperar hasta que el sitio principal quede cerrado y luego empieza a grabar sin pedir autorización. Esto puede ocurrir en una ventana que usted nunca vio, con la que nunca interactuó y probablemente ni siquiera sabía que estaba allí", nos explica.

En el vídeo se ve cómo la ventanilla oculta del navegador graba y escribe las palabras de la programadora mientras ella habla. La ventana puede ser disfrazada como un banner publicitario y el usuario no tiene ninguna indicación de que Chrome está escuchando su voz, ya sea por teléfono, hablando con alguien por Skype o simplemente conversando con alguien al lado del ordenador. otra de las cosas mas peligrosas e inquietantes es que la grabación se activa cuando se pronuncia algunas palabras claves.

"Mientras tengan el Chrome funcionando, nada de lo que se diga cerca de su ordenador quedará en privado", acentúa la programadora e insiste en que esta brecha en la seguridad ha convertido al navegador en una "herramienta de espionaje". 
insiste que avisó a Google sobre este fallo en septiembre del 2013, pidiendo que lo arreglaran lo antes posible. Pero denuncia quea unque , al parecer, arregló el problema durante dos semanas,  nunca entregó la actualización a los usuarios, mientras a ella le envió un correo electrónico en el que le dijo que "todavía nada está decidido sobre la corrección de este fallo".

ALERTA: Se demuestra que Google Chrome espía tus conversaciones

Se demuestra que  Google Chrome espía tus conversaciones



Ya hace tiempo, en un articulo que publicamos y en varios cursos, una de las preguntas de nuestros usuarios se basaban en por que no usabamos mas el chrome, y mas de una vez, cuando explicabamos sus peligros y que su uso era como vender tu intimidad a google, nos decian que eso era solo por que teniamos un punto de fundamentalismo maquero, pero claro, luego salen a la luz información como esta, nos da cada vez mas la razon, y si, parece que se confirma, El navegador Chrome de Google graba conversaciones sin que el usuario se dé cuenta de ello,

lunes, 13 de enero de 2014

Hackean los datos 70 millones de clientes de Target

 

Según las últimas informaciones, el robo de información en la cadena de tiendas Target fue mucho mayor de lo que originalmente se informó. La compañía dijo el viernes que los piratas informáticos accedieron a información de 70 millones de clientes, como su nombre, dirección, número de teléfono y dirección de correo electrónico.

Target indicó que los datos personales robados podrían afectar a quienes han comprado productos en el pasado, no sólo a aquellos que han visitado la tienda recientemente.

Los clientes que hicieron compras en las semanas posteriores al día de Acción de Gracias podrían haber sufrido el robo de información de sus tarjetas de débito o crédito, y podría haber hasta 40 millones de personas afectadas.

Target dijo que trataría de ponerse en contacto con los clientes de quienes tiene sus direcciones de correo electrónico para informarles del robo. Advirtió que no pedirá a los clientes que proporcionen ningún tipo de información personal y les aconsejó que no respondan a ningún correo electrónico que diga provenir de Target.

"Sé que es frustrante para nuestros clientes saber que esta información fue robada y lamentamos que tengan que pasar por esto", manifestó el director ejecutivo de Target, Gregg Steinhafel.

Los clientes no serán responsables del costo de cualquier cargo fraudulento. Target también ofrece un año de monitoreo de crédito gratuito y protección contra el robo de identidad a todos los clientes que hicieron compras en tiendas de Estados Unidos. Los clientes dispondrán de tres meses para inscribirse en el programa.

Los expertos sugieren a los clientes que utilizaron las tarjetas de débito o de crédito en Target entre el 27 de noviembre y 15 de diciembre que se comuniquen con su emisor de la tarjeta y soliciten otra tarjeta con un nuevo número de cuenta. También deberían cambiar su PIN y monitorear su cuenta para estar pendiente de cualquier compra cuestionable.

El robo de datos de hoy no necesariamente significa que los criminales puedan tener acceso a las cuentas de banco o de tarjeta de crédito de los clientes. Sin embargo, sí los pone en mayor riesgo de ser víctimas de robo de identidad. También hay un riesgo de que los ladrones utilicen la información para tratar de crear nuevas cuentas en nombre de un cliente.

Target también anunció el viernes que tuvo un brusco descenso en sus ventas navideñas después de la noticia del ataque informático. Las ventas en las tiendas que llevaban abiertas al menos un año disminuyeron entre el 2% y el 6% luego del anuncio. La compañía agregó que los costos relacionados con el robo de datos afectarán sus ganancias.

Además, informó que cerrará algunas tiendas de Estados Unidos en mayo de este año debido a su desempeño financiero.

 

Fuente (CNNMoney)

 

Hackean los datos 70 millones de clientes de Target

 

Según las últimas informaciones, el robo de información en la cadena de tiendas Target fue mucho mayor de lo que originalmente se informó. La compañía dijo el viernes que los piratas informáticos accedieron a información de 70 millones de clientes, como su nombre, dirección, número de teléfono y dirección de correo electrónico.

domingo, 5 de enero de 2014

Alerta: Los usuarios de Yahoo, expuestos a un ataque de malware

Los usuarios de Yahoo, expuestos a un ataque de malware


Los servidores de publicidad de Yahoo han distribuido software malicioso a cientos de miles de usuarios durante los últimos días.


Este ataque parece ser obra de grupos malintencionados que hackearon la red del sitema de  publicidad de Yahoo para sus propios, destaca 'The Washington Post'.

Fox IT, una empresa de seguridad con sede en Países Bajos, publicó un mensaje en su blog que explica el ataque.

"Los clientes que visitan yahoo.com recibieron anuncios servidos por ads.yahoo.com. Algunos de los anuncios son maliciosos", informó la empresa. En lugar de servir anuncios ordinarios, los servidores de Yahoo, supuestamente, enviaron a los usuarios un 'exploit kit' que "explota vulnerabilidad en Java e instala una gran cantidad de diferentes malwares", reza el mensaje.

Fox IT afirma que los usuarios de Yahoo han podido ver infectados sus equipos, al menos desde el 30 de diciembre. 
Cuando el pasado viernes se descubrió el ataque, los ficheros maliciosos ya habían sido enviadas a un minimo de  300.000 usuarios cada hora. según declara La compañía, calcula que alrededor del 9% de aquellos usuarios, es decir, 27.000 usuarios, estaban siendo infectados cada hora. 

"No está claro Quien o qué grupo  está detrás del ataque, pero los atacantes claramente están motivados económicamente". Según Fox IT, quienquiera que esté detrás del ataque puede vender el control sobre los equipos de las víctimas a otros delincuentes.

Alerta: Los usuarios de Yahoo, expuestos a un ataque de malware

Los usuarios de Yahoo, expuestos a un ataque de malware


Los servidores de publicidad de Yahoo han distribuido software malicioso a cientos de miles de usuarios durante los últimos días.


Este ataque parece ser obra de grupos malintencionados que hackearon la red del sitema de  publicidad de Yahoo para sus propios, destaca 'The Washington Post'.

Fox IT, una empresa de seguridad con sede en Países Bajos, publicó un mensaje en su blog que explica el ataque.

"Los clientes que visitan yahoo.com recibieron anuncios servidos por ads.yahoo.com. Algunos de los anuncios son maliciosos", informó la empresa. En lugar de servir anuncios ordinarios, los servidores de Yahoo, supuestamente, enviaron a los usuarios un 'exploit kit' que "explota vulnerabilidad en Java e instala una gran cantidad de diferentes malwares", reza el mensaje.

Fox IT afirma que los usuarios de Yahoo han podido ver infectados sus equipos, al menos desde el 30 de diciembre. 
Cuando el pasado viernes se descubrió el ataque, los ficheros maliciosos ya habían sido enviadas a un minimo de  300.000 usuarios cada hora. según declara La compañía, calcula que alrededor del 9% de aquellos usuarios, es decir, 27.000 usuarios, estaban siendo infectados cada hora. 

"No está claro Quien o qué grupo  está detrás del ataque, pero los atacantes claramente están motivados económicamente". Según Fox IT, quienquiera que esté detrás del ataque puede vender el control sobre los equipos de las víctimas a otros delincuentes.

jueves, 21 de noviembre de 2013

Detenido el creador del kit de Blackhole

El creador del kit de Blackhole arrestado. El impacto en darknet



El autor del kit de exploits Blackhole ha sido detenido después de una larga investigación. ¿Qué va a cambiar en la oferta del underground y darknet?

El autor de la popular programa de creación de exploits, el  Blackhole exploit kit, también conocido como Panza, ha sido arrestadoen rusia.
 el underground de la ciberdelincuencia ha perdido a uno de sus principales actores teniendo en cuenta que el kit malicioso es uno de los más utilizados en Internet.
Panza es el autor de dos de los programas más difundidos exploits,  Blackhole Exploit Kit y freezer, que han dominado la escena underground en los últimos años. Blackhole exploit kit ha sido adoptado por los hackers para introducirse en varios navegadores web y en la aplicación de uso común , como Adobe Reader. Los factores para el éxito del paquete de exploits Blackhole son la eficiencia, la disponibilidad de diversos modelos para la venta (por ejemplo, venta, alquiler), la disponibilidad de actualizaciones frecuentes y un precio moderado (Blackhole se pueden alquilar por un mínimo de $ 200 a $ 300 por semana). A diferencia de muchas otras hazañas, Blackhole incluye una función de técnicas de ofuscación de código y otras medidas evasivas continuamente actualizados que hicieron difícil la detección del kit.






Segun Troels Oerting, director del Centro Europeo de Ciberdelincuencia de Europol, confirmó la detención de la Semana Tech Europe:

"Sé que es cierto, nos dieron algo de información, pero no puedo decir nada más."

A pesar de la noticia es muy positiva para los expertos en seguridad que todos somos conscientes de la rápida reacción del ecosistema subterráneo, el arresto representa una gran oportunidad de negocio para muchos otros criminales cibernéticos y los autores de malware, es una cuestión de tiempo antes de que otro hacker toma su lugar .

"[Es] es una gran cosa", "De acuerdo con nuestras estadísticas, Panza ha sido el mayor proveedor de aprovechar los paquetes de los últimos dos años "." Ahora que Panza es retirado del mercado, probablemente vamos a ver una pelea sobre quién tomará su lugar. ", dijo.  dijo Mikko Hypponen, jefe de investigación de la firma de seguridad F-Secure.







el underground  es muy activo  para la venta de exploit kits, nombre como Exploit Kit Whitehole, redkit Exploit Kit, Phoenix Exploit Kit  son muy populares en la comunidad hacker, el mercado ruso se considera más activo para la creación de nuevos kits. Early Equipo de Investigación de Ingeniería de Seguridad 2013 de Solutionary (SERT) propuso un interesante  estudio  sobre  el malware  y explotar difusión kits observado con su solución de plataforma de servicios ActiveGuard.
El informe revela la sorprendente eficacia de  las vulnerabilidades conocidas generalmente se incluye en las hazañas populares se venden en el  metro , en torno al 60% del total son más de dos años de edad, y el 70% de los exploit kits analizados (26) fueron puestos en libertad o creado Rusia.SERT informa confirmó que paquete de exploits más popular y omnipresente esBlackHole 2.0 que explota menos vulnerabilidades que otros equipos lo hacen, su parte más versátiles de ellos es Phoenix Exploit Kit que soporta el 16% por ciento de todas las vulnerabilidades se explotan. Más del 18% de la instancia de malware detectado se atribuyeron directamente a la BlackHole exploit kit que es una aplicación web que explotan vulnerabilidades conocidas en aplicaciones más populares, los marcos y los navegadores, como Adobe Reader, Adobe Flash y Java. La empresa de seguridad RSA Security ha estimado que entre el 75% y el 80% de todas las amenazas de Internet en los últimos dos años vinculado a Blackhole, la oferta de Panza se considera muy eficaz por los expertos, Blackhole ha estado disponible para los ciberdelincuentes para comprar o alquilar como he explicado en numerosas mensaje. El Blackhole ha profundamente explotada modelo de venta definido " el malware como un servicio ", otro factor que se debe considerar es que muchos otros hackers también han ofrecido los ataques basados ​​en el kit Blackhole exploit en un modelo de la venta reconocido por los especialistas como ataque-as- a-service .

Qué esperar en el corto plazo?

El uso del paquete de exploits se reducirá, la ausencia de cambios hará que no es atractivo para los hackers que orientan a la venta / alquiler de los otros paquetes de exploits. En realidad, como se puso de relieve por los expertos de Sophos, la cuota de mercado de Blackhole o fresco ya están disminuyendo desde principios de 2012 debido a la presencia de muchos otrosque  explotan kits como Glazunov  y Neutrino.



La detención del presunto autor de Blackhole ha creado un vacío en el mercado que podría ser ocupado en breve por nuevos actores capaces de ofrecer un paquete de exploits igualmente eficientes. Lo más probable es que veremos en los próximos meses a una reducción en los precios de otros kits de explotación de los autores de hacerse un hueco en un órgano de mercado de su producto principal.

y esto se tiene que tener en cuentaya que los criminales que solían utilizar el kit Blackhole exploit migrarán a otros kits maliciosos.

fuente: http://news.softpedia.com/news/Experts-Warn-of-Surge-in-Cyberattacks-Exploiting-JBoss-AS-Vulnerability-401671.shtml?utm_source=dlvr.it&utm_medium=twitter

Detenido el creador del kit de Blackhole

El creador del kit de Blackhole arrestado. El impacto en darknet



El autor del kit de exploits Blackhole ha sido detenido después de una larga investigación. ¿Qué va a cambiar en la oferta del underground y darknet?