Mostrando entradas con la etiqueta Virus. Mostrar todas las entradas
Mostrando entradas con la etiqueta Virus. Mostrar todas las entradas

jueves, 25 de agosto de 2016

Ransomware llamado ALMA LOCKER que viene con un kit de Exploit RIG

,


Un nuevo ransomware llamada Alma Locker ha sido descubierto por el investigador Proofpoint Darien Huss que encripta los datos de la víctima y luego exige un rescate de 1 bitcoin plazo de cinco días. Ha habido una gran cantidad de ransomware lanzado últimamente, pero por suerte la mayoría de ellos se han roto o han tenido implementaciones de servidores de comando y control en suspensión. Aunque Alma Locker todavía tiene algunos errores en su aplicación, es uno de los pocos publicado últimamente que tiene un sistema de mando y control de servidor que trabaja TOR y un algoritmo de cifrado seguro.

¿Cómo Alma Locker cifra un ordenador


El ransomware Alma Locker actualmente está siendo distribuido a través de la exploit kit RIG. Una vez instalado, Alma Locker generará una extensión aleatoria 5 caracteres que se añadirá a los archivos cifrados y un único carácter 8 vicitm ID. Este ID víctima se deriva del número de serie de la unidad C: \ y la dirección MAC de la primera interfaz de red.

Alma Locker ahora buscará las letras de unidad de la víctima para archivos con ciertas extensiones y encriptación de las mismas mediante el cifrado AES-128. Cuando se cifra un archivo se añadirá la extensión generada con anterioridad a los archivos cifrados. Por ejemplo, si la extensión asociada con una víctima se .a5zfn, a continuación, un archivo denominado test.jpg sería cifrado a un archivo llamado test.jpg.a5zfn.

Este nuevo ransomware se distribuye con el RIG Exploit Kit. Una vez instalado en el sistema de la víctima genera automáticamente una longitud aleatoria de 5 caracteres que se añade a los archivos cifrados y un identificador único de 8 caracteres para la víctima. Después de eso, los discos ransomware se buscan todos los archivos en línea con determinadas extensiones y se cifran utilizando cifrado AES de 128 bits.


LA RECUPERACIÓN DE LOS DATOS DEL RANSOMWARE  LOCKER PUEDE SER MUY COSTOSA

La unica manera hasta el momento de recuperar los datos, es pagando el costo, que se pida en el mensaje, pero los datos se pueden perder a traves de la red tor por un problema interno.

Todavia no hay solucion para el cifrado de este ransomware pero se esta trabajando en una solucion.

Fuente: bleepingcomputer

martes, 23 de agosto de 2016

Los hacker estan utilizan maquinas virtuales para esconder sus malware

,

El día a día lucha entre los piratas informáticos que buscan nuevas maneras de ocultar sus actividades y poner en peligro la seguridad y la privacidad de las víctimas y varias empresas de seguridad en el sector para hacer frente a la búsqueda de la forma más eficiente de estos ataques tienen. Así que de vez en cuando, es evidente cómo los hackers atacan de nuevo con nuevas tecnologías y nuevas formas de ocultar, como el recientemente descubierto con las máquinas virtuales.
Las máquinas virtuales son un tipo de software que puede simular un sistema operativo completo que se ejecuta en nuestra operación de la máquina host o. Por lo tanto, muchos usuarios pueden utilizar Windows 10 como el sistema operativo primario, y por encima de ella, ejecutar Windows XP o un sistema completamente funcional Linux.
Recientemente la compañía de seguridad SecureWorks descubrió una nueva táctica utilizada por los hackers después de poner en peligro el equipo, instalar la máquina virtual para que pueda ocultar sus acciones maliciosas. Este nuevo método de ataque fue descubierto por primera vez a finales de julio debido a que varios clientes de la compañía eran un comportamiento anormal en sus sistemas.
Los hackers han conseguido crear una máquina virtual directamente en el hipervisor Hyper-V de Windows. Con esta máquina virtual, los atacantes lograron establecer una conexión directa con el terminal a través de la que tuvo acceso total al sistema.


Los malware se ejecutan en máquinas virtuales que son indetectables


Este método es muy inteligente porque una vez creado y ejecutado en una máquina virtual que el atacante utiliza para conectarse de forma remota a la máquina host y el sistema operativo Windows, fallos diferentes, obtener permisos de administrador en él para acceder a todos los datos almacenados en ella. Además, el uso de este método, los atacantes pueden evitar por completo antivirus y sistemas de seguridad instalados en el sistema.
Por lo general, que no dependa de otras aplicaciones que requieren más atención, los delincuentes se aprovechan de virtualización Hyper-V para crear estas máquinas virtuales, por lo que una forma sencilla de protegerse contra este tipo de ataque es simplemente deshabilitar la virtualización Hyper-V desde el componente de administrador de Windows, de todas formas no sería sorprendente que el boom, con la virtualización de contenedores en el futuro cercano para ver cómo los hackers están comenzando a utilizar este nuevo concepto para comprometer sistemas como etapa avanzada de estos ataques de Hyper-V.




 

Parada Technology Copyright © 2011 -- Template created by O Pregador -- Powered by Blogger Templates