Mostrando entradas con la etiqueta backdoor. Mostrar todas las entradas
Mostrando entradas con la etiqueta backdoor. Mostrar todas las entradas

Detectan troyano diseñado para el espionaje corporativo

Posted: 12/11/10 by komz in Etiquetas: , , , , ,
0

BitDefender advierte a las empresas y usuarios particulares sobre el peligro de Trojan.Spy.YE, una nueva amenaza cibernética diseñada para robar datos sensibles de las redes corporativas.

Este troyano cuenta con características de backdoor y spyware, es decir, es capaz de abrir un puerto en el equipo para que un atacante remoto pueda conectarse a él y también de controlar las tareas que el usuario realiza en su equipo para capturar datos “interesantes" para su creador.

El componente de backdoor ayuda al troyano a registrarse como un servicio para poder recibir las órdenes de su creador, mientras que el componente de software espía envía datos acerca de los archivos que hay en el equipo, el sistema operativo, los procesos que se están ejecutando en el ordenador, etc., mientras que también hace capturas de pantalla de los procesos en curso.

El hecho de que este troyano busque todo lo que esté relacionado con archivos, correos electrónicos (. Eml,. Dbx), libretas de direcciones (. Wab) bases de datos y documentos (. Doc., Odt., Pdf, etc.), etc. hace sospechar que Trojan.Spy.Yek está diseñado para el espionaje industrial y que su objetivo son los datos privados de las empresas.

“Una vez tengan en su poder esos datos, los ciberdelincuentes pueden utilizarlos para venderlos a la competencia, lanzar ataques contra la empresa, e, incluso, chantajearla", explica Jocelyn Otero, directora de Marketing de BitDefender para España, Portugal y Latinoamerica.

fuente: diarioti.com 





Post to Twitter

Exploit 0-day de Winamp abre una puerta trasera en el ordenador

Posted: 27/10/10 by komz in Etiquetas: , , ,
0

El 15 de octubre, llegaron al laboratorio de BitDefender 4 vulnerabilidades críticas que afectaban Winamp® 5.x. Poco después, varias de esas vulnerabilidades comenzaban a ser utilizadas por los ciberdelincuentes. No vamos a detenernos en los detalles de las tres primeras, porque básicamente no requieren de la interacción del usuario más allá de cargar el archivo en su lista de reproducción. Vamos, entonces, con la cuarta vulnerabilidad.


El "arma" utilizada por los ciber-delincuentes es un archivo con formato MTM modificado - un formato de archivo de audio similar a MOD y MIDI - distribuidos a diferentes víctimas potenciales como adjuntos de correo electrónico, o a través de redes sociales y redes peer-to-peer. Su objetivo es atraer a usuarios de computadoras para que descarguen este archivo y lo ejecuten en su reproductor de música. A partir de ese momento es necesario un poco de ingeniería social, puesto que para que el código malicioso actúe, es necesario que el archivo se reproduzca en Winamp. Esta es la acción que pone al exploit contenido en el archivo MTM corrupto en movimiento.

En pocas palabras: tan pronto como el usuario abre el archivo, el exploit inicia un servicio de "backdoor" o puerta trasera a través del puerto 4444 que lo pone en condiciones de conectarse con el mundo exterior. El puerto abierto es utilizado para tomar acceso remoto al equipo infectado con los mismos privilegios que la persona que ejecutó el archivo en Winamp.

Aquí podéis ver un pequeño vídeo demostrando cómo se abre el puerto 4444 después de que el usuario haya visto la información del archivo.

fuente: laflecha.net