Foro Wanako1
¿Quieres reaccionar a este mensaje? Regístrate en el foro con unos pocos clics o inicia sesión para continuar.

Foro Wanako1

Programas Gratuitos, Desatendidos y Mucho más!!!
 
PortalPortal  ÍndiceÍndice  BuscarBuscar  Últimas imágenesÚltimas imágenes  ConectarseConectarse  RegistrarseRegistrarse  
Buscar
 
 

Resultados por:
 
Rechercher Búsqueda avanzada
Los posteadores más activos del mes
missyou123
Hackers infectan routers con Hardware Mikrotik, para implantar Spyware Vote_lcapHackers infectan routers con Hardware Mikrotik, para implantar Spyware Voting_barHackers infectan routers con Hardware Mikrotik, para implantar Spyware Vote_rcap 
ℛeℙ@¢ᴋ€r
Hackers infectan routers con Hardware Mikrotik, para implantar Spyware Vote_lcapHackers infectan routers con Hardware Mikrotik, para implantar Spyware Voting_barHackers infectan routers con Hardware Mikrotik, para implantar Spyware Vote_rcap 
ПΣӨƧӨFƬ
Hackers infectan routers con Hardware Mikrotik, para implantar Spyware Vote_lcapHackers infectan routers con Hardware Mikrotik, para implantar Spyware Voting_barHackers infectan routers con Hardware Mikrotik, para implantar Spyware Vote_rcap 
tano1221
Hackers infectan routers con Hardware Mikrotik, para implantar Spyware Vote_lcapHackers infectan routers con Hardware Mikrotik, para implantar Spyware Voting_barHackers infectan routers con Hardware Mikrotik, para implantar Spyware Vote_rcap 
大†Shinegumi†大
Hackers infectan routers con Hardware Mikrotik, para implantar Spyware Vote_lcapHackers infectan routers con Hardware Mikrotik, para implantar Spyware Voting_barHackers infectan routers con Hardware Mikrotik, para implantar Spyware Vote_rcap 
Engh3
Hackers infectan routers con Hardware Mikrotik, para implantar Spyware Vote_lcapHackers infectan routers con Hardware Mikrotik, para implantar Spyware Voting_barHackers infectan routers con Hardware Mikrotik, para implantar Spyware Vote_rcap 
Noviembre 2024
LunMarMiérJueVieSábDom
    123
45678910
11121314151617
18192021222324
252627282930 
CalendarioCalendario
Últimos temas
» O&O Defrag Professional/Server 29.1.11201 (x64) 
Hackers infectan routers con Hardware Mikrotik, para implantar Spyware EmptyHoy a las 2:19 pm por ПΣӨƧӨFƬ

» n-Track Studio Suite 10.2.0.9142 Multilingual
Hackers infectan routers con Hardware Mikrotik, para implantar Spyware EmptyHoy a las 2:13 pm por ПΣӨƧӨFƬ

» LibRaw RawDigger v1.4.9.821 (Profile Edition)
Hackers infectan routers con Hardware Mikrotik, para implantar Spyware EmptyHoy a las 2:12 pm por ПΣӨƧӨFƬ

» FinePrint 12.08 Multilingual
Hackers infectan routers con Hardware Mikrotik, para implantar Spyware EmptyHoy a las 2:06 pm por ПΣӨƧӨFƬ

» pdfFactory Pro 9.08 Multilingual
Hackers infectan routers con Hardware Mikrotik, para implantar Spyware EmptyHoy a las 2:05 pm por ПΣӨƧӨFƬ

» Telegram Desktop Messenger 5.7.1 AIO Silent Multilingual
Hackers infectan routers con Hardware Mikrotik, para implantar Spyware EmptyHoy a las 1:47 pm por ℛeℙ@¢ᴋ€r

» Microsoft Edge WebView2 130.0.2849.68 AIO Silent
Hackers infectan routers con Hardware Mikrotik, para implantar Spyware EmptyHoy a las 1:33 pm por ℛeℙ@¢ᴋ€r

» Microsoft Edge Stable 130.0.2849.68 Dual x86x64 [Silent]
Hackers infectan routers con Hardware Mikrotik, para implantar Spyware EmptyHoy a las 11:35 am por ℛeℙ@¢ᴋ€r

» WordWeb Pro 10.42 + Ultimate Reference Bundle
Hackers infectan routers con Hardware Mikrotik, para implantar Spyware EmptyHoy a las 10:16 am por ℛeℙ@¢ᴋ€r

Sondeo
Visita de Paises
free counters
Free counters

Comparte | 
 

 Hackers infectan routers con Hardware Mikrotik, para implantar Spyware

Ver el tema anterior Ver el tema siguiente Ir abajo 
AutorMensaje
ronaldinho424
Miembro Mayor
Miembro Mayor
ronaldinho424

Mensajes : 2470
Fecha de inscripción : 15/05/2017

Hackers infectan routers con Hardware Mikrotik, para implantar Spyware Empty
MensajeTema: Hackers infectan routers con Hardware Mikrotik, para implantar Spyware   Hackers infectan routers con Hardware Mikrotik, para implantar Spyware EmptyDom Mar 11, 2018 2:04 pm

Hackers infectan routers con Hardware Mikrotik, para implantar Spyware



Investigadores de Seguridad de Kaspersky han identificado un malware muy sofisticado del Grupo ATP Hacking Group, que ha estado operando desde el año 2012 sin haber sido advertidos por su complejidad y sus avanzados métodos de evasión.



El grupo de Hackers usaron una pieza del avanzado malware apodado Slingshot, para infectar cientos de miles de victimas en el Medio Oriente y África.

Hackers infectan routers con Hardware Mikrotik, para implantar Spyware 180309-slingshot-faq-3
De acuerdo a un reporte publicado por Kaspersky Labs, el grupo exploto vulnerabilidades desconocidas en los routers de Latvian Network con Hardware de Mikrotic, como primera etapa en el vector de infección para cubrir el plan de implantar Spyware en sus victimas.



Aunque no esta claro como el grupo logro comprometer los routers en primer lugar, Kaspersky apunta hacia Wikileaks Vault 7 CIA, en el cual se reveló el Exploit ChimayRed, el cual ahora esta disponible en Gthub para comprometer routers Mikrotik.
Hackers infectan routers con Hardware Mikrotik, para implantar Spyware Slingshot
Winbox Loader es una herramienta de administración diseñada por Mikrotik para usuarios windows, el cual le permite a usuarios configurar sencillamente sus routers, estas aplicaciones descargan algunos archivos DDL desde el router y los ejecuta en sus sistemas.



Este es un DLL malicioso corre en los equipos objetivos y se conecta a un centro de comando para descargar el payload final.... Slingshot Malware. Este malware incluye dos módulos "Cahnadr" el kernel del módulo y GollumApp el módulo del usuario.



"Cahnadr es el kernel del programa y puede ejecutar código malicioso sin hacer crash o dar pantallazo azul"



"Escrito en C, Canhadr provee acceso completo al disco duro y la memoria operativo a pesar de las restricciones de Seguridad del dispositivo".



Mientras GollumAPP es el módulo mas sofisticado el cual tiene un amplio rango para espiar funcionalidades, permitiendo le al atacante poder tomar capturas de pantalla, colectar información de Red, password guardadas en los navegadores, todas las pulsaciones de teclado, y mantienen las conexiones con el centro de control y comando.
Hackers infectan routers con Hardware Mikrotik, para implantar Spyware GollumApp
Desde que GollumApp empieza a correr en modo kernel puede comenzar a correr aplicaciones con privilegios de Sistema, y así puede el malware tomar control completo de los sistemas infectados
Volver arriba Ir abajo
 

Hackers infectan routers con Hardware Mikrotik, para implantar Spyware

Ver el tema anterior Ver el tema siguiente Volver arriba 
Página 1 de 1.

 Temas similares

-
» Secuestran más de 400.000 routers en todo el mundo para minar criptomonedas
»  Scranos, el spyware habilitado para rootkit que evoluciona continuamente
» Fusion 360 CAD/CAM for CNC routers
» Routers Made Simple
» Todo Software para Moviles para Windows 2017

Permisos de este foro:No puedes responder a temas en este foro.
Foro Wanako1 :: Windows Desatendidos (Hacer/Crear) :: Tutoriales, Ayuda-