Foro Wanako1
¿Quieres reaccionar a este mensaje? Regístrate en el foro con unos pocos clics o inicia sesión para continuar.

Foro Wanako1

Programas Gratuitos, Desatendidos y Mucho más!!!
 
PortalPortal  ÍndiceÍndice  BuscarBuscar  Últimas imágenesÚltimas imágenes  ConectarseConectarse  RegistrarseRegistrarse  
Buscar
 
 

Resultados por:
 
Rechercher Búsqueda avanzada
Los posteadores más activos del mes
missyou123
(Byte Order Mark) Vote_lcap(Byte Order Mark) Voting_bar(Byte Order Mark) Vote_rcap 
tano1221
(Byte Order Mark) Vote_lcap(Byte Order Mark) Voting_bar(Byte Order Mark) Vote_rcap 
ПΣӨƧӨFƬ
(Byte Order Mark) Vote_lcap(Byte Order Mark) Voting_bar(Byte Order Mark) Vote_rcap 
ℛeℙ@¢ᴋ€r
(Byte Order Mark) Vote_lcap(Byte Order Mark) Voting_bar(Byte Order Mark) Vote_rcap 
大†Shinegumi†大
(Byte Order Mark) Vote_lcap(Byte Order Mark) Voting_bar(Byte Order Mark) Vote_rcap 
Engh3
(Byte Order Mark) Vote_lcap(Byte Order Mark) Voting_bar(Byte Order Mark) Vote_rcap 
Noviembre 2024
LunMarMiérJueVieSábDom
    123
45678910
11121314151617
18192021222324
252627282930 
CalendarioCalendario
Últimos temas
» VovSoft Website File Collector 1.0
(Byte Order Mark) EmptyHoy a las 8:52 am por missyou123

» Steelray Project Analyzer 7.18.7
(Byte Order Mark) EmptyHoy a las 8:50 am por missyou123

» Social Media Downloader 7.3
(Byte Order Mark) EmptyHoy a las 8:48 am por missyou123

» SkinFiner 5.3.2 Multilingual
(Byte Order Mark) EmptyHoy a las 8:45 am por missyou123

» Pazu Apple Music Converter 1.8.2 (x64) Multilingual
(Byte Order Mark) EmptyHoy a las 8:39 am por missyou123

» Music Developments Fyler 1.2.0
(Byte Order Mark) EmptyHoy a las 8:37 am por missyou123

» LightPDF Editor 2.15.1.14 Build 10312024 Multilingual
(Byte Order Mark) EmptyHoy a las 8:29 am por missyou123

» GibbsCAM 2025 v25.0.41.0 (x64)
(Byte Order Mark) EmptyHoy a las 8:24 am por missyou123

» AMS Photo Collage Maker 9.35
(Byte Order Mark) EmptyHoy a las 8:22 am por missyou123

Sondeo
Visita de Paises
free counters
Free counters

Comparte | 
 

 (Byte Order Mark)

Ver el tema anterior Ver el tema siguiente Ir abajo 
AutorMensaje
大†Shinegumi†大
Miembro Mayor
Miembro Mayor
大†Shinegumi†大

Mensajes : 10203
Fecha de inscripción : 17/06/2016

(Byte Order Mark) Empty
MensajeTema: (Byte Order Mark)   (Byte Order Mark) EmptySáb Abr 06, 2019 12:24 pm

(Byte Order Mark) Zip

NUEVA TACTICA DE PROPAGACION DE MALWARES CON FICHEROS ZIP MODIFICADOS CON PREFIJO BOM (Byte Order Mark)


Es la primera vez que los cibercriminales usan esta táctica en la región y su propósito es propagar malware bancario.


No es novedad que cibercriminales o hackers brasileños intenten diferentes formas para engañar a los usuarios, pero no siempre lo hacen a través de nuevas técnicas. En esta oportunidad, recurrieron a una táctica de hace algunos años.



Kaspersky Lab acaba de identificar una campaña de malware bancario utilizando el método BOM para burlar los escáneres de correo electrónico e infectar a las víctimas. Es la primera vez que esta técnica se utiliza en la región, y está dirigida especialmente a usuarios en Brasil y Chile. Los usuarios de los productos de Kaspersky Lab están protegidos de este ataque.



Primero utilizada por criminales rusos para distribuir malware en sistemas Windows, esta técnica fue descubierta en 2013 y consiste en añadir el prefijo BOM (Byte Order Mark) para evitar la detección de algunos tipos de archivo. La campaña depende casi enteramente de ataques estilo spear-phishing para aumentar el número de víctimas.





El desafío es burlar a los analizadores de correo electrónico y usar un archivo aparentemente corrupto, pero infectado, para llegar a la bandeja de entrada de la víctima.



El primer indicador aparece cuando el usuario intenta abrir el archivo ZIP con el explorador predeterminado de archivos y obtiene el siguiente error:



Al intentar abrir el archivo comprimido utilizando el visor predeterminado del Explorador de Windows, el usuario verá un mensaje de error que indica que está dañado.



Al analizarlo, los expertos de Kaspersky Lab percibieron que el encabezado ZIP contiene tres bytes adicionales (0xEFBBBF), que representan el BOM, antes de la firma “PK” (0x504B), el estándar del ZIP.



El BOM usualmente se encuentra en archivos de texto con codificación UTF-8. El punto es que algunas herramientas no reconocen este archivo como un ZIP, sino que lo identificarán como un archivo de texto y no podrán abrirlo.



Algunas utilidades como WinRAR y 7-Zip simplemente ignoran el prefijo y extraen su contenido correctamente. Una vez que el usuario extrae el archivo con cualquiera de estas utilidades, este se ejecuta e infecta el sistema.



Malware extraído con éxito a través de WinRAR



Después de ejecutar una secuencia de procesos que buscan evitar la detección de las acciones maliciosas, se descarga el malware principal: variantes de un malware bancario con funciones de RAT que queda latente en el equipo de la víctima hasta cuando el usuario intente acceder a su banca por Internet.



En ese momento, comenzará a capturar tokens, código de acceso, fecha de cumpleaños, contraseña de acceso, entre otras formas de autenticación bancaria.







“Identificamos una campaña maliciosa que utiliza el método BOM contra usuarios de banca brasileños y chilenos. Es común que los cibercriminales intenten distintas formas de atacar a sus objetivos, mientras pasan inadvertidos, pero en este caso recurrieron a un método que data de hace años. Únicamente aquellos usuarios que cuentan con una solución de seguridad robusta están a salvo”, afirma Santiago Pontiroli, analista de seguridad de Kaspersky Lab.



Todas las soluciones de Kaspersky Lab son capaces de extraer y analizar archivos comprimidos que contienen Byte Order Mark, además de identificar y bloquear los programas maliciosos usados en esta modalidad de ataque.
Volver arriba Ir abajo
 

(Byte Order Mark)

Ver el tema anterior Ver el tema siguiente Volver arriba 
Página 1 de 1.

Permisos de este foro:No puedes responder a temas en este foro.
Foro Wanako1 :: Programas o Aplicaciónes :: Ayuda, Tutoriales-