Foro Wanako1
¿Quieres reaccionar a este mensaje? Regístrate en el foro con unos pocos clics o inicia sesión para continuar.

Foro Wanako1

Programas Gratuitos, Desatendidos y Mucho más!!!
 
PortalPortal  ÍndiceÍndice  BuscarBuscar  Últimas imágenesÚltimas imágenes  ConectarseConectarse  RegistrarseRegistrarse  
Buscar
 
 

Resultados por:
 
Rechercher Búsqueda avanzada
Los posteadores más activos del mes
missyou123
Nodersok: el nuevo virus que no se instala en tu PC y reside en la memoria Vote_lcapNodersok: el nuevo virus que no se instala en tu PC y reside en la memoria Voting_barNodersok: el nuevo virus que no se instala en tu PC y reside en la memoria Vote_rcap 
ℛeℙ@¢ᴋ€r
Nodersok: el nuevo virus que no se instala en tu PC y reside en la memoria Vote_lcapNodersok: el nuevo virus que no se instala en tu PC y reside en la memoria Voting_barNodersok: el nuevo virus que no se instala en tu PC y reside en la memoria Vote_rcap 
tano1221
Nodersok: el nuevo virus que no se instala en tu PC y reside en la memoria Vote_lcapNodersok: el nuevo virus que no se instala en tu PC y reside en la memoria Voting_barNodersok: el nuevo virus que no se instala en tu PC y reside en la memoria Vote_rcap 
ПΣӨƧӨFƬ
Nodersok: el nuevo virus que no se instala en tu PC y reside en la memoria Vote_lcapNodersok: el nuevo virus que no se instala en tu PC y reside en la memoria Voting_barNodersok: el nuevo virus que no se instala en tu PC y reside en la memoria Vote_rcap 
大†Shinegumi†大
Nodersok: el nuevo virus que no se instala en tu PC y reside en la memoria Vote_lcapNodersok: el nuevo virus que no se instala en tu PC y reside en la memoria Voting_barNodersok: el nuevo virus que no se instala en tu PC y reside en la memoria Vote_rcap 
Engh3
Nodersok: el nuevo virus que no se instala en tu PC y reside en la memoria Vote_lcapNodersok: el nuevo virus que no se instala en tu PC y reside en la memoria Voting_barNodersok: el nuevo virus que no se instala en tu PC y reside en la memoria Vote_rcap 
Noviembre 2024
LunMarMiérJueVieSábDom
    123
45678910
11121314151617
18192021222324
252627282930 
CalendarioCalendario
Últimos temas
» Microsoft Edge Stable 130.0.2849.68 Dual x86x64 [Silent]
Nodersok: el nuevo virus que no se instala en tu PC y reside en la memoria EmptyHoy a las 11:35 am por ℛeℙ@¢ᴋ€r

» FinePrint 12.08 Multilingual
Nodersok: el nuevo virus que no se instala en tu PC y reside en la memoria EmptyHoy a las 10:39 am por ℛeℙ@¢ᴋ€r

» pdfFactory Pro 9.08 Multilingual
Nodersok: el nuevo virus que no se instala en tu PC y reside en la memoria EmptyHoy a las 10:30 am por ℛeℙ@¢ᴋ€r

» WordWeb Pro 10.42 + Ultimate Reference Bundle
Nodersok: el nuevo virus que no se instala en tu PC y reside en la memoria EmptyHoy a las 10:16 am por ℛeℙ@¢ᴋ€r

» Pazu Netflix Video Downloader 1.8.0 (x64) Multilingual
Nodersok: el nuevo virus que no se instala en tu PC y reside en la memoria EmptyHoy a las 10:06 am por ℛeℙ@¢ᴋ€r

» Any Video Downloader Pro 9.0.11
Nodersok: el nuevo virus que no se instala en tu PC y reside en la memoria EmptyHoy a las 9:55 am por ℛeℙ@¢ᴋ€r

» Fast Video Downloader 4.0.0.68 Multilingual
Nodersok: el nuevo virus que no se instala en tu PC y reside en la memoria EmptyHoy a las 9:00 am por missyou123

» FinePrint 12.08 Multilingual
Nodersok: el nuevo virus que no se instala en tu PC y reside en la memoria EmptyHoy a las 8:58 am por missyou123

» MediaMonkey Gold 2024.0.0.3070 Beta Multilingual
Nodersok: el nuevo virus que no se instala en tu PC y reside en la memoria EmptyHoy a las 8:54 am por missyou123

Sondeo
Visita de Paises
free counters
Free counters

Comparte | 
 

 Nodersok: el nuevo virus que no se instala en tu PC y reside en la memoria

Ver el tema anterior Ver el tema siguiente Ir abajo 
AutorMensaje
ПΣӨƧӨFƬ
Miembro Mayor
Miembro Mayor
ПΣӨƧӨFƬ

Mensajes : 19226
Fecha de inscripción : 22/02/2016

Nodersok: el nuevo virus que no se instala en tu PC y reside en la memoria Empty
MensajeTema: Nodersok: el nuevo virus que no se instala en tu PC y reside en la memoria   Nodersok: el nuevo virus que no se instala en tu PC y reside en la memoria EmptySáb Sep 28, 2019 9:21 pm

LOS ANTIVIRUS NO PUEDEN DETECTAR ESTOS NUEVOS VIRUS : Nodersok y Divergent

Los antivirus que usamos en Windows son cada vez más seguros. En el listado de mejores antivirus de 2019 podemos ver que muchos de ellos obtienen un 6 sobre 6 en todas las protecciones, analizando miles de virus en el proceso. Sin embargo, hay algunos virus que no son detectados; sobre todo los que usan vulnerabilidades de día cero. Hoy estamos ante uno de ellos.
Nodersok: el nuevo virus que no se instala en tu PC y reside en la memoria Windows-10-virus
Nodersok: el nuevo virus que no se instala en tu PC y reside en la memoria

I

Esta nueva “cepa” de virus ha infectado ya a miles de ordenadores en el mundo, y no ha sido detectado todavía por ningún antivirus. La clave radica en que es un tipo de malware que no utiliza archivos, además de que utiliza herramientas legítimas del sistema y otras herramientas de terceros para extender su funcionalidad en el sistema en lugar de usar código malicioso.





El malware, bautizado como Nodersok y Divergent, se distribuye a través de anuncios online e infecta ordenadores para convertirlos en proxies para esconder tráfico malicioso y usarlo para hacer clicks en anuncios para generar dinero sin que el usuario se dé cuenta.





El proceso de infección arranca cuando un anuncio malicioso descarga una aplicación HTML (HTA) en le ordenador, y una vez se hace click en él, ejecuta una serie de JavaScripts y scripts de PowerShell maliciosos para descargar a instalar el malware más potente (Nodersok en este caso).



A través de los scripts de PowerShell, el malware intenta desactivar Windows Defender y Windows Update, mientras que mediante shellcode binario intenta escalar privilegios. Para ejecutarse de manera segura con el “permiso” del sistema, se aprovecha de la implementación de Windows del framework Node.js, que es fiable para el sistema y tiene certificado de confianza. Gracias a ello, el malware puede ejecutarse en un entorno de confianza como si fuera un proceso seguro. Por último, otro de los elementos del malware es WinDivert, que captura paquetes de red para filtrar y modificar determinados paquetes que salgan del PC.

Nodersok: el nuevo virus que no se instala en tu PC y reside en la memoria Fig3c-Nodersok-attack-chain
Una vez ha completado ese proceso, el malware suelta la carga JavaScript final para el framework Node.js que convierte el ordenador en un proxy, de tal manera que un atacante puede usar el ordenador como un punto de acceso a webs o servidores de control para realizar operaciones maliciosas de manera oculta. Básicamente, convierte tu ordenador en un VPN que va a ser usado con fines espurios.



Microsoft dice que Windows Defender puede detectarlo, pero el malware lo desactivaba



Según dice Microsoft, ahora mismo el malware está siendo usado para conectar un ordenador a un servidor de control y recibir solicitudes HTTP desde ese servidor. Cisco, por su parte, ha detectado que se está usando para navegar por páginas web arbitrarias para monetización, además de fraude haciendo clicks falsos de anuncios.



Todas las funciones importantes del malware se ejecutan a través de elementos cifrados, que sólo se descifran para ser ejecutados desde la memoria RAM, de manera que nunca llegan a tocar ni siquiera un disco duro o un SSD. Actualmente la mayoría de usuarios afectados se encuentran en Estados Unidos y Europa (España apenas se ha visto afectada), atacando sobre todo a ordenadores personales; aunque hay un 3% de dispositivos afectados dentro de empresas.
Volver arriba Ir abajo
 

Nodersok: el nuevo virus que no se instala en tu PC y reside en la memoria

Ver el tema anterior Ver el tema siguiente Volver arriba 
Página 1 de 1.

 Temas similares

-
» Si tienes un PC con Intel, instala este nuevo driver cuanto antes
» RAMBleed: un nuevo ataque obtiene tus contraseñas a través de la memoria RAM
» Un nuevo virus se propaga por Facebook
» Descubren un nuevo virus para Android
» Un nuevo virus de minería infecta a Facebook Messenger

Permisos de este foro:No puedes responder a temas en este foro.
Foro Wanako1 :: Windows Desatendidos (Hacer/Crear) :: Tutoriales, Ayuda-