Foro Wanako1
¿Quieres reaccionar a este mensaje? Regístrate en el foro con unos pocos clics o inicia sesión para continuar.

Foro Wanako1

Programas Gratuitos, Desatendidos y Mucho más!!!
 
PortalPortal  ÍndiceÍndice  BuscarBuscar  Últimas imágenesÚltimas imágenes  ConectarseConectarse  RegistrarseRegistrarse  
Buscar
 
 

Resultados por:
 
Rechercher Búsqueda avanzada
Los posteadores más activos del mes
ПΣӨƧӨFƬ
Cuidado con este WAV: oculta un troyano e infecta todos los PCs de tu red Vote_lcapCuidado con este WAV: oculta un troyano e infecta todos los PCs de tu red Voting_barCuidado con este WAV: oculta un troyano e infecta todos los PCs de tu red Vote_rcap 
tano1221
Cuidado con este WAV: oculta un troyano e infecta todos los PCs de tu red Vote_lcapCuidado con este WAV: oculta un troyano e infecta todos los PCs de tu red Voting_barCuidado con este WAV: oculta un troyano e infecta todos los PCs de tu red Vote_rcap 
大†Shinegumi†大
Cuidado con este WAV: oculta un troyano e infecta todos los PCs de tu red Vote_lcapCuidado con este WAV: oculta un troyano e infecta todos los PCs de tu red Voting_barCuidado con este WAV: oculta un troyano e infecta todos los PCs de tu red Vote_rcap 
ℛeℙ@¢ᴋ€r
Cuidado con este WAV: oculta un troyano e infecta todos los PCs de tu red Vote_lcapCuidado con este WAV: oculta un troyano e infecta todos los PCs de tu red Voting_barCuidado con este WAV: oculta un troyano e infecta todos los PCs de tu red Vote_rcap 
Engh3
Cuidado con este WAV: oculta un troyano e infecta todos los PCs de tu red Vote_lcapCuidado con este WAV: oculta un troyano e infecta todos los PCs de tu red Voting_barCuidado con este WAV: oculta un troyano e infecta todos los PCs de tu red Vote_rcap 
ronaldinho424
Cuidado con este WAV: oculta un troyano e infecta todos los PCs de tu red Vote_lcapCuidado con este WAV: oculta un troyano e infecta todos los PCs de tu red Voting_barCuidado con este WAV: oculta un troyano e infecta todos los PCs de tu red Vote_rcap 
Mayo 2024
LunMarMiérJueVieSábDom
  12345
6789101112
13141516171819
20212223242526
2728293031  
CalendarioCalendario
Últimos temas
» Topaz Photo AI 3.0.2 (x64)
Cuidado con este WAV: oculta un troyano e infecta todos los PCs de tu red EmptyHoy a las 4:40 pm por tano1221

» Imagenomic Portraiture 4.5 Build 4501 for Adobe Photoshop & Lightroom
Cuidado con este WAV: oculta un troyano e infecta todos los PCs de tu red EmptyHoy a las 4:38 pm por tano1221

» FX Draw Tools MultiDocs 24.05.10 (x64)
Cuidado con este WAV: oculta un troyano e infecta todos los PCs de tu red EmptyHoy a las 4:33 pm por tano1221

» IDimager Photo Supreme 2024.1.1.6396 (x64) Multilingual
Cuidado con este WAV: oculta un troyano e infecta todos los PCs de tu red EmptyHoy a las 4:30 pm por tano1221

» Radiant Photo 1.3.1.442 + Addon Pack (x64)
Cuidado con este WAV: oculta un troyano e infecta todos los PCs de tu red EmptyHoy a las 4:25 pm por tano1221

» Agisoft Metashape Professional 2.1.2 Build 18146 (x64)
Cuidado con este WAV: oculta un troyano e infecta todos los PCs de tu red EmptyHoy a las 4:20 pm por tano1221

» Ant Download Manager Pro 2.12.0.87642/87642 (x64) Multilingual
Cuidado con este WAV: oculta un troyano e infecta todos los PCs de tu red EmptyHoy a las 4:17 pm por tano1221

» Aiseesoft Phone Mirror 2.2.32 (x64) Multilingual
Cuidado con este WAV: oculta un troyano e infecta todos los PCs de tu red EmptyHoy a las 4:08 pm por tano1221

» Coolmuster Android Assistant 5.2.21
Cuidado con este WAV: oculta un troyano e infecta todos los PCs de tu red EmptyHoy a las 4:01 pm por tano1221

Sondeo
Visita de Paises
free counters
Free counters

Comparte | 
 

 Cuidado con este WAV: oculta un troyano e infecta todos los PCs de tu red

Ver el tema anterior Ver el tema siguiente Ir abajo 
AutorMensaje
tano1221
Miembro Mayor
Miembro Mayor
tano1221

Mensajes : 9582
Fecha de inscripción : 04/01/2016

Cuidado con este WAV: oculta un troyano e infecta todos los PCs de tu red Empty
MensajeTema: Cuidado con este WAV: oculta un troyano e infecta todos los PCs de tu red   Cuidado con este WAV: oculta un troyano e infecta todos los PCs de tu red EmptyJue Ene 16, 2020 8:08 pm

Cuidado con este WAV: oculta un troyano e infecta todos los PCs de tu red Troyano-WAV-Windows

Cuidado con este WAV: oculta un troyano e infecta todos los PCs de tu red

Los piratas informáticos están constantemente buscando nuevas formas de atacar de forma masiva a los usuarios. Para ello generalmente suelen buscar distintas formas de engañar a los usuarios, saltarse la protección de los antivirus e incluso distribuirse a través de la red de forma masiva. Y todo esto es lo que consigue un nuevo troyano, oculto dentro de un WAV, que, desde hace unos días, está infectando a usuarios de todo el mundo.



Los investigadores de seguridad de Guardicore han detectado un nuevo y complejo troyano que, hasta ahora, ha infectado a más de 800 empresas, además de una gran cantidad de usuarios.






Aunque seguramente todos conozcamos este formato, un WAV es un formato de audio digital, que puede llevar o no compresión, desarrollado por Microsoft y de IBM. Este se utiliza para almacenar sonidos en el PC. Es compatible con mono y estéreo y se puede personalizar a diversas resoluciones y velocidades de muestreo.



No llama la atención y no lo detectan los antivirus



Los investigadores de seguridad que han dado con esta amenaza aseguran que los piratas informáticos han escondido esta amenaza dentro de un archivo WAV para no levantar sospechas. Dentro de él han incluido un software de minado de criptomonedas, concretamente Monero, y además un gusano que se aprovecha de EternalBlue para infectar a todos los demás ordenadores de la red.






Todas estas amenazas habían sido bien programadas de manera que no levantara la sospecha de los usuarios ni de los antivirus. Aparentemente se trataba de un fichero de audio WAV inofensivo, aunque al ejecutarlo es cuando se desencadenaba la amenaza.



Sin embargo, un curioso error en la programación del troyano ha puesto en evidencia a los piratas informáticos.



El fichero WAV genera un pantallazo azul en el PC por error

Cuando se intentaba ejecutar el fichero VAW, los usuarios se encontraban con un pantallazo azul en el ordenador. Dado que los pantallazos azules estaban aumentando exponencialmente por todo el mundo, y en todo tipo de empresas, finalmente estos investigadores de seguridad empezaron a investigar. Y se encontraron con esta amenaza.



pantallazo azul



Cuando se ejecutaba el fichero WAV, los ordenadores se encontraban con un error crítico al final de uno de los scripts PowerShell, codificado en base64, ocultos en este fichero.



Esto hacía que la máquina se bloquease, devolviendo un pantallazo azul y forzando un reinicio del sistema. Ni el gusano ni el software de minado de criptomonedas llega a ejecutarse en el sistema.



Cómo protegernos de este troyano y otros similares



Los investigadores de seguridad aseguran que este troyano solo ha infectado a empresas medianas. De todas formas, no se descarta que haya llegado a otros usuarios debido a su módulo EternalBlue.



La mejor forma de protegernos de esta amenaza informática es básicamente tener Windows actualizado con los últimos parches de seguridad. EternalBlue es una vulnerabilidad parcheada hace años. Por ello, si nuestro ordenador no es vulnerable no podremos infectarnos de forma pasiva a través de la red. Y si queremos estar seguros, también podemos bloquear todas las conexiones SMB desde nuestro firewall.






En cuanto al resto de vías de infección, las medidas de seguridad que debemos tomar son las típicas. Por ejemplo, debemos evitar ejecutar en nuestro ordenador archivos WAV que nos lleguen a través del correo electrónico. También debemos controlar los otros medios (descargas, USBs, etc). Y, por supuesto, contar con un buen antivirus actualizado controlando todo lo que se ejecuta en nuestro PC.



Por último, indicar que aunque este primer troyano no haya tenido mucho éxito, la técnica sí lo ha sido. Lo que no descarta que en las próximas semanas o los próximos meses veamos nuevas amenazas ocultas en WAV, o en otros formatos, que pongan en jaque nuestra seguridad.



Mejor estar preparados para lo que pueda llegar. Así evitaremos tener que lamentarnos después.






Volver arriba Ir abajo
En línea
 

Cuidado con este WAV: oculta un troyano e infecta todos los PCs de tu red

Ver el tema anterior Ver el tema siguiente Volver arriba 
Página 1 de 1.

 Temas similares

-
» Este troyano te pide un selfie para robarte el dinero
»  ¡Cuidado! este driver apaga tu antivirus e instala ransomware en Windows
» Un nuevo virus de minería infecta a Facebook Messenger
»  El troyano móvil Ginp falsifica los SMS entrantes
»  Descubren un troyano en Android que no puede ser eliminado

Permisos de este foro:No puedes responder a temas en este foro.
Foro Wanako1 :: Windows Desatendidos (Hacer/Crear) :: Tutoriales, Ayuda-