Foro Wanako1
¿Quieres reaccionar a este mensaje? Regístrate en el foro con unos pocos clics o inicia sesión para continuar.

Foro Wanako1

Programas Gratuitos, Desatendidos y Mucho más!!!
 
PortalPortal  ÍndiceÍndice  BuscarBuscar  Últimas imágenesÚltimas imágenes  ConectarseConectarse  RegistrarseRegistrarse  
Buscar
 
 

Resultados por:
 
Rechercher Búsqueda avanzada
Los posteadores más activos del mes
missyou123
Bandook: un viejo conocido que vuelve a la carga Vote_lcapBandook: un viejo conocido que vuelve a la carga Voting_barBandook: un viejo conocido que vuelve a la carga Vote_rcap 
ℛeℙ@¢ᴋ€r
Bandook: un viejo conocido que vuelve a la carga Vote_lcapBandook: un viejo conocido que vuelve a la carga Voting_barBandook: un viejo conocido que vuelve a la carga Vote_rcap 
tano1221
Bandook: un viejo conocido que vuelve a la carga Vote_lcapBandook: un viejo conocido que vuelve a la carga Voting_barBandook: un viejo conocido que vuelve a la carga Vote_rcap 
ПΣӨƧӨFƬ
Bandook: un viejo conocido que vuelve a la carga Vote_lcapBandook: un viejo conocido que vuelve a la carga Voting_barBandook: un viejo conocido que vuelve a la carga Vote_rcap 
大†Shinegumi†大
Bandook: un viejo conocido que vuelve a la carga Vote_lcapBandook: un viejo conocido que vuelve a la carga Voting_barBandook: un viejo conocido que vuelve a la carga Vote_rcap 
Engh3
Bandook: un viejo conocido que vuelve a la carga Vote_lcapBandook: un viejo conocido que vuelve a la carga Voting_barBandook: un viejo conocido que vuelve a la carga Vote_rcap 
Noviembre 2024
LunMarMiérJueVieSábDom
    123
45678910
11121314151617
18192021222324
252627282930 
CalendarioCalendario
Últimos temas
» Microsoft Edge Stable 130.0.2849.68 Dual x86x64 [Silent]
Bandook: un viejo conocido que vuelve a la carga EmptyHoy a las 11:35 am por ℛeℙ@¢ᴋ€r

» FinePrint 12.08 Multilingual
Bandook: un viejo conocido que vuelve a la carga EmptyHoy a las 10:39 am por ℛeℙ@¢ᴋ€r

» pdfFactory Pro 9.08 Multilingual
Bandook: un viejo conocido que vuelve a la carga EmptyHoy a las 10:30 am por ℛeℙ@¢ᴋ€r

» WordWeb Pro 10.42 + Ultimate Reference Bundle
Bandook: un viejo conocido que vuelve a la carga EmptyHoy a las 10:16 am por ℛeℙ@¢ᴋ€r

» Pazu Netflix Video Downloader 1.8.0 (x64) Multilingual
Bandook: un viejo conocido que vuelve a la carga EmptyHoy a las 10:06 am por ℛeℙ@¢ᴋ€r

» Any Video Downloader Pro 9.0.11
Bandook: un viejo conocido que vuelve a la carga EmptyHoy a las 9:55 am por ℛeℙ@¢ᴋ€r

» Fast Video Downloader 4.0.0.68 Multilingual
Bandook: un viejo conocido que vuelve a la carga EmptyHoy a las 9:00 am por missyou123

» FinePrint 12.08 Multilingual
Bandook: un viejo conocido que vuelve a la carga EmptyHoy a las 8:58 am por missyou123

» MediaMonkey Gold 2024.0.0.3070 Beta Multilingual
Bandook: un viejo conocido que vuelve a la carga EmptyHoy a las 8:54 am por missyou123

Sondeo
Visita de Paises
free counters
Free counters

Comparte | 
 

 Bandook: un viejo conocido que vuelve a la carga

Ver el tema anterior Ver el tema siguiente Ir abajo 
AutorMensaje
ПΣӨƧӨFƬ
Miembro Mayor
Miembro Mayor
ПΣӨƧӨFƬ

Mensajes : 19226
Fecha de inscripción : 22/02/2016

Bandook: un viejo conocido que vuelve a la carga Empty
MensajeTema: Bandook: un viejo conocido que vuelve a la carga   Bandook: un viejo conocido que vuelve a la carga EmptyMar Dic 01, 2020 8:11 am

Bandook: un viejo conocido que vuelve a la carga Depositphotos_34831199-stock-photo-privacy-concept-malware-on-digital

Bandook: un viejo conocido que vuelve a la carga





Una nueva ola de ataques contra multitud de sectores ha vuelto a surgir de la mano de una nueva versión del viejo troyano Bandook, que fue utilizado por primera vez hace casi 13 años.



Los diferentes sectores atacados incluyen instituciones gubernamentales, financieras, energéticas, alimentarias, sanitarias, educativas e informáticas ubicadas en Chile, Chipre, Alemania, Indonesia, Italia, Singapur, Suiza, Turquía y Estados Unidos.



El uso de Bandook RAT para realizar espionaje a escala global fue documentado por primera vez por Electronic Frontier Foundation (EFF) y Lookout a principios de 2018.


Bandook: un viejo conocido que vuelve a la carga Capture2



Figura 1: Diagrama de flujo de la infección





La infección consta de tres etapas que comienza con un documento de Microsoft Word descarga macros maliciosas al ser abierto por una víctima. Posteriormente procede a ejecutar la segunda etapa mediante una secuencia de comandos de PowerShell cifrada dentro del documento word original.



En la última fase del ataque, este script de PowerShell se utiliza para descargar partes ejecutables codificadas de servicios de almacenamiento en la nube como Dropbox o Bitbucket para ensamblar Bandook RAT, que luego se encarga de inyectarlo en un nuevo proceso de Internet Explorer.


Bandook: un viejo conocido que vuelve a la carga Image-16



Figura 2: Componentes del malware una vez descomprimidos en la máquina de la víctima



El Bandook RAT, disponible comercialmente a partir de 2007, cuenta con todas las capacidades típicamente asociadas a backdoors, ya que establece contacto con un servidor controlado de forma remota para recibir comandos adicionales que van desde las capturas de pantalla hasta la realización de varias operaciones relacionadas con archivos.



La nueva variante de Bandook es una versión reducida del malware con soporte para 11 comandos, mientras que las versiones anteriores presentaban hasta 120 comandos.









Ver información original al respecto en Fuente>

https://unaaldia.hispasec.com/2020/11/bandook-un-viejo-conocido-que-vuelve-a-la-carga.html

Volver arriba Ir abajo
 

Bandook: un viejo conocido que vuelve a la carga

Ver el tema anterior Ver el tema siguiente Volver arriba 
Página 1 de 1.

 Temas similares

-
» Facebook vuelve a amenazar la seguridad y privacidad
»  ¿Tu móvil no carga la batería? Estas son las causas y soluciones
» 5 mitos sobre la carga del teléfono que debes conocer
» Cómo elegir un cable USB tipo C compatible con carga rápida
» ¿No funciona la carga rápida? La culpa está donde menos imaginas

Permisos de este foro:No puedes responder a temas en este foro.
Foro Wanako1 :: Windows Desatendidos (Hacer/Crear) :: Tutoriales, Ayuda-