Blog gratis
Reportar
Editar
¡Crea tu blog!
Compartir
¡Sorpréndeme!
Blog de la Escuela de Educación Secundaria Técnica N 8 de Quilmes
Administrador Prof. Claudio Enrique Alonso Alvite
img
26 de Octubre, 2014    General

Malware #CryptoWall distribuido por Malvertising desde sitios argentinos

El sitio Noticias Argentinas (http://noticiasargentinas.com) fue una de las víctimas de una campaña de Malvertising, mediante la cual se distribuye malware a los sistemas de los usuarios que ingresan al sitio.

¿Qué es Malversting?

Son campañas de malware distribuídos desde sitios web legitimos utilizando como plataforma de infección publicidades online maliciosas.

¿Es necesario hacer click en la publicidad para infectarse?

No, no es necesario en todos los casos ingresar a la publicidad para infectarse porque mediante la técnica "drive by download" se puede infectar el equipo con solo visitar el sitio web que contiene la publicidad maliciosa.
Mediante esta técnica y la explotación de vulnerabilidades en las aplicaciones instaladas por el usuario, es posible descargar y ejecutar archivos al equipo del usuario, independientemente del sistema operativo y sin que el mismo se percate de lo sucedido.

¿Cómo se produce la infección?

La infeccion, sin necesidad de hacer click en la publicidad online, puede producirse, por ejemplo mediante el uso de  Adobe Flash, Java, o de la explotación de vulneabilidades en el navegador del usuario.

En este caso los visitantes descargaron CryptoWall 2.0, un ransomware que cifra los archivos del equipo infectado para luego solicitar un rescate por los mismos. El usuario no podrá acceder a sus archivos y recibirá un mensaje con las instrucciones de pago mediante la red TOR (1,33 bitcoins = aproximadamente 700 dolares). Luego del pago del "rescate" recibirá las instrucciones para recuperar sus archivos.

Siendo que las transacciones con bitcoins son públicas y tomando en cuenta la cantidad de transacciones realizadas a las cuentas de rescate, se puede deducir que los delincuentes han recaudado aproximadamente U$S 750.000 (25.000 por día que duró la campaña).

Cabe destacar que Noticias Argentinas no fue vulnerado ni atacado, solo fue uno de los vectores de infeccion de esta campaña.

@adolfofioranel de la Redacción de Segu-Info
Palabras claves ,
publicado por alonsoclaudio a las 00:11 · Sin comentarios  ·  Recomendar
 
Más sobre este tema ·  Participar
Comentarios (0) ·  Enviar comentario
Enviar comentario

Nombre:

E-Mail (no será publicado):

Sitio Web (opcional):

Recordar mis datos.
Escriba el código que visualiza en la imagen Escriba el código [Regenerar]:
Formato de texto permitido: <b>Negrita</b>, <i>Cursiva</i>, <u>Subrayado</u>,
<li>· Lista</li>
CALENDARIO
Ver mes anterior Abril 2024 Ver mes siguiente
DOLUMAMIJUVISA
123456
78910111213
14151617181920
21222324252627
282930
BUSCADOR
Blog   Web
TÓPICOS
» General (2606)
NUBE DE TAGS  [?]
SECCIONES
» Inicio
ENLACES
MÁS LEÍDOS
» Analizando el LiveBox 2.1 de Orange
» Cómo espiar WhatsApp
» Cómo usar Metashield protector for Client y por qué utilizarlo
» Detectando tráfico de conexiones HTTP inversas de Meterpreter (Snort)
» Ejecución remota de código arbitrario en OpenSSH
» Ganar dinero con 1.200 Millones de identidades robadas
» Hardware y sus 4 Funcionamientos Basicos y Principales en una Computadora
» Redes de la Deep Web: CJDNS y la Red Hyperboria
» Unidad Central de Procesamiento CPU
» Wassap, la aplicación que permite usar WhatsApp desde la PC
SE COMENTA...
» Cómo espiar WhatsApp
595 Comentarios: Scott, Scott, Jarlinson mercy, [...] ...
» Qué hacer ante el robo de un teléfono móvil o una tableta
2 Comentarios: best buy security cameras swann, best buy security cameras swann
» Espiando usuarios gracias a la vulnerabilidad en cámaras TRENDnet
1 Comentario: Coin
» Recopilatorio de aplicaciones y sistemas vulnerables para practicar
2 Comentarios: vera rodrigez ...
» SoftPerfect WiFi Guard permite saber quién esta conectado a mi WiFi
2 Comentarios: firdous ...
SOBRE MÍ
FOTO

Prof. Claudio Enrique Alonso Alvite



» Ver perfil

AL MARGEN
Escuela de Educacion Secundaria Tecnica N 8 de Quilmes
(Técnicos en Informática Personal y Profesional)
FULLServices Network | Blogger | Privacidad