Destacado ["OJO"]Este malware borra por completo los discos duros que infecta dejando los PCs vacíos

Tema en 'Noticias' iniciado por fearman22, 7 Mar 2017.

  1. fearman22

    fearman22 Super Moderador
    Super Moderador
    6/41

    Registrado:
    8 Oct 2008
    Mensajes:
    16.324
    Me Gusta recibidos:
    882
    [​IMG]

    Hace unos meses hablábamos aquí mismo del borrado seguro de discos duros. Para quienes no sepan de qué se trata, a grandes rasgos se puede definir como pasar una capa de ceros por la superficie del disco después de formatearlo para impedir que se puedan recuperar datos, dejándolo totalmente vacío.

    Algo parecido es lo que hace un nuevo malware conocido como StoneDrill, según han publicado en Ars Technica. Hasta ahora los virus de este tipo sólo se habían visto en Oriente Medio, pero una infección con esta amenaza ha sido detectada por parte de inverstigadores de Kaspersky en una petrolera europea, donde nunca antes habían llegado.

    El malware se cuela en la red objetivo y roba las credenciales del administrador. A partir de ahí, los atacantes pueden crear un wiper o "borrador" específico que, cuando han logrado su propósito, borra el disco por completo añadiendo una capa de ceros, imposibilitando la recuperación de datos. En el proceso, dejan el ordenador infectado imposible de usar. Lo que todavía no han conseguido descubrir es cómo se propaga esta amenaza.

    Al parecer, StoneDrill es un derivado de otro malware similar conocido como Shamoon, que en 2012 fijaba como objetivo una empresa de gas natural saudí en la que dejaría 35.000 ordenadores totalmente vacíos. Después de eso, esta ciberamenaza desapareció en la oscuridad y nunca se volvió a saber de ella.

    Al menos, hasta hace poco tiempo. El pasado mes de noviembre Shamoon reaparecía, con dos nuevos ataques. En el análisis que los investigadores llevaron a cabo de la herramienta se encontraron nuevas técnicas y herramientas, entre las que se encontraba un módulo de ransomware totalmente funcional y un nuevo set de funciones para sistemas de 32 y 64 bits.

    StoneDrill como spin-off de Shamoon

    [​IMG]

    Al parecer y según el medio, StoneDrill tiene las mismas características que este Shamoon reinterpretado, y a ellas hay que añadir la capacidad de evitar la detección renunciando al uso de drivers de disco. Para conseguirlo, inyecta en el sistema un módulo de borrado seguro en la parte de la memoria que se asocia con el navegador del usuario.

    Por si fuera poco, el malware también incorpora funciones de espionaje por medio de puertas traseras. Entre ellas, los investigadores de Kaspersky encontraron cuatro paneles command-and-control para robar datos de un número desconocido de objetivos. Todo esto viene, al parecer, de código reutilizado de otro malware usado en una campaña mundial conocida como NewsBeef.

    De todo esto se deduce que también cuenta con características de NewsBeef como obtención de la huella digital del navegador, la capacidad de recolectar sitios visitados y extensiones instaladas y, además, módulos para realizar ingeniería social con las víctimas. Recordamos que con esta práctica se pretende que las víctimas cedan información sensible al atacante de form avoluntaria.

    Por ahora, aparte del código reutilizado, los investigadores no saben qué relación tienen Shamoon y StoneDrill. La más plausible según el medio es que se trate de dos grupos de hackers distintos, que se han aliado debido a que comparten "intereses similares".

    GENBETA

    SALUDOS PORTALIANOS!
     
    A BILLYBOY y RitualRevenge les gusta esto.
  2. pornoshaolin

    pornoshaolin Usuario Nuevo nvl. 1
    17/41

    Registrado:
    3 Mar 2017
    Mensajes:
    99
    Me Gusta recibidos:
    12
    jajajajaja hablo de una investigación de Kaspersky. osea que lo mejor es comprarse un antivirus ruso porque lo que tengo la impresión es que quizá los antivirus de origen americano no son confiables. ja ja y precisamente tengo un antivirus ruso de esa marca.
     
  3. Stifler

    Stifler Usuario Casual nvl. 2
    97/163

    Registrado:
    2 Dic 2010
    Mensajes:
    6.346
    Me Gusta recibidos:
    53
    a davalos le gusta esta noticia
     
  4. shamahell

    shamahell Moderador
    Moderador
    212/244

    Registrado:
    13 Abr 2011
    Mensajes:
    36.863
    Me Gusta recibidos:
    194
    Shasumadre la wea brijida. Imaginate entra en la red del registro civil por ejemplo
     
  5. wliebsch

    wliebsch Usuario Nuevo nvl. 1
    12/41

    Registrado:
    3 Jul 2009
    Mensajes:
    17
    Me Gusta recibidos:
    38
    Ojala entre a la red de dicom



     
  6. pornoshaolin

    pornoshaolin Usuario Nuevo nvl. 1
    17/41

    Registrado:
    3 Mar 2017
    Mensajes:
    99
    Me Gusta recibidos:
    12
    mientras no nos clonen la tarjeta....
     
  7. Łояб.цдмpігЭ

    Łояб.цдмpігЭ Usuario Casual nvl. 2
    82/163

    Registrado:
    5 Ene 2017
    Mensajes:
    2.944
    Me Gusta recibidos:
    380
    existe algo que se llama RESPALDO.
     
  8. shamahell

    shamahell Moderador
    Moderador
    212/244

    Registrado:
    13 Abr 2011
    Mensajes:
    36.863
    Me Gusta recibidos:
    194
    Y donde crees tu que se guardan los RESPALDOS. En un arcoiris?
    Todos los respaldos se guardan en servidores que no son mas que muchos discos duros a los cuales se accede a traves de una red.

    Se nota que erís entero de inteligente para comentar con ese tonito y quedar por pollo. Ojala solo seas asi en un foro y no en el mundo exterior si no vas a andar por la vida como el loco que cree que se las sabe todas pero igual lo pelan.
     
    A Saul Goodman, Jaddo0x y ignacio30 les gusta esto.
  9. FSCat88

    FSCat88 Usuario Casual nvl. 2
    82/163

    Registrado:
    15 Jul 2015
    Mensajes:
    960
    Me Gusta recibidos:
    389
    Nada que no pueda hacer un buen firewall con todos los puertos sensibles bloqueados.

    O sea, voh hueón en la pega con intranet no más. Pa' eso te pagan chuchatumadre, no pa andar en face, wassap y fb messenger, te pago pa producir culiao, no pa pelarte con gilas alumbrás en el face!!!

    TRABAJA CONCHETUMADRE!!!

    Eso evita el virus, comprobado.
     
  10. secuazone

    secuazone Usuario Casual nvl. 2
    27/41

    Registrado:
    30 Dic 2013
    Mensajes:
    135
    Me Gusta recibidos:
    32

    borra blue rays? yo respaldo en blue rays , no se tu...
     
  11. 987l123l7654l

    987l123l7654l Usuario Habitual nvl.3 ★
    112/163

    Registrado:
    21 Nov 2009
    Mensajes:
    3.815
    Me Gusta recibidos:
    990
    va la wea facil si agrega ceros un contra virus puede agregar numeros uno y ya...como tan hueones
    00000000000000000000
    0110101101110110101011
    ciertoooooooioioioio
     
  12. fernandoct6

    fernandoct6 Usuario Nuevo nvl. 1
    6/41

    Registrado:
    21 Oct 2008
    Mensajes:
    43
    Me Gusta recibidos:
    0