La peor semana del bitcoin desde el 2013

El Bitcoin la moneda digital ha caido un 30% la semana del 29 de enero dejandolo en camino a su peor semana desde abril de 2013.

Download PS4 Firmware Update 5.50 Beta

PS4 update firmware 5.50 beta ya esta disponible para su descarga algunas nuevas caracteristicas se han anunciado

100 mil millones de criptomoneda perdidos en 24 horas

La preocupacion por una regulacion mas estricta y las preocupaciones de que el precio de Bitcoin fue manipulado en una bolsa importante llamada Bitfinex por una llamada criptomoneda Tether

AMD Radeon Software Adrenalin Edition Graphics 18.2.1

AMD ha anunciado la disponibilidad de su nuevo controlador 18.2.1 Radeon Software Adrenalin Edition Graphics que añade soporte para Final Fantasy 12

Extension de Chrome maliciosa utilizando la sesion Replay

Tan solo tres meses después de que los investigadores de Princeton estaban advirtiendo a los usuarios de los peligros de ataques sesion de Replay los desarrolladores de extensiones de Chrome maliciosos han incorporado este truco.

Eliminar archivos con un numero de dias en Windows 10

Microsoft esta introduciendo opciones en Windows 10 Redstone 4 que permitiran a los usuarios limpiar automaticamente la descarga de carpeta y papelera de reciclaje a intervalos regulares pero para los usuarios que quieren eliminar archivos sin intervencion manual desde otros directorios, soluciones de terceros son la unica solucion.

Aviso de dia cero en Adobe Flash

Autoridades de Corea-Sur han emitido una advertencia sobre un nuevo dia cero para Adobe Flash desplegado en la naturaleza.

La India consigue que el precio del Bitcoin se caiga otra vez

El gobierno de la India prohibe el uso del Bitcoin y otros cryptocurrencies como forma de pagos

Malware Data-Wiping ataca los juegos Olimpicos de Invierno

El malware Data-Wiping es el culpable de los problemas de TI informados durante la ceremonia de apertura de los Juegos Olimpicos de Invierno PyeongChang 2018.

Los problemas, informados por primera vez el viernes 9 de febrero por el periódico británico The Guardian, consistieron en fallas en los sistemas de Internet y televisión para los periodistas que asistieron e informaron sobre la ceremonia de apertura.

Aunque en un principio, organizadores de los Juegos estaban en silencio, los funcionarios finalmente admitieron el domingo que los fracasos se tratara de ningún accidente y su red ha sido victima de un ataque informático malicioso y coordinada.

El malware no intenta robar datos de los servidores comprometidos

Nuevos detalles acerca de estos ataques salieron a la luz el 12 de febrero, cuando los investigadores de seguridad de la división de Cisco Talos publicaron las nuevas investigaciones sobre el malware utilizado por los atacantes.

Según los investigadores de Cisco, los atacantes desplegaron una cepa de malware nunca antes visto que tenia la intención de destrucción de datos y la destrucción de datos solamente.

"No parece haber ninguna exfiltración de datos", investigadores de Cisco Talos Warren Mercer y Paul Rascagneres dijeron de este malware, al que llamaron Destructor Olimpico. "Las muestras analizadas parecen realizar sólo funcionalidad destructiva".

"La naturaleza destructiva de este malware tiene como objetivo hacer que la máquina inservible mediante la supresión de las instantáneas, registros de eventos y tratando de utilizar PsExec y WMI para seguir avanzando a través del medio ambiente. Esto es algo que hemos visto previamente con BadRabbit y Nyetya," Mercer y Rascagneres adicional.

¿Cómo se lleva el ataque destructivo?

Cisco cuenta con un análisis en profundidad de esta amenaza, pero que resume como un ataque destructor Olimpico a continuacuib los pasos fáciles de entender:

  • Hackers caen Destructor Olympic en un sistema (método inicial de compromiso es actualmente desconocido).
  • Destructor Olimpico despliega dos archivos (un ladrón de credenciales del navegador y un sistema de credenciales ladrón).
  • El ladrón de credenciales navegador reúne las credenciales de Internet Explorer, Firefox y Chrome.
  • Las credenciales del sistema ladrón reúne las credenciales de la LSASS de Windows (Local Security subsistema de autoridad de Servicio) con una técnica similar a la utilizada por Mimikatz.
  • Cheques destructor Olimpicos Tabla ARP para las máquinas locales.
  • Destructor Olimpico utiliza WMI para encontrar otros hosts en la misma red.
  • Destructor Olympic se propaga a otros anfitriones a través de credenciales robadas y utilizando credenciales codificadas de forma rigida almacenados dentro de su binario (mediante el empleo de la herramienta legitima PsExec).
  • El comportamiento destructivo comienza en el host original utilizando VSSAdmin eliminar instantáneas de volumen (dificulta la futura recuperación de datos).
  • Destructor Olimpico utiliza cmd.exe y WBADMIN.EXE borrar tranquilamente el catálogo de copia de seguridad del sistema operativo (dificulta la recuperación de datos en el futuro).
  • Destructor Olimpico utiliza cmd.exe y BCEdit.exe para desactivar la previa al arranque de la consola de recuperación de Windows (sistema operativo no intenta repararse a si mismo).
  • Destructor Olimpico borra los registros de eventos del sistema y la seguridad de Windows para ocultar sus pistas.
  • Destructor Olimpico desactiva todos los servicios de Windows en el PC.
  • Destructor olimpica se apaga la máquina, dejándolo incapaz de comenzar.

En cuanto a la atribución, las cosas no son claras, ya que siempre han estado cuando se trata de operaciones de espionaje cibernético. Los dos culpables más obvios son Corea del Norte (Corea del Sur y Corea del Norte siguen siendo técnicamente en guerra, Corea del Norte tiene una larga historia de la pirateria su vecino del sur) y Rusia (ICO ha prohibido recientemente un gran número de atletas rusos de participar en los Juegos Olimpicos ).

Sin embargo, algunos observadores serán rápidos en la idea de que esto es más probable una operación cibernética rusa.

Las razones son muchas, empezando con una cuenta de Twitter que muchos creen que es operado por la inteligencia rusa y que recientemente se ha deshecho de grandes cantidades de información hackeado en un intento de manchar el Comité Olimpico Internacional después de su prohibición de los atletas rusos.

Además, Destructor Olimpico y Bad Rabbit ambos utilizan credenciales codificadas por el movimiento lateral, una pista obvia que los enlaces -al menos en el MO nivel- las dos cepas juntos.

El año 2017, la inteligencia de Ucrania y un informe de la CIA vinculados al NotPetya y brotes Bad ransomware Conejo a las operaciones de inteligencia rusos, y las voces serán rápidos en señalar que Destructor Olimpico es una versión más refinada de Bad Rabbit.

Hace dos semanas, los investigadores de McAfee publicó un informe sobre una cepa diferente del malware basado en Powershell que se utilizó para dirigirse a organizadores de los Juegos antes del inicio del evento.