Bug en Mac OS permite crear una cuenta administrador

Un error en las últimas versiones de macOS High Sierra permite a los usuarios crear una cuenta de root sin contraseña pulsando repetidamente un botón en el panel de preferencias.

Vulnerabilidades de las apps de gestión de cryptocurrencies

La gran mayoría de las aplicaciones móviles para Android disponible en el oficial de Google Play Store que están destinados para la gestión de cryptocurrencies son vulnerables a las vulnerabilidades más comunes y conocidas, según un informe publicado por Swiss cyber-security firm High-Tech Bridge

Update de Blu bloquea los telefonos a los usuarios

Una actualización para Android que Blu ha enviado a los teléfonos inteligentes One Life X2 ha bloqueado los moviles de los usuarios.

Malware para Android Tizi

El equipo de seguridad de Google descubrió una nueva cepa de malware para Android llamado Tizi que se ha orientaro a los usuarios de Africa.

44 Trackers en mas de 300 Aplicaciones Android

La práctica de recoger datos de los usuarios a través del código de seguimiento de terceros ha convertido en endémica entre los desarrolladores de aplicaciones para Android

WhatsApp 2.17.81 para iOS

WhatsApp 17/02/81 para dispositivos iOS ya está disponible para descargar

Xperia XZ y XZs update 41.3.A.0.401

Sony está lanzando Android 8.0 Oreo con la nueva actualización de software para los smartphones Xperia 41.3.A.0.401 XZ y XZS.

Microsoft Launcher actualizado con nuevos cambios

Con esta actualización de Microsoft Launcher puede crear una cuadrícula con un máximo de 12 columnas y 12 filas puede mover aplicaciones y widgets a la mitad de las celdas de la cuadrícula

Script revierte los registros de doctored tools hacking NSA

Los investigadores de seguridad han encontrado una forma de revertir los efectos de una utilidad de piratería NSA que borra los registros de eventos de máquinas comprometidas.

La semana del 4 de diciembre, Fox-IT publicó un script en Python que recupera las entradas de registro de eventos que eliminan mediante la utilidad "eventlogedit" que es parte de DanderSpritz, una supuesta NSA arma cibernética que se filtró en línea por un grupo de hackers conocido como los Shadow Brokers.

Según Fox-IT, se encontraron con un defecto en el limpiador de registro DanderSpritz cuando se dieron cuenta de la utilidad en realidad no eliminar las entradas de registro de eventos, sino que sólo los unreferences, la fusión de las entradas juntos.

Por defecto, se fusionará DanderSpritz "comprometer" el registro con la entrada del registro limpio antes.

Cuando la aplicación Windows Event Log lee un archivo de registro adulterado, se leerá la versión limpia, consulte la etiqueta de cierre, e ignorar todos los contenidos de los eventos sin referencias "malas".

Este truco ingenioso permite a los atacantes ocultan acciones maliciosas en las máquinas comprometidas. Utilizando la nueva de Fox-IT danderspritz-evtx script, los investigadores ahora pueden reconstruir el archivo de registro original y rastrear las huellas del atacante.

El script está disponible en GitHub y es una necesidad para las personas que investigan las máquinas comprometidas. Debido a que DanderSpritz se ha filtrado hacia la mitad del 2017, esto significa que más de agentes de la NSA lo están utilizando hoy en día, y algunas organizaciones ciber-criminales y las familias de malware podrían haber integrado la técnica en el corazón del componente "eventlogedit" en su propio arsenales.

Que es es DanderSpritz

DanderSpritz es un framework para la explotación de compromiso que incluye muchas otras utilidades, además de la capacidad de limpiar los registros. La NSA utiliza generalmente junto con FuzzBunch, un marco explotación.

Agentes de la NSA usarían FuzzBunch para cargar y ejecutar exploits en equipos de destino, y luego desplegar DanderSpritz para encontrar y extraer datos sensibles, que se distribuyen a los equipos cercanos, y eliminar cualquier rastro de compromiso.

"Piense en ello como la versión de estado nación de Meterpreter de Metasploit pero con detección automática de Anti-Virus y la evitación, y tonelada de (antes) herramientas indetectables para volcar contraseñas, reunir información, aumento de la persistencia, y se mueven lateralmente," Francisco Donoso, un investigador Kudelski de Seguridad escribió sobre DanderSpritz mayo pasado.