Yubico recuerda las claves de seguridad de nivel gubernamental debido a un error de seguridad

Si usted compra una clave de seguridad de nivel gubernamental lo único que realmente quiere es la seguridad de nivel gubernamental

Actualizacion beta de Facebook 226.0.0.25.120

Como más de dos mil millones de personas usan Facebook cada dia, nadie deberia sorprenderse al descubrir que la aplicación de las redes sociales también se actualiza a diario

Como instalar ShowBox en telefonos inteligentes

Entre las aplicaciones de descarga y descarga de medios más populares y queridas, se encuentra ShowBox. ShowBox es una aplicación de terceros y no se puede encontrar en Google Play Store, pero debe descargar el archivo APK.

El sistema operativo HongMeng de Huawei es mas rapido que Android

Al principio se llamaba HongMeng OS otros informes han declarado que se llamará Ark OS.

Samsung Galaxy Fit disponible en los Estados Unidos

El rastreador de ejercicios portátil Galaxy Fit de Samsung se anunció durante el Mobile World Congress de este año en febrero, y luego, por un tiempo, parece que Samsung se ha olvidado de eso

Linkedin esta lleno de espias

¿Qué tipo de usuario de LinkedIn eres? ¿El tipo que solo acepta solicitudes de conexión de personas que conoce? ¿O un aceptador de mantas que se conecta a todos los que preguntan?

Huawei coloca anuncios en pantallas de bloqueo

Como si Huawei no tuviera ya suficientes problemas en los Estados Unidos y en otros lugares, la compañia comenzó a mostrar anuncios en la pantalla de bloqueo de varios teléfonos, incluido el modelo P30 Pro.

Microsoft dice que el bloqueo de anuncios seguira siendo una caracteristica clave de su navegador

Microsoft está cambiando su navegador al motor Chromium y, dados los cambios que Google podria estar planeando hacer a los bloqueadores de anuncios, muchos creyeron que Microsoft Edge también se veria afectado.

Microsoft crea una pluma de superficie flexible que puede usar en sus orejas

Microsoft es uno de los más grandes partidarios de los estiletes, ya que la linea completa de productos de Surface se basa en ellos, por lo que no es necesariamente una sorpresa que la compañia esté buscando formas de mejorar aún más estos dispositivos.

Lanzado Mozilla Thunderbird 60.7.1

Mozilla ha lanzado una nueva actualización para el cliente de correo electrónico Thunderbird en las plataformas de escritorio compatibles, a saber, Windows, Linux y macOS.

Segun los analistas el iPhone 11 no vale la pena

La próxima generación de iPhone saldrá en septiembre , y una nueva nota de inversionista compartida por la firma de análisis Mizuho Securities dice que el dispositivo podria no traer nada que valga la pena esperar.

Las URL de Twitter se pueden manipular para difundir noticias y estafas falsas

La forma en que Twitter crea las direcciones URL de un tweet se puede abusar con propósitos sin escrúpulos que van desde la ejecución de campañas de desinformación hasta la propagación de malware o engañando a los usuarios para que accedan a una página web maliciosa.

Cisco IOS XE recibe una correccion contra una falla de alta severidad

Cisco lanzó una versión actualizada de su software IOS XE para corregir una vulnerabilidad de falsificación de solicitudes (CSRF) de alta severidad entre sitios. Demo exploit código está disponible.

Servidores de correo Exim estan siendo atacados

Millones de servidores de correo que ejecutan versiones vulnerables del Agente de transferencia de correo de Exim (MTA) se encuentran actualmente bajo asedio

Hackers infectan empresas con CryptoMiners utilizando herramientas NSA

Los investigadores de seguridad han descubierto una campaña de cryptojacking en curso que infecta computadoras de empresas de todo el mundo sin parches con los mineros de XMRig Monero utilizando el kit de herramientas de exploit filtrado del grupo Equation.

Primera compilacion de Windows 10 con kernel nativo de Linux

La compañia se comprometió a agregar un kernel nativo hace varios meses, como un reemplazo más robusto para la versión más basada en emulaciones en las versiones actuales

CERN abandona Windows para ahorrar dinero

El año 2018 la compañia lanzó el Proyecto de alternativas de Microsoft para examinar formas en que la empresa podria trabajar de manera más inteligente al cambiar a sistemas operativos basados ​​en Linux

Hay un telefono que puedes usar con el lapiz de la Surface de Microsoft

Si estás en el mercado buscando un teléfono inteligente que funcione con un lápiz, tus opciones son increiblemente limitadas y la mayoria de los clientes terminan comprando el Samsung Galaxy Note.

Servidor de publicidad pirateado impulsa SEON Ransomware

El servidor de anuncios para un sitio de conversión de video muy popular fue hackeado para mostrar publicidad maliciosa que carga el kit de exploits GreenFlash Sundown

Este kit de explotación luego dejaría caer el SEON Ransomware, el troyano de robo de información de Pony y los mineros en una computadora vulnerable.

La mayoría de los sitios web que utilizan publicidad se asociarán con una red publicitaria que maneja la publicación de anuncios. Sin embargo, algunos editores utilizarán su propio servidor de anuncios y lo usarán para mostrar anuncios en su sitio.

En un nuevo informe, Malwarebytes explica que se sabe que los actores de amenazas detrás del kit de explotación GreenFlash Sundown comprometen el servidor de anuncios de un editor para que muestre publicidad maliciosa a los visitantes.

"Los actores de la amenaza detrás de esto tienen un modus operandi único que consiste en comprometer los servidores de anuncios que están a cargo de los propietarios de sitios web", declaró el investigador de Malwarebytes Jérôme Segura en una publicación de blog . "En esencia, son capaces de envenenar los anuncios publicados por el editor afectado a través de este tipo único de publicidad maliciosa".

Después de revisar las capturas de tráfico, Malwarebytes dijo que pudieron rastrear una campaña de publicidad maliciosa a un sitio popular de conversión de video llamado onlinevideoconverter [.] Com. Según Similarweb, este sitio tiene más de 200 millones de visitantes por mes y es el 159º sitio más grande del mundo.

Cuando los visitantes llegaban al sitio para convertir sus videos, el servidor de anuncios cargaba el kit de explotación. Esto fue hecho por el servidor de anuncios ofreciendo un archivo GIF falso que contenía JavaScript que redirigiría al usuario a la puerta del kit de explotación.

Desde el tráfico de red capturado por Segura, puede ver cómo funcionó el ataque de publicidad maliciosa a continuación. Un usuario visitaría el sitio, el servidor de anuncios entregaría el GIF falso, que luego cargaría el código de una serie de sitios que finalmente cargaron el kit de explotación.

El kit intentará explotar un exploit de Flash y, si tiene éxito, ejecutará un comando de PowerShell.

Este comando verificará si la computadora es una máquina virtual y, de no ser así, instale SEON Ransomware

Además de instalar SEON Ransomware, el kit de explotación también instalará un minero y el troyano de robo de información Pony.

Explotación de kits comúnmente utilizados para instalar ransomware

Si bien las instalaciones de ransomware parecían estar disminuyendo a principios de año, con el reciente éxito y los pagos de rescate de $ 500,000 de las ciudades , el ransomware está regresando.

Un método de distribución que se usa comúnmente para distribuir ransomware son los kits de explotación.

Solo este mes, hemos visto tres familias de ransomware diferentes distribuidas utilizando este tipo de ataque. Esto incluye el incidente discutido en este artículo, así como la variante de ransomwar Buran y Sodinokibi que RIG distribuye.

Como los kits de explotación utilizan vulnerabilidades en su sistema operativo y el software instalado, es imperativo que se asegure de instalar todas las actualizaciones de Windows y que los programas como Flash, Java y lectores de PDF se actualicen a la última versión.

¿Te es util este articulo?. ¿Tienes una opinion relacionada con este articulo?. ¿Te has entretenido con nosotros?.

Si la respuesta es afirmativa, dejanos un comentario :) y como no Gracias por vernos