elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Rompecabezas de Bitcoin, Medio millón USD en premios


+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Análisis y Diseño de Malware (Moderador: fary)
| | |-+  Ataque por whatsapp
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: Ataque por whatsapp  (Leído 4,035 veces)
Hacklinx

Desconectado Desconectado

Mensajes: 38


Ver Perfil
Ataque por whatsapp
« en: 22 Enero 2014, 16:04 pm »

Buenas saludos de nuevo, abro este post para informaros de que a través de un falso mensaje de voz en whatsapp han conseguido incustrar un fichero.zip que al descomprimirlo comienza a ejecutar programas y acaba infectando nuestro móvil, link:

http://diarioti.com/falso-mensaje-de-whatsapp-descarga-el-troyano-zeus/73323

Dicho esto me gustaría saber como es esto posible, y si aún se puede hacer, ya que me parece muy estraño poder meter un fichero.zip como archivo de voz, y que ejecute ejecutables.exe dentro del móvil, pues según tengo entendido .exe no es compatible con linux.

Una ayuda u opinión acerca del tema no me vendría mal para saber más al respecto.

Saludos.
En línea

Cr4id3r

Desconectado Desconectado

Mensajes: 88



Ver Perfil
Re: Ataque por whatsapp
« Respuesta #1 en: 22 Enero 2014, 16:14 pm »

Si lees de nuevo la noticia veras que se esta refiriendo a un correo electronico el cual tiene un archivo adjunto.
No tiene mucha dificulta esto mas que el de programar el malware y indetectarlo.
Un saludo  ;)
En línea

Vive solo por lo que estas dispuesto a morir.
Hacklinx

Desconectado Desconectado

Mensajes: 38


Ver Perfil
Re: Ataque por whatsapp
« Respuesta #2 en: 22 Enero 2014, 16:19 pm »

LOLOLOL Fail entendí que se propagaba por whatsapp no por correo. :silbar:

De todas formas no entiendo, como un fichero.zip con ejecutables.exe se pueda descomprimir en whatsapp y ejecutar sin problemas  :P

Saludos

En línea

Cr4id3r

Desconectado Desconectado

Mensajes: 88



Ver Perfil
Re: Ataque por whatsapp
« Respuesta #3 en: 22 Enero 2014, 17:40 pm »

Haber, te estas confundiendo, te recomiendo que leas de nuevo la noticia, lo unico que realiza es decir que tienes un mensaje de voz de whatsapp, este archivo adjunto comprimido al descomprimirlo lo que tiene dentro es un dropper.
Lo que hace es infectar el telefono.
Y leete la noticia de nuevo que para eso la has publicado  ;D
En línea

Vive solo por lo que estas dispuesto a morir.
Hacklinx

Desconectado Desconectado

Mensajes: 38


Ver Perfil
Re: Ataque por whatsapp
« Respuesta #4 en: 22 Enero 2014, 20:37 pm »

"La infección se realiza a través de la recepción de un correo que simula contener un mensaje de voz de WhatsApp y posee adjunto un archivo comprimido llamado Missed-message.zip. Al descomprimirlo, se obtiene un ejecutable con el mismo nombre, que funciona como dropper."

Como dije antes entendí mal, te mandan un mensaje al correo con un fichero.zip comprimido diciendo que es un mensaje de voz, lo descomprimes...

Pero entonces eso de "ataque por whatsapp" no tiene nada, pues ataca por correo, aprovechando el whatsapp.

De todas formas no sabía que se podían descomprimir ficheros.zip en android, ni ejecutar .exe. ¿?

Saludos.
En línea

Cr4id3r

Desconectado Desconectado

Mensajes: 88



Ver Perfil
Re: Ataque por whatsapp
« Respuesta #5 en: 22 Enero 2014, 23:22 pm »

En android se pueden descomprimir ficheros facilmente, hay muchas aplicaciones que realizan esta función, respecto a .exe, es un nombre, no dice que sea la extension jeje
En línea

Vive solo por lo que estas dispuesto a morir.
Hacklinx

Desconectado Desconectado

Mensajes: 38


Ver Perfil
Re: Ataque por whatsapp
« Respuesta #6 en: 23 Enero 2014, 19:00 pm »

"Al descomprimirlo, se obtiene un ejecutable con el mismo nombre, que funciona como dropper, una técnica común usada por los atacantes para hacer que un archivo que parece inofensivo descargue otra amenaza. Así, el archivo ejecuta otro código malicioso, llamado budha.exe, que también tiene la misma funcionalidad.

De este modo, el segundo dropper inicia un proceso llamado kilf.exe que tiene la función de “limpiar” la escena, borrando los archivos mencionados anteriormente gracias a un archivo de extensión BAT que también se elimina a sí mismo. Luego aparece un segundo ejecutable, el malware detrás de la botnet Zeus (ZBot) que es detectado por las soluciones de ESET como Win32/Spy.Zbot."

A mi budha.exe y kilf.exe me parece que tienen extensión exe. Según tengo entendido solo es compatible para windows... Me parece muy subrealista todo esto.
En línea

Belial & Grimoire


Desconectado Desconectado

Mensajes: 559


Tea_Madhatter


Ver Perfil
Re: Ataque por whatsapp
« Respuesta #7 en: 24 Enero 2014, 19:29 pm »

talvez hay dos versiones de zeus, uno que seria la version java que funciona en android y el exe que ha de funcionar en los windows mobile
En línea

.                                 
Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
WhatsApp
Dispositivos Móviles (PDA's, Smartphones, Tablets)
Kasswed 2 8,753 Último mensaje 10 Mayo 2011, 12:25 pm
por el-brujo
WhatsApp de nuevo fuera de servicio. Alternativas a WhatsApp
Noticias
wolfbcn 4 8,176 Último mensaje 18 Octubre 2011, 00:00 am
por Sorke
Whatsapp se cae en fin de año
Noticias
wolfbcn 4 4,600 Último mensaje 2 Enero 2012, 13:47 pm
por crazykenny
Whatsapp Spy « 1 2 3 »
Hacking Mobile
hitsugaya1989 26 229,457 Último mensaje 27 Noviembre 2013, 15:05 pm
por jeny7k
Whatsapp
Foro Libre
0xDani 4 5,350 Último mensaje 28 Noviembre 2012, 22:50 pm
por avesudra
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines