elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Arreglado, de nuevo, el registro del warzone (wargame) de EHN


+  Foro de elhacker.net
|-+  Foros Generales
| |-+  Foro Libre
| | |-+  Noticias (Moderadores: wolfbcn, El_Andaluz)
| | | |-+  Troyano oculto en imágenes está infectando sistemas médicos, financieros y ...
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: Troyano oculto en imágenes está infectando sistemas médicos, financieros y ...  (Leído 2,087 veces)
wolfbcn
Moderador
***
Desconectado Desconectado

Mensajes: 53.663



Ver Perfil WWW
Troyano oculto en imágenes está infectando sistemas médicos, financieros y ...
« en: 25 Junio 2015, 22:06 pm »

Chile es el segundo país más afectado por el malware modular que se oculta en imágenes PNG usando la esteganografía.

Se llama Stegoloader y es un malware modular que se oculta en imágenes con formato PNG usando la técnica de esteganografía. Dell SecureWorks ha publicado el resultado de una ardua investigación que muestra el funcionamiento de este malware.

El troyano de la familia TROJ_GATAK fue identificado a finales de 2013 y desde antes ha estado infectando sistemas médicos, financieros y manufactureros, principalmente, de acuerdo con información de Trend Micro. Los países más afectados son Estados Unidos con el 66.82%, Chile con el 9.10%, Malasia con un 3.32%, Noruega un 2.09% y Francia con el 1.71 por ciento.

LEER MAS: https://www.fayerwayer.com/2015/06/toyano-oculto-en-imagenes-esta-infectando-sistemas-medicos-financieros-y-manufactureros/


En línea

La mayoria pedimos consejo cuando sabemos la respuesta, pero queremos que nos den otra.
WHK
Moderador Global
***
Desconectado Desconectado

Mensajes: 6.589


Sin conocimiento no hay espíritu


Ver Perfil WWW
Re: Troyano oculto en imágenes está infectando sistemas médicos, financieros y ...
« Respuesta #1 en: 25 Junio 2015, 23:05 pm »

Y como se ejecuta? porque una cosa es que venga cifrado y otra muy distinta es que se ejecute. En ese caso forzadamente talves se ejecute desde algún exploit utilizando algún agujero del sistema, esto quiere decir que no afecta a todos los sistemas por igual y solo usa sistemas sin actualización o sin protección.


En línea

engel lex
Moderador Global
***
Desconectado Desconectado

Mensajes: 15.514



Ver Perfil
Re: Troyano oculto en imágenes está infectando sistemas médicos, financieros y ...
« Respuesta #2 en: 25 Junio 2015, 23:19 pm »

aquí está el análisis

http://www.secureworks.com/cyber-threat-intelligence/threats/stegoloader-a-stealthy-information-stealer/

el asunto es que usa un modulo base que es un programa "legitimo", que descarga un imagen "normal" de una pagina que no está en lista negra, en la imagen está embebido el binario del main
En línea

El problema con la sociedad actualmente radica en que todos creen que tienen el derecho de tener una opinión, y que esa opinión sea validada por todos, cuando lo correcto es que todos tengan derecho a una opinión, siempre y cuando esa opinión pueda ser ignorada, cuestionada, e incluso ser sujeta a burla, particularmente cuando no tiene sentido alguno.
Vaagish


Desconectado Desconectado

Mensajes: 875



Ver Perfil
Re: Troyano oculto en imágenes está infectando sistemas médicos, financieros y ...
« Respuesta #3 en: 25 Junio 2015, 23:42 pm »

Hola! Uno nunca para de sorprenderse he?

En definitiva lo que sucede acá es que existe algún software vulnerable, no? Carga una imagen malintencionada y ahí.. prrrp!

Saludos!
En línea

engel lex
Moderador Global
***
Desconectado Desconectado

Mensajes: 15.514



Ver Perfil
Re: Troyano oculto en imágenes está infectando sistemas médicos, financieros y ...
« Respuesta #4 en: 25 Junio 2015, 23:46 pm »

Hola! Uno nunca para de sorprenderse he?

En definitiva lo que sucede acá es que existe algún software vulnerable, no? Carga una imagen malintencionada y ahí.. prrrp!

Saludos!

no es un software vulnerable, es que se descarga un .exe limpio y saca su main (virico) de la imagen donde está guardado
En línea

El problema con la sociedad actualmente radica en que todos creen que tienen el derecho de tener una opinión, y que esa opinión sea validada por todos, cuando lo correcto es que todos tengan derecho a una opinión, siempre y cuando esa opinión pueda ser ignorada, cuestionada, e incluso ser sujeta a burla, particularmente cuando no tiene sentido alguno.
Vaagish


Desconectado Desconectado

Mensajes: 875



Ver Perfil
Re: Troyano oculto en imágenes está infectando sistemas médicos, financieros y ...
« Respuesta #5 en: 25 Junio 2015, 23:49 pm »

Citar
no es un software vulnerable, es que se descarga un .exe limpio y saca su main (virico) de la imagen donde está guardado

Y.. pero.. entonces alguien ejecuta el .exe,, a mano, de la manera tradicional= xD

Saludos
En línea

Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines