InicioInfoEl malware H1N1 podría estar detrás de muchos de los ataques

El malware H1N1 podría estar detrás de muchos de los ataques

Info•9/24/2016
El malware H1N1 podría estar detrás de muchos de los ataques más recientes Según han revelado recientemente unos informes de diversos expertos en seguridad, elmalware H1N1 poco a poco se está convirtiendo en un denominado “Infostealer” cada vez más avanzado. Esto quiere decir que H1N1 está evolucionando para convertirse en unsoftware que se encarga de infectar nuestros equipos para posteriormente comenzar a descargar malware de otros tipos y de ese modo ir extendiéndose por el mismo y por los PCs conectados a su red. Gracias a su última actualización, cada vez es más invisible a los software de seguridad especializados como los antivirus. De este modo, una vez ha penetrado en el sistema, es cuando comienza realmente su ataque y descarga e instala otros códigos maliciosos más potentes. De acuerdo con estos informes, las versiones más recientes de H1N1 contienen una serie de características que en teoría lo colocarían en la categoría de “Infostealer”. Esto se debe entre otras cosas a que este código ahora incluye un nuevo ataque bypass UAC (User Acess Control) utilizando una novedosa técnica de secuestro de datos que hacen que la ingeniería inversa para la «limpieza» de la infección sea mucho más difícil. Además la cosa no acaba aquí, sino que ya ha sido preparado para autopropagarse por los equipos cercanos que formen parte de la misma red, todo ello a través de los recursos compartidos de la misma o a través de las unidades USB. Actualizaciones cada vez más potentes Pero quizá lo más importante es que el H1N1, con la última actualización descubierta esta misma semana, tiene la capacidad de recoger información de los sistemas infectados y enviarla cifrada a un servidor central C & C utilizando el algoritmo RC4. Entre esta se pueden destacar los datos de inicio de sesión de los navegadores de Internet, credenciales de correo electrónico y todo tipo de datos confidenciales. Por otro lado los investigadorestambién han detectado que este malware desactiva todas las opciones de recuperación del sistema por medio de comandos que habitualmente utiliza el ransomware, aunque de momento no se han encontrado evidencias de que H1N1 cargue este tipo específico de malware, aunque tampoco es descartable. Se ha podido comprobar que una de las principales fuentes de entrada de este código malicioso ha venido en una reciente avalancha de spam que se encarga de propagar la nueva versión. Los ciberdelincuentes están distribuyendo correos electrónicos que adjuntan un archivo .doc con el malware y que utiliza el viejo truco de la activación de macros para ejecutar una secuencia de comandos VBA que lo descarga e instala. Por el momento la campaña actual se ha centrado en organizaciones del sector financiero, comunicaciones o gubernamentales, atrayendo a los empleados a través del correo electrónico. Por todo ello se teme que detrás de este ataque estén vinculados otras operaciones de malware como el troyano Bayrob, el malware bancario Rovnix, la variante del troyano bancario Zeus, Virut o incluso algunas versiones genéricas de ransomware. Además se especula con que lo peor aún está por llegar en las próximas semanas con nuevas y más avanzadas actualizaciones.
Datos archivados del Taringa! original
42puntos
402visitas
0comentarios
Actividad nueva en Posteamelo
0puntos
9visitas
0comentarios
Dar puntos:

Dejá tu comentario

0/2000

Autor del Post

-
-DrMalito-🇦🇷
Usuario
Puntos0
Posts294
Ver perfil →
PosteameloArchivo Histórico de Taringa! (2004-2017). Preservando la inteligencia colectiva de la internet hispanohablante.

CONTACTO

18 de Septiembre 455, Casilla 52

Chillán, Región de Ñuble, Chile

Solo correo postal

© 2026 Posteamelo.com. No afiliado con Taringa! ni sus sucesores.

Contenido preservado con fines históricos y culturales.