Mostrando las entradas con la etiqueta Malware. Mostrar todas las entradas
Mostrando las entradas con la etiqueta Malware. Mostrar todas las entradas

martes, 15 de octubre de 2019

Rafael Núñez: Sudo, el entorno Linux sufre vulnerabilidad y ejecuta comandos roots

Sudo, el entorno de Linux se ha visto vulnerable permitiendo que su comando central los ejecute como roots, según un informe revelado por especialistas en la materia.

De acuerdo a Noticias Seguridad, esta falla se da por la operación de un programa malicioso (malware), que de forma arbitraria ejecuta el mencionado comando aún cuando en la configuración del sistema se niegue ese acceso.
Cabe destacar que Sudo o Superuser do como se le conoce a dicho entorno, permite  la ejecución de comandos o bien aplicaciones, que tienen accesos por parte de otros usuarios sin que ello implique un cambio de ambiente, algo que es común según expertos.
Es importante conocer que en la mayoría de los sistemas que se manejan en Linux, se aplica de forma predeterminada el "All" una palabra clave dentro de la especificación RunAs ubicada en el archivo /etc/sudoers que da acceso a cualquier usuario dentro del grupo administrador a ejecutar el comando de otros usuarios validados dentro del sistema.
Dentro de los privilegios en sistemas de seguridad Linux es posible que un administrador configure el archivo "sudoers" para ejecutar ciertos comandos cuando trabaja en ellos.

¿Por qué Sudo es vulnerable?

Al existir la opción de ejecutar comandos específicos como usuarios root, se le está otorgando a otros la licencia de acceder de forma completa al entorno.
En el caso de Linux sucede que esta vulnerabilidad, identificada bajo el código CVE- 2019- 14287 ha sido considerada como severa por el tipo de acceso que tiene según el experto Joe Vennix, porque no es necesario contar con una contraseñas para ejecutar cambios ni comandos dentro del sistema.



Fuente: Joe Vennix

En pocas palabras un hacker podrá ejecutar comandos remotos como usuario root  con tan solo colocar la ID del usuario <<-1>> o <<4294967295>>.
“La función que transforma la ID en nombre de usuario considera incorrecto el código <<-1>> o <<4294967295>> (su equivalente no firmado), considerando esto como "cero" y reconociendo la identidad del usuario que logró ingresar como root.
A pesar de que esta falla puede que no afecte a un significativo número de usuarios, voceros del Instituto Internacional de Seguridad Cibernética (IICS) aconsejan a quienes operan con Linux, actualizar el paquete Sudo a su versión más reciente a fin de evitar ese tipo de exposición que infringe la seguridad del sistema.



Ver Fuente

lunes, 14 de octubre de 2019

EE.UU: 18 hackers arrestados por caso de robo de cajeros automáticos y fraude bancario


En EE.UU fueron arrestados 18 hackers, por estar relacionados presuntamente a una ola de fraudes financieros, en los que se han robado millones de dólares a bancos y personas particulares en el mencionado país.
El Departamento de Justicia de Estados Unidos llevó a cabo la detención de los presuntos criminales, quienes pudiesen estar involucrados en delitos como lavado de dinero y robo de cajeros automáticos en al menos 17 estados.
Entre los cargos por los que pudiesen ir a la cárcel están:

  • Fraude bancario
  • Fraude a través de dispositivos electrónicos 
  • Robo de identidad 

El dispositivo Skimmers fue empleado para el robo de tarjetas bancarias, que serían empleadas para extraer información de los usuarios de cajeros automáticos sin importar su ubicación, según informó el Fiscal de Estados Unidos en Nueva York (Distrito Sur) Geoffrey Berman.

¿Cómo funciona el Skimmer? 

El Skimmer obtiene información a través de las tarjetas que los usuarios usan como método de pago, gracias al empleo de mecanismos tecnológicos altamente avanzados con los que se pueden elaborar tarjetas falsas utilizando los datos de las víctimas contenidas en sus cuentas.
Expertos del Instituto Internacional de Seguridad Cibernética (IICS) han advertido acerca de lo vulnerable que es un cajero automático para el robo de información, especialmente cabe mencionar el caso de los cajeros Indian Banks, que fueron atacados por el malware ATMDtrack, que accedía a datos confidenciales de los usuarios.
Los autores del hacking en el Indian Banks son miembros de Lazarus Group, relacionados a organismos de inteligencia norcoreanos.
En este caso reciente de fraude electrónico, los arrestados de hallarse culpables de los mencionados crímenes podrían estar tras las rejas por al menos 40 años.


Ver Fuente

Rafael Núñez: MacOS y variante malware que afecta a sus equipos

En MacOS o lo que es lo mismo, sistemas operativos de Mac se han visto afectados por la nueva variante de malware, según el descubrimiento de expertos en hacking ético pertenecientes al equipo Confiant.

El malware ha sido denominado como Tarmac, que se inocula en los equipos de esta marca a través de una publicidad, campaña maliciosa que ya se ha hecho presente en países como Estados Unidos, Italia y Japón reseña Noticias Seguridad. 
De acuerdo al informe de los especialistas, el banner publicitario de origen malicioso redirige al usuario a un sitio lleno de ventanas emergentes con la presunta idea de actualizar software del equipo de uso común como es el caso de Adobe Flash Player.

Una vez el usuario descarga las presuntas actualizaciones, se da paso a la instalación del malware OSX/Shlayer que da pie a al OSX/Tarmac. 



¿Cómo detectar el malware de MacOS?

Según los expertos se puede detectar este tipo de malware verificando el certificado del desarrollador, en el caso de Tarmac aparece una firma falsa emitida por Fajar Budiarto.
Aunque está causando daños desde enero de 2019, fue hasta hace poco que dieron con este malware que utiliza como es costumbre firmas de Apple, algo que hacen los desarrolladores de estos software maliciosos, burlando así la seguridad de los sistemas.
Los expertos en hacking ético hablaron que al momento de analizar las pruebas, descubrieron que los servidores de comando y control se encontraban inoperativos incluso, las muestras estaban obsoletas sin embargo, no se descarta que la campaña para dañar equipos MacOS siga en pie gracias a un cambio de infraestructura.
Tras ese estudio, no se ha logrado determinar aún qué tipo de comandos se admiten a través del mencionado malware.
Aunque puede calificarse como burdo el uso de publicidad falsa, trabajadores del Instituto Internacional de Seguridad Cibernética (IICS) afirman que sigue siendo efectiva es por ello que recomiendan a los usuarios evitar dar clic a enlaces que le redirijan a ventanas sospechosas, que a la larga contienen software maliciosos para sus equipos.