CriptoINFO - Noticias de Bitcoin, Blockchain y criptomonedas
  • Inicio
  • CriptoAcademia
  • Categorias
    • Adopcion
    • Mineria
    • Eventos
    • Criptomonedas
    • Altcoins
    • Blockchain
    • Casas de cambio
    • DEFI
    • Dex
    • Mercados
    • Servicios de pago
  • Glosario
  • Comprar criptomonedas
  • Mercados Criptomonedas
Sin resultados
Ver todos los resultados
CriptoINFO - Noticias de Bitcoin, Blockchain y criptomonedas
  • Inicio
  • CriptoAcademia
  • Categorias
    • Adopcion
    • Mineria
    • Eventos
    • Criptomonedas
    • Altcoins
    • Blockchain
    • Casas de cambio
    • DEFI
    • Dex
    • Mercados
    • Servicios de pago
  • Glosario
  • Comprar criptomonedas
  • Mercados Criptomonedas
Sin resultados
Ver todos los resultados
CriptoINFO - Noticias de Bitcoin, Blockchain y criptomonedas
Sin resultados
Ver todos los resultados

Vulnerabilidad en sistemas UNIX y virus EternalRocks prometen otro WannaCry

Simon P por Simon P
Mayo 29, 2017
en Sin categoría
0
320
COMPARTE
2.5k
VISTAS
Share on FacebookShare on Twitter

El ransomware WannaCry sin duda hizo honor a su clasificación de virus, extendiéndose por más de 150 países y dejando inutilizables los archivos de miles de víctimas. Pero quizás lo peor no ha pasado, porque el equipo del protocolo Samba, utilizado en sistemas operativos tipo UNIX (incluyendo Linux y Mac OS X) ha advertido sobre la existencia en este programa de la misma vulnerabilidad que fue aprovechada en Windows para esparcir el WannaCry. Paralelamente, el experto en ciberseguridad Miroslav Stampar descubrió un nuevo virus llamado EternalRocks, que es capaz de utilizar todos los exploits robados a la NSA.

Hasta la fecha, por fortuna, estos descubrimientos son sólo advertencias, pues al parecer los hackers aún no se han decidido a aprovecharlos a su favor. Samba es una implementación libre para sistema UNIX del protocolo de archivos compartidos de Windows (Server Message Block), el mismo que contenía la vulnerabilidad que permitió la entrada al ransomware masivo. Según expertos de la compañía de ciberseguridad Rapid7, sólo se requieren 15 minutos para aprovechar la vulnerabilidad a fin de controlar el computador de manera remota, cambiando una sola línea de código, y más de cien mil computadores se encuentran utilizando las versiones vulnerables de este software. La mayoría, al parecer, pertenecen a usuarios personales, pero algunos son de usuarios corporativos.

El equipo de Samba ha publicado un parche (actualización) para este software, que todos los usuarios deberían aplicar a la prontitud para evitar posibles sorpresas. Si bien, aún hay muchos usuarios que utilizan versiones no soportadas de Samba, por lo que para ellos no está disponible este parche (tal como sucedió con las víctimas del WannaCry que utilizaban Windows XP). Para estos usuarios, se ha recomendado añadir un parámetro nuevo en la configuración, aunque se les ha advertido que esto podría deshabilitar ciertas funcionalidades.

Por otro lado, el EternalRocks se ha clasificado como más potente que el WannaCry, dado que este último sólo utilizó dos de las ciberarmas filtradas de la NSA (DoublePulsar y EternalBlue), mientras que él es capaz de utilizar, además de estos exploits, el EternalChampion, EternalRomance y EternalSinergy junto a los programas SMBTouch y ArchiTouch. Estos le permiten controlar el computador de manera remota y, si lo quisiera, instalar cualquier tipo de programa, inclusive ransomware.

Sin embargo, es mucho más sigiloso que el WannaCry. Entra de forma inadvertida a un computador, descarga el navegador Tor para entrar en la Internet Profunda y ponerse en contacto con su servidor de comando y control, del cual no recibe respuesta sino 24 horas después, que es cuando puede ser detectado por los sistemas de seguridad. Se ha tomado como una amenaza latente, pues hasta la fecha no se sabe cuántos computadores puedan estar infectados y no ha recibido ninguna instrucción oscura por parte de su autor.

De hecho, quizás lo más curioso del EternalRocks, según indica Stampar en GitHub, sea el mensaje que el hacker ha dejado en el servidor de comando y control. En él, empieza afirmando que no se trata de ransomware ni es peligroso, y que sólo estaba buscando probar los exploits de la NSA, pese a la alarma que este virus ha causado en los medios. Además, asegura que bloqueó la vulnerabilidad en los sistemas infectados.

No es ransomware, no es peligroso, sólo activa el Firewall al puerto SMB y sigue adelante (…) Por cierto, todo lo que hice fue usar las herramientas de la NSA para lo que fueron creadas (¿espiar?), estaba averiguando cómo funcionaban, y lo siguiente que supe es que tenía acceso, así que, ¿qué hacer entonces? Estaba como que ehh, sólo activaré el Firewall para el puerto. Gracias por jugar, ten un buen día.

Hacker tras el EternalRocks

Aunque al parecer no se trata de una amenaza directa, revela que las herramientas de la NSA, a estas alturas, se encuentran en manos de más de un hacker, y que podrían ser utilizadas con cualquier fin en cualquier momento. Por ello, la idea de un más potente y peligroso WannaCry u otro Adylkuzz no debe descartarse, especialmente cuando el grupo que filtró las ciberarmas en primer lugar, los Shadow Brokers, han amenazado con publicar más en junio. En este contexto, resulta esencial actualizar los sistemas operativos a la prontitud.

 

PUBLICIDAD

También te podría interesar

Hito del criptomercado: la SEC de EE. UU. aprueba los ETF de Bitcoin al contado

PayPal en crisis: ¿está el dinero en un lugar seguro?

Ant Post

Bajón generalizado en precios de las criptomonedas con mayor capitalización

Sig Post

Australia impulsará investigación blockchain para inclusión financiera en Papúa Nueva Guinea

Simon P

Simon P

Desarrollador de software, inversionista, y apasionado del mundo Blockchain

Noticias relacionadas

Hito del criptomercado: la SEC de EE. UU. aprueba los ETF de Bitcoin al contado
Adopcion

Hito del criptomercado: la SEC de EE. UU. aprueba los ETF de Bitcoin al contado

por Simon P
Enero 18, 2024
0

La Comisión de Bolsa y Valores de EE. UU. (SEC) finalmente aprobó el miércoles los fondos cotizados en bolsa (ETF)...

Leer más
PayPal en crisis: ¿está el dinero en un lugar seguro?

PayPal en crisis: ¿está el dinero en un lugar seguro?

Octubre 31, 2022
Google aceptará pagos criptograficos para sus servicios en la nube

Google aceptará pagos criptograficos para sus servicios en la nube

Octubre 29, 2022
CNN acusado de tirar la alfombra luego del cierre de proyecto NFT

CNN acusado de tirar la alfombra luego del cierre de proyecto NFT

Octubre 26, 2022
Anthony Hopkins lanza su colección NFT The Eternal

Anthony Hopkins lanza su colección NFT The Eternal

Octubre 24, 2022
Cargar más
Sig Post

Australia impulsará investigación blockchain para inclusión financiera en Papúa Nueva Guinea

Bolsa de valores de Nueva York lanza indicador bitcoin

Destacado

Dacxi lanza la competición de criptomonedas de fantasía “Dacxi Crypto Cup”
Destacado

Dacxi lanza la competición de criptomonedas de fantasía “Dacxi Crypto Cup”

por Simon P
Julio 2, 2022
0

¿Quién tiene la inteligencia para elegir a los mayores ganadores en criptografía? La Dacxi Crypto Cup está lista para averiguarlo,...

Leer más
Polemos: gremio global de jugadores P2E cierra la ronda de financiación

Polemos: gremio global de jugadores P2E cierra la ronda de financiación

Noviembre 24, 2021

Tendencia

Hito del criptomercado: la SEC de EE. UU. aprueba los ETF de Bitcoin al contado

Hito del criptomercado: la SEC de EE. UU. aprueba los ETF de Bitcoin al contado

Enero 18, 2024
PayPal en crisis: ¿está el dinero en un lugar seguro?

PayPal en crisis: ¿está el dinero en un lugar seguro?

Octubre 31, 2022
Google aceptará pagos criptograficos para sus servicios en la nube

Google aceptará pagos criptograficos para sus servicios en la nube

Octubre 29, 2022
CNN acusado de tirar la alfombra luego del cierre de proyecto NFT

CNN acusado de tirar la alfombra luego del cierre de proyecto NFT

Octubre 26, 2022
Anthony Hopkins lanza su colección NFT The Eternal

Anthony Hopkins lanza su colección NFT The Eternal

Octubre 24, 2022
Portugal: gobierno planea gravar criptomonedas a partir de 2023

Portugal: gobierno planea gravar criptomonedas a partir de 2023

Octubre 22, 2022
Visa y JP Morgan se unen, pagos transfronterizos en blockchain

Visa y JP Morgan se unen, pagos transfronterizos en blockchain

Octubre 19, 2022
Bored Ape: 5 personas acusadas de robar NFT en parís

Bored Ape: 5 personas acusadas de robar NFT en parís

Octubre 17, 2022
PUBLICIDAD

Acerca de

Noticias, información, análisis, precio y estadísticas de Bitcoin, Ethereum, criptomonedas (monedas digitales) y tecnología Blockchain en Español.
[email protected]

Categorias

  • Academia
  • Adopcion
  • Altcoins
  • Analisis e Investigaicon
  • Aplicaciones
  • Bancos
  • Billetera digital
  • Blockchain
  • Blockchain
  • Casas de cambio
  • Colecciones
  • Criptomonedas
  • Criptomonedas
  • Criptopedia
  • Cursos
  • DEFI
  • Destacado
  • Dex
  • Educacion
  • Entretenimiento
  • Entrevistas
  • Eventos
  • Exchanges
  • Gobiernos
  • Informacion
  • Infraestructura
  • Innovacion
  • Mercados
  • Mineria
  • Mineria
  • Negocios
  • NFT
  • Noticias
  • Opinion
  • Precio Bitcoin
  • Proyectos
  • Regulacion
  • Seguridad
  • Servicios de pago
  • Sin categoría
  • Stablecoins
  • Sucesos
  • Tecnología
  • Tutoriales
  • Wallets

Compra tus criptos

  • Binance
  • Stormgain
  • Nexo
  • Paxful
  • Cryptomkt
  • Bit2me

Boletín de noticias

Suscríbete a nuestro newsletter para nuevas entradas del sitio, consejos y nuevas fotos. ¡Mantengámonos actualizados!

  • Soporte y contacto

© 2021 Criptoinfo.com & Desarrollado por Admedios.

Sin resultados
Ver todos los resultados
  • Inicio
  • CriptoAcademia
  • Categorias
    • Adopcion
    • Mineria
    • Eventos
    • Criptomonedas
    • Altcoins
    • Blockchain
    • Casas de cambio
    • DEFI
    • Dex
    • Mercados
    • Servicios de pago
  • Glosario
  • Comprar criptomonedas
  • Mercados Criptomonedas

© 2021 Criptoinfo.com & Desarrollado por Admedios.

  • bitcoinBitcoin(BTC)$104,770.00-1.00%
  • ethereumEthereum(ETH)$2,513.44-2.17%
  • tetherTether(USDT)$1.00-0.01%
  • rippleXRP(XRP)$2.14-0.62%
  • binancecoinBNB(BNB)$644.18-1.59%
  • solanaSolana(SOL)$144.18-2.38%
  • usd-coinUSDC(USDC)$1.00-0.01%
  • dogecoinDogecoin(DOGE)$0.176216-1.59%
  • tronTRON(TRX)$0.2694550.13%
  • staked-etherLido Staked Ether(STETH)$2,512.13-2.11%
Translate »