Entradas

Mostrando las entradas con la etiqueta Código Malicioso

El malware StripedFly Operó sin ser detectado durante 5 años, infectando 1 millón de dispositivos

Imagen
Una cepa avanzada de malware, disfrazada como minero de criptomonedas, logró permanecer fuera del radar por más de cinco años, infectando al menos un millón de dispositivos en todo el mundo en el proceso. Según los hallazgos de Kaspersky, que ha denominado la amenaza como StripedFly , la describen como un "intrincado marco modular que es compatible tanto con Linux como con Windows". El proveedor ruso de ciberseguridad, que detectó por primera vez las muestras en 2017, indicó que el minero es parte de una entidad mucho más grande que emplea un exploit personalizado EternalBlue SMBv1 atribuido al Equation Group para infiltrar sistemas públicamente accesibles. El shellcode malicioso, entregado a través del exploit, tiene la capacidad de descargar archivos binarios desde un repositorio remoto de Bitbucket y ejecutar scripts de PowerShell. También admite una colección de características expandibles tipo plug-in para recopilar datos sensibles e incluso desinstalarse a sí mismo. El...