Este blog ya no está activo, sigue informándote aquí:

Mostrando entradas con la etiqueta Zeus. Mostrar todas las entradas
Mostrando entradas con la etiqueta Zeus. Mostrar todas las entradas

lunes, 23 de febrero de 2015

ZeuSTracker.- Donde, Cuando y En Que IP Hay Un Sevidor De ZeuS

Para los que lleváis un tiempo en este blog sabréis de sobras que ZeuS es un troyano bancario que fue muy famoso en su época y que ahora lo seguimos encontrando en multitud de mutaciones. Zeus Tracker es una pagina web destinada a recopilar y a rastrear IP de posibles servidores de ZeuS C&C. 


Lo genial de esta buen es que cualquiera que encuentre y analice una muestra de ZeuS puede subir la dirección IP a esta pagina para colaborar y hacer mas grande la lista de IP para poder bloquearlas posteriormente. También se incluyen hostnames. 

Aquí teneis el enlace a la página por si le quereis echar un ojo:
Más Información:

domingo, 1 de diciembre de 2013

Paper.- Sophos What is Zeus?

Como ya sabréis, mi fascinación por este troyano no tiene limites y hace tiempo que tenia pendiente hablaros sobre este paper. Hace tiempo que la empresa Sophos lanzo un estudio bastante interesante sobre Zeus  y lo recogió en un paper llamado What is Zeus.  


La verdad es que he tardado lo mio para leermelo y entenderlo medianamente, pero no deja de ser un trabajo muy bien parido y, espero, que después de leerlo entendáis mi fascinación sobre este malware. Os lo dejo aqui abajo. 


Sed Buenos ;) 

viernes, 29 de noviembre de 2013

Timeline - Troyano Zeus

Como ya sabéis los que lleváis tiempo siguiendo este blog sabréis que tengo una extraña obsesión por el troyano Zeus y por su historia. Ha sido una sorpresa dar hoy con el blog de [S21sec] tres artículos donde el autor detalla la Timeline de las mutaciones de Zeus y en que se usaron.


Ya sabéis que no soy de copiar y pegar la información de otros cuando creo que yo no podría explicarlo mejor. Así que os animo a que veáis la imagen y si queréis aprender mucho mas le deis click a los siguientes enlaces, la verdad es que valen la pena. 
Sed Buenos y espero que os interese tanto como a mi  ;) 

miércoles, 12 de junio de 2013

Zeus.- The Return Of Walking Dead USB

Hace unos días os comente la existencia de una variante de Zeus, el troyano destinado al robo de cuentas bancarias del que [también le dimos un repaso a su historia], la cual [se distribuia utilizando Facebook]. Hoy me ha encantado conocer la existencia de otra mutación de este troyano, la cual, tiene como objetivo propagarse por nuestras me memorias USB con un procedimiento muy curioso. La verdad es que creo que me he ganado el logro por ser el blog que mas referencias ha hecho a este troyano a lo largo de 2013. xD

Generador de logros

Según Trend Micro, la infección es de lo mas curiosa, empieza  con [un archivo PDF de aspecto inocente]. Una vez que se abre con Adobe Reader, un exploit se dispara y la víctima se le notifica que se han habilitado "funciones ampliadas". Entre tanto, ZeuS (WORM_ZBOT.GJ) se deja caer sobre el sistema y se ejecuta. Una vez que se encuentra en un sistema, la amenaza es capaz de actualizarse a sí mismo. (todo un caballero el xD)


Sin embargo, lo interesante de WORM_ZBOT.GJ (Zeus) es el hecho de que se busca para las unidades extraíbles, como memorias USB, y si encuentra uno, el troyano se copia a esa unidad. Se coloca una copia oculta del malware en la unidad USB y adjunta  un acceso directo que apunta a la copia oculta. (Like A Ninja)


Para mas información os paso la entrada de TrendLabs: 

viernes, 7 de junio de 2013

Facebook.- Propagación de Virus Zeus

Hace unos cuantos días os hable [un poco de la historia de este troyano] el cual había vuelto a resurgir en enero de 2013. Los criminales que usas este troyano, destinado al robo de cuentas bancarias, ya han encontrado una nueva forma de distribuirlo y se llama Facebook. 

"Existen informes que advierten que el virus se adjunta en enlaces falsos de Facebook, y cuando se hace clic en el vínculo, se redirecciona a una página pidiendo al usuario que descargue un software común."
"Cuando se inicia, el virus se descarga y se activa. A partir de ese momento cada vez que un usuario acceda a sus cuentas bancarias, contraseñas y números de cuenta, así como los números de seguro social y otra información confidencial, estará en peligro sin saberlo." 
El meto de infección no deja de ser un clásico, así que mucho ojo en donde clicais que el malware puede tener muchas caras y el porno es muy tentador xD

Fuente: http://www.laflecha.net/canales/seguridad/noticias/alerta-el-virus-zeus-comienza-a-propagarse-por-facebook/

sábado, 1 de junio de 2013

Zeus.- "Como el dios del monte Olimpo, el de no me toques los cojones que te meto un rayo por el culo."

Hoy leyendo una noticia sobre el famoso troyano Zeus, el cual ha mutado ya de varias maneras y parecer en enero de 2013 resucito, me ha dado por buscar un poco la historia de este Troyano y como estoy en época de exámenes os lo voy a contar para que veáis que algo he aprendido. 


Como ya sabéis este troyano tenia la función de robar información bancaria. Pero, ¿Cuando se descubrió y que extensión tubo? 

Zeus, fue identificado por primera vez en 2007 cuando tuvieron la genial idea de usarlo contra el departamento de trasporte de los Estados Unidos.

Las máquinas controladas por Zeus Trojan están en 196 países, entre ellos tales como Corea del Norte. Los cinco países con los ejemplos más significativos de máquinas infectadas son Egipto, los Estados Unidos, México, Arabia Saudita y Turquía. En total, se dice que 2.411 empresas y organizaciones que han sido afectadas. 

En 2010 algunos proveedores como McAfee o Internet Identity afirmaron que el creador de Zeus había dicho que se retiraba, que dejaba el código fuente y que daba los derechos para vender Zeus a su principal competidor, el creador del troyano SpyEye. (de este también hablaremos que es famoso xD)

Ahora en 2013 podemos encontrar el código y los binarios en [GitHub]

miércoles, 30 de enero de 2013

Adobe Flash Player y El Malware Se Camufla Como Una Actualización

Hace menos de 2 meses un colega me comento que tubo un problema parecido a este. Cual ha sido mi sorpresa al encontrarme ayer que una de las noticias de [RedesZone]. O.O Si era este, sabia de la existencia de un Malware así de potente 1 mes antes de su "salida al publico". Eso ha sido un fallo mio xD


Bueno, este tipo de Malware se propaga por correo electrónico. Ademas, se hace pasar por la pantalla de descargas de actualizaciones de adobe flash y te invita a que actualices ya que se han oído que últimamente el tema con las vulnerabilidades con adobe andan muy turbias. A estas alturas del 2013 ya tendríamos que desconfiar de [Phishings] en el que el remitente sea @Hotmail.com o @Gmail.com tratándose de empresas tan grandes como en el caso de Adobe. En caso de no tenerlo seguro, siempre podremos comprobar el remitente con una [simple solicitud al DNS]. 

Este Malware es una variante del Troyano Zeus (un troyano bancario bastante famoso que también se distribuía a través de Phishings y descargas automáticas . El método de infección no puede ser mas fácil  el Malware se baja en forma de un ejecutable que te pedirá permisos para ser instalado. Tu como buena persona que no quieres estar desprotegida (jajajajaja) le dan los permisos y el te instala un bonito exploit desde donde va a poder instalarte la variante de Zeus.

De esta manera tan fácil y sin darte cuenta puedes tener un virus destinado al robo de cuentas bancarias en tu ordenador sin saberlo. Ademas que la pagina desde donde te descargarás la actualización esta calcada al 100% excepto por la barra de navegación.

¿Un poco turbio no esa dirección IP allí tan bien puesta?

La próxima vez que vayáis a instalar una actualización por que un email os lo dice temed lo peor.