BlackHole Exploit Kit 1.0.2

Meses atrás se publicaba en THN la primera versión pública del BlackHole Exploit kit. El kit apareció por primera vez en el mercado de software de actividades ilegales en septiembre de 2010 y desde entonces ha ido ganando rápidamente cuota de mercado en su gran número de competidores. De hecho, muchos vendedores de antivirus ahora afirman que este es uno de los paquetes de exploits más utilizados comunmente.

Precio en el mercado negro:

Los usuarios pueden adquirir la licencia anual de $ 1500, semi-anual de $ 1000, o simplemente una licencia trimestral de US $ 700. La licencia incluye actualizaciones gratuitas de software mientras el contrato es vigente. Usted puede alquilar el equipo (en los servidores del autor) por $ 50 por 24 horas, $ 200 por una semana, $ 300 por 2 semanas, $ 400 por tres semanas, y $ 500 por 4 semanas. Read the rest of this entry

ExploitPack – Security Framework

En su página web dicen que ExploitPack es un framework de seguridad con licencia GPL de código abierto que combina las ventajas de una interfaz gráfica de usuario Java, Python como motor y exploits bien conocidos. Tiene un IDE para hacer la tarea de desarrollar nuevos exploits más fácil, la búsqueda instantánea y módulos basados ​​en XML.

La licencia GPL de todo el proyecto garantiza que el código siempre será libre. Un sistema de clasificación para los contribuyentes, las clases particulares para todos los que quieran aprender a crear nuevos exploits y una comunidad para pedir ayuda. Read the rest of this entry

Vulnerabilidad en XP / CVE-2010-1885

La vulnerabilidad, conocida desde mediados de junio de 2010 y descubierta por Travis Ormandy, un ingeniero de Google, no fue tomada con mayor preocupación por Microsoft, al menos hasta ahora.

La compañía indicaba que el error, tal como lo mostraba Ormandy, no era de mayor importancia para los usuarios. Sin embargo, en los últimos días se han empezado a detectar ataques reales a través de dicho bug, para el cuál hasta el momento no existe parche automático (vía Windows Update)  para remendarlo, aunque ya hay un Fix a disposición de los usuarios desde la web de microsoft.

El sistema de ayuda integrado en Windows XP, está creado con la idea de brindar soporte a distancia a sus usuarios, y es parte del propio sistema operativo.

En las últimas horas, se calculan más de 10.000 máquinas atacadas utilizando esta vulnerabilidad, para explotarla solo debes lanzarla desde Metasploit.

Según el propio blog de seguridad de Microsoft, a través de las máquinas atacadas exitosamente, se están distribuyendo otros troyanos y malwares similares. Esto podría facilitar la creación de nuevas redes de máquinas zombi, aquellas que son “tomadas” por los delincuentes informáticos para su propio provecho, sin que el usuario de las mismas se percate de ello. Read the rest of this entry

9 visitantes conectados ahora
3 visitantes, 6 bots, 0 miembros
Máx. de visitantes hoy: 21 a las 03:16 pm UTC
Este mes: 36 a las 05-19-2012 11:07 pm UTC
Este año: 63 a las 01-24-2012 04:37 pm UTC
En total: 65 a las 10-09-2011 10:22 pm UTC
dust-furry
">Bear