DeNunCianDo  
Denunciando   Video Porno luly bossa Completo   Video Porno Sandra Muños Completo   Alejandra Omaña Primer video porno   Lina Arroyave, DESNUDA, la mama del hijo de Kevin Roldan   

Retroceder   DeNunCianDo » ..:::: CoMuNiDaD DeNunCianDo.CoM ::::.. » Discusiones Generales » Zona Tecnologica » Noticias Tecnologicas

Noticias Tecnologicas Publica todas aquellas noticias sobre tecnología que piensas podrían ser interesantes para la comunidad.

Hola Invitado!
Tómate un minuto para registrarte, es 100% GRATIS y no verás ninguna publicidad! ¿Qué estás esperando?
tapatalk Para Ingresa a Denunciando.com por medio de TapaTalk Clic ACA
Registrarse Ahora
Noticias Tecnologicas »

El sueño de todo creador de malware

Participa en el tema El sueño de todo creador de malware en el foro Noticias Tecnologicas.
....



Temas Similares
Tema Autor Foro Respuestas Último mensaje
Malware Bytes Anti Malware v1.51.0.1200 Full gonzaleka Software - Programas 0 19-07-2011 11:06:58
Malwarebytes Anti-Malware v1.50.1 FINAL ML (Español), Escanea tu Sistema y Elimina los Malware WeBMaSTeR_ShEvI Software - Programas 9 16-05-2011 01:34:56
(Antrivirus + Malware) Emsisoft Anti-Malware 5.1 – Nuevo!! pablo12311 Software - Programas 0 09-01-2011 12:18:10
Malwarebytes Anti-Malware v1.46 ML (Español), Escanea tu Sistema y Elimina los Malware WeBMaSTeR_ShEvI Software - Programas 4 02-05-2010 20:28:23
Malwarebytes Anti-Malware v1.45 | Escanea y Elimina Malware [MULTI] skorpioneMM Software - Programas 1 26-03-2010 15:20:05

Respuesta
Herramientas
 
Antiguo , 15:05:04   #1

Me Gusta
Estadisticas
Mensajes: 163
Me Gusta Recibidos: 7
Me Gustas Dados: 1
Ingreso: 01 abr 2006

Temas Nominados a TDM
Temas Nominados Temas Nominados 0
Nominated Temas Ganadores: 0
Reputacion Poder de Credibilidad: 19
Puntos: 295
luchoporaqueyo el Usuariox esta siendo muy bien visto/aluchoporaqueyo el Usuariox esta siendo muy bien visto/aluchoporaqueyo el Usuariox esta siendo muy bien visto/a
  
Predeterminado El sueño de todo creador de malware Calificación: de 5,00

Los mejores licores
The Flame


No por su funcionalidad, sino por el salvoconducto con el que viene
acompañado: está firmado por Microsoft. Esto es el sueño de todo creador
de malware, por la forma en la que actúan las casas antivirus ante esta
garantía, es seguro que se trata de parte de la clave del éxito por la
que TheFlame ha permanecido oculto durante al menos 5 años.

Microsoft publicó el domingo una actualización de su repositorio de
certificados. Revocaba (marcaba como "no confiables") a tres autoridades
de certificación intermedias. La explicación oficial deja algunas
lagunas. En algún momento, alguien consiguió manipular un certificado
que se usa para licencias de Terminal Server, y firmar código con él.
Esto es un grave error por parte de Microsoft. Como explica
SecurityByDefault, los certificados tienen unas funciones concretas
cuando son creados, y no deben mezclarse.

Microsoft habla también de "older criptography", lo que lleva
inmediatamente a pensar en MD5. Al comprobar que los certificados
revocados usan ese tipo de hash, más o menos encaja. Si unimos las dos
piezas, tenemos que de alguna manera los atacantes han forzado un
certificado destinado a Terminal Server y han conseguido firmar código
con él, validando hacia arriba la cadena de certificación por ser
"débil" la validación de las autoridades certificadoras intermedias. El
hecho de que haya revocado toda una autoridad intermedia, en vez de un
simple certificado, indica que el problema podría ir más allá. De hecho,
lo inquietante del comunicado de Microsoft es:

"The Flame malware used a cryptographic collision attack in combination
with the terminal server licensing service certificates to sign code as
if it came from Microsoft. However, code-signing without performing a
collision is also possible. This is an avenue for compromise that may be
used by additional attackers on customers not originally the focus of
the Flame malware. In all cases, Windows Update can only be spoofed with
an unauthorized certificate combined with a man-in-the-middle attack."

O sea, es posible, sin necesidad de colisión, firmar código con este
tipo de certificados que vienen de las licencias de Terminal Server. Por
eso preventivamente han revocado las entidades a ese nivel.


El certificado

En concreto hablamos de 1d190facf06e133e8754e564c76c17da8f566fbb, el
usado para firmar el componente de TheFlame. Ya todo el mundo sabe que
fue firmado el 28 de diciembre de 2010. Pero lo curioso es que en
realidad caducó el 19 de diciembre de 2012. Esto quiere decir que el
certificado ya no era válido de por sí, aunque no estuviera revocado.
También alimenta la teoría de que el atacante no pudo elegir este dato.
Si yo fuese un atacante y crease un certificado "a la carta" no lo haría
caducar en febrero de 2012 sino mucho más adelante. Confirma la teoría
de la colisión.

El secreto de su éxito

Stuxnet, también estaba firmado, pero con un certificado de una compañía
a la que claramente, le habían robado la clave privada de los
certificados. El secreto del éxito de TheFlame para pasar desapercibido,
es que está firmado no por cualquier compañía, sino por Microsoft que,
como dijo Mikko Hypponen de F-Secure, es "el santo Grial" del malware.
Esto quiere decir que los antivirus puede que ni se molestaran en
analizarlo o que, por muy extraño que resultara su comportamiento, no se
arriesgaran a clasificarlo como malware. Al fin y al cabo, Microsoft
nunca jamás firmaría malware... ¿verdad? Todo lo firmado por Microsoft
está en listas blancas, casi por definición. Cuando un antivirus ha
cometido el enorme error de clasificar un software legítimo (firmado o
no) de Microsoft como malware, el sistema puede dejar de funcionar (los
componentes críticos de Windows suelen estar firmados)... simplemente no
arriesgan. Sería un gran varapalo a la imagen de la compañía si se
comete un error de este tipo.

Desinformación

Queríamos también destacar que se está informando de una manera
incorrecta sobre la actualización de Microsoft. No corrige ninguna
vulnerabilidad, y no podría permitir (o en todo caso sería
extremadamente improbable) que se usara para crear phishings. La
actualización de Microsoft simplemente deja de confiar en ciertas
entidades certificadoras intermedias, y está destinado a prevenir la
aparición de más malware firmado por Microsoft.

Comentarios Facebook

luchoporaqueyo no está en línea   Responder Citando

compartir
                 
remocion sep Gold sep Silver sep Donar

marcaNo Calculado   #1.5
SponSor

avatar
 
Me Gusta denunciando
Estadisticas
Mensajes: 898.814
Me Gusta Recibidos: 75415
Me Gustado Dados: 62988
Fecha de Ingreso: 02 jun 2006
Reputacion
Puntos: 1574370
Ayudante de Santa está en el buen caminoAyudante de Santa está en el buen caminoAyudante de Santa está en el buen caminoAyudante de Santa está en el buen caminoAyudante de Santa está en el buen caminoAyudante de Santa está en el buen caminoAyudante de Santa está en el buen caminoAyudante de Santa está en el buen caminoAyudante de Santa está en el buen caminoAyudante de Santa está en el buen caminoAyudante de Santa está en el buen caminoAyudante de Santa está en el buen caminoAyudante de Santa está en el buen caminoAyudante de Santa está en el buen camino
emoticon Re: El sueño de todo creador de malware

 
Los mejores licores
 
   
   
_______________________________________________
Publicidad :)
conectado
Respuesta
Los mejores licores

Etiquetas
creador, malware, sueño




La franja horaria es GMT -5. Ahora son las 01:36:58.
Desarrollado por: vBulletin® Versión 3.8.9
Derechos de Autor ©2000 - 2024, Jelsoft Enterprises Ltd.
DeNunCianDo.CoM ©
DeNunCianDo


Page generated in 0,10490 seconds with 13 queries

SEO by vBSEO