Ir al contenido principal

Entradas

Mostrando las entradas etiquetadas como Vulnerabilidades Java

Nueva familia de Backdoors que se instala aprovechando fallo CVE - 2013-1493 de java

Los investigadores de Trend Micro dicen que han descubierto una nueva familia de puerta trasera que se está instalando actualmente utilizan exploits Java entregados a través de las descargas o en los sitios web comprometidos. La nueva familia de puerta trasera ha sido nombrado BLYPT por Trend Micro, debido a su uso de objetos binarios grandes (BLOB ) almacenados en el registro , así como encriptación. Según la empresa de seguridad, BLYPT permite a un atacante enviar comandos a un sistema afectado , tales como: Recibir actualización binaria DLL Recibir configuración actualizada Recibir una demanda de comandos HTTP , como GET Enviar a http://103.31.186.19:1000/FetchIP.aspx para recuperar IP pública de la máquina afectada Los servidores están detrás de estos ataques se centran principalmente en Rumania y Turquía , mientras que la amenaza está afectando principalmente a los consumidores de Estados Unidos, dijo tendencia. "En uno de los casos , encontramos un e...