Inicio de zonavirus, antivirus

Propagación de malware ADWIN (RAT) en fichero JAR anexado a mails no solicitados...

msc hotline sat
Wednesday, September 26, 2018

Aunque no sea nuevo, recientemente ha habido una proliferación del RAT Adwin, en un JAR anexado a mails recibidos





Ver mapa de propagación:









Anexados al mail se recibe un archivo JAR, cuyo desempaquetamiento y ejecución hace que el malware se auto_instale de forma automática e intente comunicarse con su servidor de comando y control. De esta manera, los ciberdelincuentes toman el control del dispositivo infectado y pueden robar información







POTENCIAL DEL MALWARE ADWIN:





.-Recopilar las pulsaciones del teclado



.-robar contraseñas almacenadas en caché y recuperar datos de formularios web



.-tomar capturas de pantalla



.-tomar fotografías y grabar vídeo por medio de la cámara web



.-grabar sonido por medio del micrófono



.-transferir archivos



.-recopilar información general del usuario y del sistema



.-robar claves para carteras de criptomoneda



.-gestionar mensajes SMS (para Android)



.-robar certificados VPN







La última versión de dicho malware se controla a partir del ELISTARA 39.77 ya disponible desde ayer.





COMO YA VAMOS INDICANDO REPETIDAMENTE, NO SE DEBEN EJECUTAR NI FICHEROS NI ENLACES NI IMAGENES QUE NO SE HAYAN SOLICITADO, AUNQUE SE CONOZCA EL REMITENTE O VENGAN DE ALGUNA ENTIDAD CONOCIDA, Y MENOS ENVIAR DATOS QUE PUDIERAN SOLICITAR !!!





saludos



ms, 26-9-2018

RSS Noticias AntivirusRSS Noticias Articulos AntivirusRSS Articulos RSS Descargas AntivirusRSS Descargas

>> Compartir

comparte con tus amigos, zonavirus.com
Redes Sociales en zonavirus
© 1998-2024 - pym:sol Aviso Legal | Política de Privacidad | Política de Cookies | Contacto