[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: [OT]Malware relacionado con cuentas de correo llegan a grupos.



On 03/21/2014 06:30 PM, carlopmart wrote:
On 03/21/2014 06:18 PM, Camaleón wrote:
El Fri, 21 Mar 2014 17:54:16 +0000, carlopmart escribió:

On 03/21/2014 03:56 PM, Camaleón wrote:

(...)

Pues es noticia en portales IT:

http://it-beta.slashdot.org/story/14/03/18/2218237/malware-attack-
infected-25000-linuxunix-servers
http://www.welivesecurity.com/2014/03/18/attack-unix-operation-
windigo/
http://www.welivesecurity.com/wp-content/uploads/2014/03/
operation_windigo.pdf
https://news.ycombinator.com/item?id=7426994
http://thehackernews.com/2014/03/operation-windigo-linux-malware.html
....

(...)

No tengo ninguna referencia en los RSS de seguridad que sigo, entre
otros: securityfocus, una-al-día y uscert. Nada.

uhmm .. Te recomiendo que actulices tus RSS a nivel de seguridad.
SecurityFocus hace mucho tiempo que dejó de ser referente, una al dia
llega con dias de retraso respecto a muchas noticias (han perdido
bastante punch desde que marchó su fundador a Google junto con un par de
colaboradores) y del uscert yo si tengo un correo del mismo día en que
salió la noticia.

Ya sé por dónde vas pero no cuela ;-)ç

einch?? Esto no lo pillo, sorry.


Y del us-cert no tengo nada en el canal RSS ni en su web aparece:

http://search.us-cert.gov/search?utf8=%E2%9C%93&affiliate=us-
cert&query=windigo&commit=Search

Pues no lo sé, pero a mí el correo me llegó el miércoles ... La próxima
vez te lo guardo, pero no seria la primera vez que publican algo via
email y no en el canal RSS ...


Vamos, que no, que ese estudio que se han sacado de la manga los de ESET
me parece a mí que no han querido utilizar para darse un pelín de
autobombo y poco más.

No seré yo el que se ponga a defender a ESET, pero de las empresas de
antivirus, es la única que tiene un poco de "decencia" ... Por que lo
que lo és la fauna de symantec, mcafee y burros tecnológicos varios como
estos, se dan autobombo como mínimo tres veces al año ..


Busca en google por "operation windigo"

Sí, lo sé, y todos están un poco perdidos y te dirigen al estudio de
ESET por lo que o una de dos, o tampoco han logrado entender de qué va
la cosa o le están haciendo caja a ESET ;-)

Perdidos?? No sé, muchos están bastante seguros y a algunos se les han
puesto los webs de corbata :))

"Perdidos" en el sentido de que todos los artículos repiten lo mismo, es
decir: nada. Te remiten al susodicho PDF y ahí se acaba todo. Y repito,
que lo más importante de esas 69 páginas es la 66. Una página. 1 de 69.
Ejem...


Hombre, ¿la 69, ejem, solo? Creo que no te lo has leido bien. Han
desarrollado la parte del malware y demás ... No sé que esperabas que te
explicasen ... De heco, explican más que otras muchas.

Coom dije anteriormente, puedes ver este tipo de cosas con una distro
como Kali Linux


Mira, y para cerrar el tema, aquí tienes info más detallada:

http://blog.sucuri.net/2013/01/server-side-iframe-injections-via-apache-modules-and-sshd-backdoor.html
http://blog.sucuri.net/2013/04/apache-binary-backdoors-on-cpanel-based-servers.html

No sé si es algo así lo que buscas como explicación ...


Reply to: