Bitcoin Forum
May 09, 2024, 08:55:12 PM *
News: Latest Bitcoin Core release: 27.0 [Torrent]
 
   Home   Help Search Login Register More  
Pages: [1]
  Print  
Author Topic: Vulnerabilidad importante de Windows utilizada para instalar mineros de Crypto.  (Read 145 times)
LUCKMCFLY (OP)
Legendary
*
Offline Offline

Activity: 2408
Merit: 1848


Leading Crypto Sports Betting & Casino Platform


View Profile WWW
November 05, 2019, 02:51:29 AM
 #1

También se puede encontrar como: / latest / 2019/11 / bluekeep-windows-vulnerabilidad-installs-crypto-mining-software /

Quote
El primer impacto en la naturaleza de la vulnerabilidad BlueKeep de Windows instala el software de minería de criptomonedas.
La vulnerabilidad de BlueKeep permite ataques con gusanos que se extienden a cualquier dispositivo en la red de la computadora afectada.

Este funciona como un ataque de gusanos, es decir, si hay una computadora afectada, afectará a toda la red que esté conectada. Esta lleva desde Agosto y van más de 735.000 Dispositivos afectados.

Quote
Microsoft recomendó a todos los usuarios parchear su sistema operativo para evitar estar en riesgo de explotar.


Fuente: https://criptopasion.com/vulnerabilidad-importante-de-windows-utilizada-para-instalar-mineros-de-criptomonedas/

Siempre he tenido en cuenta que muchos programas que se descargan a la PC, vienen algunos programas que se instalan y tienen como función minar ralentizando el funcionamiento de la PC sin siquiera darnos cuenta, y a veces los Antivirus no lo detectan, ahora esto ya es otra cosa, aprovechan la vulnerabilidad que existe en el sistema operativo de Windows, realmente cada vez están avanzando más para los hurtos, minería, hackeos y demás.

..Stake.com..   ▄████████████████████████████████████▄
   ██ ▄▄▄▄▄▄▄▄▄▄            ▄▄▄▄▄▄▄▄▄▄ ██  ▄████▄
   ██ ▀▀▀▀▀▀▀▀▀▀ ██████████ ▀▀▀▀▀▀▀▀▀▀ ██  ██████
   ██ ██████████ ██      ██ ██████████ ██   ▀██▀
   ██ ██      ██ ██████  ██ ██      ██ ██    ██
   ██ ██████  ██ █████  ███ ██████  ██ ████▄ ██
   ██ █████  ███ ████  ████ █████  ███ ████████
   ██ ████  ████ ██████████ ████  ████ ████▀
   ██ ██████████ ▄▄▄▄▄▄▄▄▄▄ ██████████ ██
   ██            ▀▀▀▀▀▀▀▀▀▀            ██ 
   ▀█████████▀ ▄████████████▄ ▀█████████▀
  ▄▄▄▄▄▄▄▄▄▄▄▄███  ██  ██  ███▄▄▄▄▄▄▄▄▄▄▄▄
 ██████████████████████████████████████████
▄▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▄
█  ▄▀▄             █▀▀█▀▄▄
█  █▀█             █  ▐  ▐▌
█       ▄██▄       █  ▌  █
█     ▄██████▄     █  ▌ ▐▌
█    ██████████    █ ▐  █
█   ▐██████████▌   █ ▐ ▐▌
█    ▀▀██████▀▀    █ ▌ █
█     ▄▄▄██▄▄▄     █ ▌▐▌
█                  █▐ █
█                  █▐▐▌
█                  █▐█
▀▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▀█
▄▄█████████▄▄
▄██▀▀▀▀█████▀▀▀▀██▄
▄█▀       ▐█▌       ▀█▄
██         ▐█▌         ██
████▄     ▄█████▄     ▄████
████████▄███████████▄████████
███▀    █████████████    ▀███
██       ███████████       ██
▀█▄       █████████       ▄█▀
▀█▄    ▄██▀▀▀▀▀▀▀██▄  ▄▄▄█▀
▀███████         ███████▀
▀█████▄       ▄█████▀
▀▀▀███▄▄▄███▀▀▀
..PLAY NOW..
There are several different types of Bitcoin clients. The most secure are full nodes like Bitcoin Core, which will follow the rules of the network no matter what miners do. Even if every miner decided to create 1000 bitcoins per block, full nodes would stick to the rules and reject those blocks.
Advertised sites are not endorsed by the Bitcoin Forum. They may be unsafe, untrustworthy, or illegal in your jurisdiction.
DdmrDdmr
Legendary
*
Offline Offline

Activity: 2310
Merit: 10759


There are lies, damned lies and statistics. MTwain


View Profile WWW
November 05, 2019, 07:23:34 AM
 #2

Ayer apunté en el foro inglés el hecho de que 15 hilos de la página principal de Beginners & Help tenían relación con estafas o hackeos de algún tipo. Está bien dar alertas, pero si nos ponemos en el lugar de un Newbie que se adentra en el foro y empieza por Beginners & Help, la sensación es que esto es un reino de taifas, y esto hace poco atractivo aventurarse a entrar en él.

Por cierto, que Bluekeep lo apuntaban ayer como uno de los vectores de ataques detrás del ransomware que citamos en La Cadena Ser y las consultora Everis y Accenture– víctimas de Ransomware ahora.
seoincorporation
Legendary
*
Offline Offline

Activity: 3150
Merit: 2933


Top Crypto Casino


View Profile
November 05, 2019, 03:21:36 PM
 #3

Para complementar la publicación es importante mencionar que este software no mina bitcoins, Sino que minan monero, Es bien sabido que un gran % de la minería de esta monedas proviene de este tipo de softwares, sin embargo no sabia que el impacto fuera tan grande, la cantidad de equipos vulnerados es Bruta.

█████████████████████████
████▐██▄█████████████████
████▐██████▄▄▄███████████
████▐████▄█████▄▄████████
████▐█████▀▀▀▀▀███▄██████
████▐███▀████████████████
████▐█████████▄█████▌████
████▐██▌█████▀██████▌████
████▐██████████▀████▌████
█████▀███▄█████▄███▀█████
███████▀█████████▀███████
██████████▀███▀██████████
█████████████████████████
.
BC.GAME
▄▄░░░▄▀▀▄████████
▄▄▄
██████████████
█████░░▄▄▄▄████████
▄▄▄▄▄▄▄▄▄██▄██████▄▄▄▄████
▄███▄█▄▄██████████▄████▄████
███████████████████████████▀███
▀████▄██▄██▄░░░░▄████████████
▀▀▀█████▄▄▄███████████▀██
███████████████████▀██
███████████████████▄██
▄███████████████████▄██
█████████████████████▀██
██████████████████████▄
.
..CASINO....SPORTS....RACING..
█░░░░░░█░░░░░░█
▀███▀░░▀███▀░░▀███▀
▀░▀░░░░▀░▀░░░░▀░▀
░░░░░░░░░░░░
▀██████████
░░░░░███░░░░
░░█░░░███▄█░░░
░░██▌░░███░▀░░██▌
░█░██░░███░░░█░██
░█▀▀▀█▌░███░░█▀▀▀█▌
▄█▄░░░██▄███▄█▄░░▄██▄
▄███▄
░░░░▀██▄▀


▄▄████▄▄
▄███▀▀███▄
██████████
▀███▄░▄██▀
▄▄████▄▄░▀█▀▄██▀▄▄████▄▄
▄███▀▀▀████▄▄██▀▄███▀▀███▄
███████▄▄▀▀████▄▄▀▀███████
▀███▄▄███▀░░░▀▀████▄▄▄███▀
▀▀████▀▀████████▀▀████▀▀
MarkCryp
Newbie
*
Offline Offline

Activity: 14
Merit: 2


View Profile
November 19, 2019, 09:22:10 PM
 #4


La vulnerabilidad es windows.

En la batalla de lanzar nuevas versiones para obligar a las personas a comprar el nuevo windows, microsoft no se toma el tiempo de reparar su F.. Windows.
Monero es la moneda mas minada por hackers porque e sla moneda mas privada y porque no se puede poner en listas negras como si es posible hacerlo con bitcoin, litecoin, ethereum y todas las demás.
pedromalito
Newbie
*
Offline Offline

Activity: 9
Merit: 1


View Profile
November 26, 2019, 12:07:03 AM
 #5

Solo lo que debemos hacer, es actualizar nuestros antivirus u optar
por otros antivirus y actualizar el sistema operativo, ya que vienen con parches nuevos.
th3nolo
Hero Member
*****
Offline Offline

Activity: 1232
Merit: 669



View Profile
November 26, 2019, 01:16:01 AM
Merited by DdmrDdmr (1)
 #6

Solo lo que debemos hacer, es actualizar nuestros antivirus u optar
por otros antivirus y actualizar el sistema operativo, ya que vienen con parches nuevos.

Siempre es buena idea tener el sistema operativo actualizado y un buen antivirus sin embargo esto no garantiza que no puedas ser infectado, ya que puede que entres a alguna página web vulnerada o no (Los virus pueden encontrarse en anuncios publicitarios), por lo que una página web perfectamente normal puede infectar la computadora si te entra la curiosidad de abrir un anuncio o es de esas páginas web que te abre un anuncio automático.
 
Además también sucede que con el tiempo los sistemas operativos dejan de tener actualizaciones y tienes que comprar la última versión.
 
Por ejemplo si tu sistema operativo es win7 te recomiendo fuertemente ir instalando una version diferente ya que ellos dejaran de tener soporte para el 14 de enero de 2020 por lo que estarás a merced de los hackers o vulnerabilidades nuevas encontradas.
 
fuente: http://www.eluniversal.com/tecnologia/38630/en-2020-finaliza-soporte-para-windows-7
 
Y además de todo lo dicho anteriormente se encuentran "los ataques de dia 0" (https://es.wikipedia.org/wiki/Ataque_de_d%C3%ADa_cero)
 
Quote from: wikipedia
Un ataque de día cero (en inglés zero-day attack o 0-day attack) es un ataque contra una aplicación o sistema que tiene como objetivo la ejecución de código malicioso gracias al conocimiento de vulnerabilidades que, por lo general, son desconocidas para la gente y el fabricante del producto. Esto supone que aún no hayan sido arregladas. Este tipo de exploit circula generalmente entre las filas de los potenciales atacantes hasta que finalmente es publicado en foros públicos. Un ataque de día cero se considera uno de los más peligrosos instrumentos de una guerra informática.1​

 
Respecto a los ataques en páginas que ofrecen publicidad te puedo dejar un podcast de hackers, donde ellos hablan de un chico que con la ayuda de publicidad + un grupo de hackers ruso logró generar millones de dólares debido a una infección de ransomware.
 
https://darknetdiaries.com/episode/44/

             ▄██▄
   ▄██▄      ▀█▀▀     ▄██▄
   ▀██▀▄  ▄▄█████▄▄  ▐███▀
       ███████████████
      ████████▀▄▄▄▀████
 ▄▄  ▐███▀▄▀██▄▀▀▀▄█████  ▄▄
████▀█████▄███▀▀█████ ██▀████
 ▀▀  ▐███▄███ ██ ████ █▌  ▀▀
      ▀████▄██▄▄███▀▄█▀
    ▄▄ █▀██████▀▄▄▄█▀█ ▄▄
   ████▀   ▀▀▀█▀▀▀   ▐████
    ▀▀       ▄██▄      ▀▀
             ▀██▀
⟩ ⟩ ⟩             ▄▄▄
  ▄▄▄▄▄▄▄▄▄▄█   █▄
 █           ▀▀▀  █
 ▀▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▀
▄▀▀ ▄▄▄▄▄▄▄▄▄▄▄▄ ▀▀▄
█ ▄▀ ▄▄▄▄▄▄▄    ▀█ █
█ █ █       █    █ ▄
█ █ ▄▀▀▀▀▀▀▄▄    █ █
█ █ ▀▄▄▄▄▀▀▄▄▀▀▄ █ █
█ █ █   █  ██  █ █ █
█ █ ▄▀▀▀▀▄▄▀▀▄▄▀ █ █
█ ▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀ █
 ▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀
⟩ ⟩ ⟩       ▄████▄  ▄████▄
      ████████████████
      ████████████████
       ██████████████
        ▀██████████▀
██        ▀██████▀        ██
██▌   ▄            ▄   ▐██
███  ███▄          ▄███  ███
▀███▄ ▀███▄      ▄███▀ ▄███▀
  ▀████████      ████████▀
     ▀████▀      ▀████▀
     ▄   ▄▄      ▄▄   ▄
     ▀█████      █████▀
famososMuertos
Legendary
*
Offline Offline

Activity: 1736
Merit: 2749


LE ☮︎ Halving es la purga


View Profile WWW
November 27, 2019, 09:51:44 PM
 #7



Quote from: pedromalito
Solo lo que debemos hacer, es actualizar nuestros antivirus u optar
por otros antivirus y actualizar el sistema operativo, ya que vienen con parches nuevos.

El antivirus en la mayorìa  de los casos no detecta nada, no sirve. Pero si tienes razòn hay que ponerse el cinturón de seguridad.

La realidad es que los software de seguridad o antivirus, protege las vulnerabilidades que conocen, es decir, toman las medidas cuando se suceden o entran en acciòn el malware, gusano, etc y ahora "ratminer".

Los hackers pueden violar cualquier sistema y gracias a ellos que los sistemas se hacen menos vulnerables. El mejor ejemplo pueden ser los aviones, son muy seguros, pero no fueron construidos para que lo fueran, sino para volar, los accidentes aéreos "desgraciadamente" son los que los han hecho màs seguros.

___________
En cuanto a Windows !! si me permiten podría sugerir que su próxima actualizaciòn venga con una Wallet  y permitir una reparticiòn de los beneficios. (i)Sarcasmo aquì(i)  Wink

█████████████████████████
████▐██▄█████████████████
████▐██████▄▄▄███████████
████▐████▄█████▄▄████████
████▐█████▀▀▀▀▀███▄██████
████▐███▀████████████████
████▐█████████▄█████▌████
████▐██▌█████▀██████▌████
████▐██████████▀████▌████
█████▀███▄█████▄███▀█████
███████▀█████████▀███████
██████████▀███▀██████████
█████████████████████████
.
BC.GAME
▄▄░░░▄▀▀▄████████
▄▄▄
██████████████
█████░░▄▄▄▄████████
▄▄▄▄▄▄▄▄▄██▄██████▄▄▄▄████
▄███▄█▄▄██████████▄████▄████
███████████████████████████▀███
▀████▄██▄██▄░░░░▄████████████
▀▀▀█████▄▄▄███████████▀██
███████████████████▀██
███████████████████▄██
▄███████████████████▄██
█████████████████████▀██
██████████████████████▄
.
..CASINO....SPORTS....RACING..
█░░░░░░█░░░░░░█
▀███▀░░▀███▀░░▀███▀
▀░▀░░░░▀░▀░░░░▀░▀
░░░░░░░░░░░░
▀██████████
░░░░░███░░░░
░░█░░░███▄█░░░
░░██▌░░███░▀░░██▌
░█░██░░███░░░█░██
░█▀▀▀█▌░███░░█▀▀▀█▌
▄█▄░░░██▄███▄█▄░░▄██▄
▄███▄
░░░░▀██▄▀


▄▄████▄▄
▄███▀▀███▄
██████████
▀███▄░▄██▀
▄▄████▄▄░▀█▀▄██▀▄▄████▄▄
▄███▀▀▀████▄▄██▀▄███▀▀███▄
███████▄▄▀▀████▄▄▀▀███████
▀███▄▄███▀░░░▀▀████▄▄▄███▀
▀▀████▀▀████████▀▀████▀▀

Sr. Member
Pages: [1]
  Print  
 
Jump to:  

Powered by MySQL Powered by PHP Powered by SMF 1.1.19 | SMF © 2006-2009, Simple Machines Valid XHTML 1.0! Valid CSS!