Menú principal

Mostrando entradas con la etiqueta QEMU. Mostrar todas las entradas
Mostrando entradas con la etiqueta QEMU. Mostrar todas las entradas

lunes, 8 de julio de 2019

Fue Noticia en seguridad Apple: del 24 de junio al 7 de julio

Damos la bienvenida al mes de julio y aunque haga calor en Seguridad Apple no descansamos para traeros algunas de las mejores noticias en el ámbito de la seguridad informática relacionadas con el mundo de la manzana. Este es nuestro nuevo Fue Noticia, sección en la que os traemos un breve resumen de las noticias más relevantes de las últimas dos semanas. Todo ello aderezado con el mejor contenido de otros sitios de referencia.

Comenzamos el lunes 24 contándoos de que un 0-day en Firefox ha revelado la existencia de un importante backdoor en MacOS.

El martes 25 os avisamos de que Apple introducirá soporte nativo para criptomonedas y blockchain en sus dispositivos con iOS 13.

El miércoles 26 os hablamos de la detección de un nuevo malware para Mac que aprovecha una vulnerabilidad en gatekeeper.

El jueves 27 os presentamos LoudMiner, un minero de criptodivisas que se esconde en imágenes de disco afectando a varios softwares VST como QEMU o VirtualBox.

El viernes 28 os informamos de que será posible localizar los Mac sin conexión a través de cualquier iPhone cercano.

El sábado 29 indagamos en la historia de Apple para hablaros de cómo Steve Jobs acabó con la utilidad de un documento técnico en nombre del arte con el poster del Apple Pascal.

El domingo 30 os hablamos de que iOS añadirá soporte para los mandos de PS4 y Xbox 1 como parte de su expansión en el ámbito del Gaming.

El lunes 1 os enseñamos que aspecto tendría la cámara del Apple Watch según la última patente registrada por Apple.

El martes 2 os avisamos de que ya están disponibles las betas públicas de iOS 13 y macOS Catalina.

El miércoles 3 os contamos de que Apple planea el lanzamiento de un nuevo iPhone más barato que cambia el Face ID por el sensor de huellas con el fin de recuperar ventas en el sector chino.

El sábado 7 recordamos el primer ordenador portatil de Apple y su gran fracaso a pesar de convertirse en el primer ordenador en enviar un e-mail desde el espacio.

Como siempre que tengáis buena semana y disfrutéis del contenido de este blog y de la actualidad que traemos del mundo Apple. Hasta dentro de dos semanas.

jueves, 27 de junio de 2019

LoudMiner: el minero que se esconde en imágenes de disco

LoudMiner es un caso usual de minero de criptodivisas, distribuido en macOS y Windows desde agosto del año pasado este miner utiliza softwares de virtualización normalmente en QEMU para macOS o VirtualBox para Windows, minando criptomonedas en una pequeña máquina virtual en base Linux. Está asociado a las copias pirata de software VST  (Virtual Studio Technology) . El miner en sí mismo está basado en XMRig y utiliza un conjunto de herramientas de minería gracias a las que es imposible revertir las diversas transacciones que realiza.

Actualmente existen 137 aplicaciones VST (42 para Windows y 95 para macOS) disponibles en un único dominio de Wordpress registrado en 24 de agosto del año pasado. Por desgracia, el tamaño de las aplicaciones hace que no sea práctico analizarlas todas pero se puede afirmar casi con total seguridad que se encuentran trollanizadas. Las aplicaciones en si no están hospedadas en el sitio de Wordpress, sino que se encuentran en al menos 29 servidores externos a los que se puede acceder desde el apartado IoCs. Los administradores del sitio actualizan las aplicaciones con nuevas versiones haciendo más difícil su seguimiento, de hecho no se ha logrado llegar hasta la primera versión del miner.

Figura 1: Usuario alerta en los comentarios de un proceso que utiliza toda su CPU

Echando un vistazo a la naturaleza de las aplicaciones objetivo, es curioso observar que sus propósitos están relacionados con la producción de audio. Las maquinas en las que se instalan deben de contar con un gran poder de procesamiento y un gran consumo de CPU. Las aplicaciones también suelen ser complejas y de gran tamaño para que los atacantes puedan ocultar en ellas las imágenes de disco de las máquinas virtuales.

La dinámica de este miner a la hora de infectar un equipo es la misma para Windows que para Mac, se utiliza una aplicación firmada con un software de virtualización junto a algunos archivos que garanticen su persistencia, una vez descargada la aplicación se facilitan instrucciones para su instalación. Durante este proceso se instala en primer lugar LoudMiner y después el otro software. Con LoudMiner instalado (y persistente tras el reinicio), al lanzar la máquina virtual comenzará el proceso de minado. Además en la máquina virtual se utilizan scripts haciendo posible que el miner se pueda actualizar.

Entrada destacada

Proteger tu cuenta de Google y de Gmail con Latch Cloud TOTP #Latch #Gmail #Google

La semana pasada se liberó la nueva versión de Latch y nuestro compañero Chema Alonso hizo un repaso de todo ello en su artículo Latch...

Otras historias relacionadas

Entradas populares