Articulo de referencia

Kit de explotación de agujeros negros

El kit de exploits Blackhole era, a partir de 2012, la amenaza web más frecuente , donde el 29% de todas las amenazas web detectadas por Sophos y el 91% por AVG se debían a este...

El kit de exploits Blackhole era, a partir de 2012, la amenaza web más frecuente , donde el 29% de todas las amenazas web detectadas por Sophos y el 91% por AVG se debían a este kit de exploits . [ 1 ] Su propósito es entregar una carga útil maliciosa al ordenador de la víctima. [ 2 ] Según Trend Micro, la mayoría de las infecciones debidas a este kit de exploits se realizaron en una serie de envíos masivos de spam . [ 3 ] El kit incorpora mecanismos de seguimiento para que quienes lo mantienen conozcan información considerable sobre las víctimas que llegan a la página de destino del kit . La información rastreada incluye el país de la víctima, el sistema operativo , el navegador y qué software en el ordenador de la víctima fue explotado. Estos detalles se muestran en la interfaz de usuario del kit. [ 4 ]

Historia

El kit de exploits Blackhole fue publicado en "Malwox", un foro de hacking clandestino ruso. Hizo su primera aparición en 2010. [ 5 ]

Los supuestos creadores rusos usan los nombres "HodLuM" y "Paunch". El 7 de octubre de 2013 se informó que "Paunch" había sido arrestado. [ 6 ]

Dmitry "Pañuelo" Fedotov fue sentenciado a siete años en una colonia penal rusa el 12 de abril de 2016. [ 7 ]

Función

  1. El cliente obtiene la licencia del kit de exploits Blackhole de los autores y especifica varias opciones para personalizar el kit.
  2. Una posible víctima carga una página web comprometida o abre un enlace malicioso en un correo electrónico no deseado.
  3. La página web comprometida o el enlace malicioso en el correo electrónico no deseado redirige al usuario a la página de inicio de un servidor del kit de exploits Blackhole.
  4. Esta página de destino contiene código JavaScript ofuscado que determina qué hay en los ordenadores de la víctima y carga todos los exploits a los que este ordenador es vulnerable, y a veces una etiqueta de applet de Java que carga un troyano de Java.
  5. Si existe una vulnerabilidad que se pueda utilizar, esta carga y ejecuta una carga útil en el ordenador de la víctima e informa al servidor del kit de exploits Blackhole qué vulnerabilidad se utilizó para cargar dicha carga útil.

Defensas

Una postura defensiva típica contra este y otros programas maliciosos avanzados incluye, como mínimo, cada uno de los siguientes elementos:

  • Asegúrese de que el navegador, sus complementos y el sistema operativo estén actualizados. El kit de exploits Blackhole aprovecha las vulnerabilidades de versiones antiguas de navegadores como Firefox , Google Chrome , Internet Explorer y Safari , así como de muchos complementos populares como Adobe Flash , Adobe Acrobat y Java .
  • Es fundamental utilizar una utilidad de seguridad junto con un buen antivirus y un buen sistema de prevención de intrusiones basado en el host (HIPS). Debido al código polimórfico utilizado para generar variantes del kit de exploits Blackhole, las firmas de los antivirus se retrasarán con respecto a la generación automatizada de nuevas variantes, mientras que modificar el algoritmo utilizado para instalar malware en los equipos de las víctimas requiere un mayor esfuerzo por parte de los desarrolladores de este kit. Un buen HIPS protegerá contra las nuevas variantes del kit de exploits Blackhole que utilizan algoritmos previamente conocidos.

Véase también

Referencias

  1. Howard, Fraser (29 de marzo de 2012). "Explorando el kit de exploits Blackhole: 4.1 Distribución de amenazas web" . Naked Security . Sophos . Archivado del original el 2 de mayo de 2012. Recuperado el 26 de abril de 2012 .
  2. Howard, Fraser (29 de marzo de 2012). "Explorando el kit de exploits Blackhole: carga útil 2.3.4" . Naked Security . Sophos . Archivado del original el 2 de mayo de 2012. Recuperado el 26 de abril de 2012 .
  3. "Blackhole Exploit Kit: Una campaña de spam, no una serie de envíos individuales de spam" (PDF) . Trend Micro . Julio de 2012. Consultado el 15 de octubre de 2013 .
  4. "El estado de los kits de exploits web" (PDF) . Black Hat Briefings . Agosto de 2012. Consultado el 15 de octubre de 2013 .
  5. "Conozca a Paunch: el presunto autor del kit de exploits BlackHole — Krebs on Security" . krebsonsecurity.com . 6 de diciembre de 2013. Consultado el 30 de marzo de 2018 .
  6. "Detienen al autor del kit de exploits Blackhole, 'Paunch'" . Security Week. 8 de octubre de 2013. Consultado el 15 de octubre de 2013 .
  7. Krebs, Brian (14 de abril de 2016) .El autor del kit de exploits "Blackhole" recibe una condena de 7 años . Krebs on Security . Consultado el 20 de abril de 2016 .