logo-activa-controllogo-activa-controllogo-activa-controllogo-activa-control
  • Inicio
  • Servicios
  • Soporte
  • Contacto
  • Blog
  • Acceso Usuarios
  • 607 721 642
Descubren una variante de ransomware que reinicia el PC en ‘modo seguro’ para sortear los antivirus
12 diciembre, 2019
Xmenu
Cómo usar xMenu para crearte un acceso en en la barra de menús con lo que quieras
24 enero, 2020

ZeroCleare: un malware de borrado de datos de APT34 y xHunt

Los investigadores de seguridad de IBM dieron a conocer hace algunos días que detectaron una nueva familia de malware llamada “ZeroCleare”, creado por un grupo de hackers iraníes APT34 junto con xHunt, este malware está dirigido contra los sectores industrial y energético en el Medio Oriente. Los investigadores no revelan los nombres de las compañías víctimas, pero dedicaron un análisis del malware a un informe detallado de 28 páginas.

ZeroCleare afecta solamente a Windows ya que como su nombre lo describe la ruta de la base de datos del programa (PDB) de su archivo binario se usa para ejecutar un ataque destructivo que sobrescribe el registro de arranque maestro (MBR) y las particiones en máquinas Windows comprometidas.

ZeroCleare se cataloga como una malware con un comportamiento algo similar al de “Shamoon” (un malware del cual se habló mucho debido a que se utilizó para ataques a las compañías petroleras que datan de 2012) Aunque Shamoon y ZeroCleare tienen capacidades y comportamientos similares, los investigadores dicen que los dos son piezas de malware separadas y distintas.

Al igual que el malware Shamoon, ZeroCleare también utiliza un controlador de disco duro legítimo llamado “RawDisk by ElDos”, para sobrescribir el registro de arranque maestro (MBR) y las particiones de disco de las computadoras específicas que ejecutan Windows.

Aunque el controlador ElDos no está firmado, el malware logra ejecutarlo cargando un controlador de VirtualBox vulnerable pero no firmado, explotándolo para omitir el mecanismo de verificación de firma y cargar el controlador ElDos sin firmar.

Mas…

Comparte
Activa Control
Activa Control

Artículos relacionados

1 julio, 2020

Aplicación que permite grabar la pantalla en Windows 10 (y macOS) en pocos pasos y además, es gratuita


Leer más
1 julio, 2020

Cancelar las actualizaciones de Windows 10 es posible siguiendo estos pasos en el Editor del Registro


Leer más
1 julio, 2020

RECUPERAR ARCHIVOS ELIMINADOS


Leer más

DATOS DE CONTACTO

Activa Control
Plaza Cardenal Cicognani 1
Barcelona 08027
T. 607 721 642
info@activacontrol.com

SERVICIOS

Mantenimiento de sitemas
Venta de software, ERP\'S y licencias
Servidores migración y virtualización
Monitorización de sistemas
Escritores remotos
Consultoría y auditorías informáticas
Backups online equipos y datos
Venta de Hardware y material informático

ÚLTIMOS POSTS

  • 0
    Aplicación que permite grabar la pantalla en Windows 10 (y macOS) en pocos pasos y además, es gratuita
    1 julio, 2020
  • 0
    Cancelar las actualizaciones de Windows 10 es posible siguiendo estos pasos en el Editor del Registro
    1 julio, 2020
  • 0
    RECUPERAR ARCHIVOS ELIMINADOS
    1 julio, 2020
  • 0
    Facebook presenta sus tiendas ‘online’: serán gratuitas y permitirán vender en Facebook, Instagram y WhatsApp
    22 mayo, 2020
  • 0
    Microsoft nos permitirá ejecutar apps de Linux con GUI en Windows 10 de manera oficial
    22 mayo, 2020
© 2020 Activa Control. Mantenimiento informático en Barcelona
Llámanos
Escríbenos
Contacto