PandaLabs descubre un nuevo modelo de negocio en torno a la herramienta maliciosa MPack

Se ha detectado una nueva versión de esta herramienta que puede ser adquirida en Internet por unos 1000 dólares.

PandaLabs descubre un nuevo modelo de negocio en torno a la herramienta maliciosa MPack
 
Más Noticias de Informes Sitio Web
Panda Security recibe la puntuación más alta en el test de rendimiento de suites de seguridad de AV-Comparatives.org.
El 25% de los nuevos gusanos creados en 2010 están especialmente diseñados para infectar a través de dispositivos USB.
Panda Security lanza la versión 4.07 de Panda AdminSecure: ahora, conectada la nube.

Según datos de Pandalabs, más de 350.000 páginas web podrían estar siendo utilizadas para infectar a los usuarios que las visitan.


PandaLabs ha descubierto una nueva versión de la herramienta maliciosa Mpack, la 0.90, que puede ser adquirida en Internet por unos 1000 dólares estadounidenses. Esta aplicación puede definirse como un “Kit de instalación de malware mediante exploits”, ya que puede detectar y descargar los exploits correspondientes para aprovechar un gran número de problemas de seguridad.

Además, los ciber-delincuentes ofrecen un año de soporte gratuito con la compra de la versión. Incluso, si los hackers quieren actualizar Mpack con los nuevos exploits que vayan apareciendo, les costará entre 50 y 150 dólares por exploit.

El proceso de infección comienza con el acceso de un hacker a una página web, a la que añade una referencia iframe, que apunta al servidor donde está instalado Mpack. En caso de que un usuario visite una de esas páginas manipuladas, ese iframe ejecutará el index de Mpack. Éste, desde el servidor donde se encuentre instalado, buscará vulnerabilidades que puedan existir en la máquina del usuario. Si detecta alguna, descargará el exploit que permita aprovecharla.

El estudio de PandaLabs informa de que en este momento podrían encontrarse activas más de 350.000 páginas web manipuladas de tal modo.

Una vez ha llegado a una máquina, el exploit se ejecuta y guarda datos sobre el ordenador infectado (navegador, sistema operativo, etc.). Esa información, será luego enviada a un servidor, donde se almacenará. PandaLabs ha localizado 41 servidores que estarían recibiendo esos datos. Desde esos servidores los ciber-delincuentes pueden elaborar estadísticas sobre el tipo de sistema operativo o navegador web de las máquinas afectadas, o sobre la incidencia de infecciones según el área geográfica.

Para llevar a los usuarios hasta esas páginas los hackers utilizan técnicas como el envío de spam, la compra de dominios con nombres similares a los legales (gookle, en vez de google, por ejemplo) o la infección de páginas que ya sean muy visitadas.

PandaLabs ha realizado un completo estudio sobre Mpack que se encuentra disponible en la dirección: http://blogs.pandasoftware.com/blogs/images/PandaLabs/2007/05/11/MPack.pdf.  También puede obtener información adicional en el blog de PandaLabs.

Los usuarios que deseen comprobar si algún código malicioso ha atacado su ordenador, pueden utilizar, de manera completamente gratuita, las soluciones online TotalScan o NanoScan beta, que se encuentran disponibles en la dirección www.infectedornot.com.


Sobre PandaLabs

Desde 1990, PandaLabs trabaja en la detección y eliminación de nuevas amenazas de seguridad, con el objetivo de analizar las nuevas amenazas lo antes posible para mantener seguros a nuestros clientes. Varios equipos especializados en cada tipo de malware (virus, gusanos, troyanos, spyware, phishing, spam, etc.) trabajan 24 horas los 7 días de la semana, dando respuesta a nuestros clientes. Se apoyan en las Tecnologías TruPreventTM, un sistema global de alerta temprana. Está formado por sensores estratégicamente distribuidos, que neutralizan nuevas amenazas y las envían a PandaLabs para su análisis en profundidad. Según Av.Test.org, actualmente, PandaLabs es el laboratorio más rápido de la industria en proporcionar actualizaciones completas a los usuarios.


Fuente:
Panda Software

Panda Antivirus
Dast Informática S.R.L.
Primer Distribuidor Mayorista
Panda Software Argentina
www.pandaantivirus.com.ar


NanoScan
www.activescan.com.ar/nanoscan

Resellers Certificados y Activos para comercializar en Argentina:
www.pandaantivirus.com.ar/distribuidores

Panda ActiveScan TM Antivirus Online Gratis y Actualizado al día con la última tecnología:
www.ActiveScan.com.ar

Recursos Gratuitos para Webmasters:
www.pandaantivirus.com.ar/webmasters

Certificación como Reseller Autorizado:
www.pandaantivirus.com.ar/resellers

Renovación de servicios monopuestos y corporativos:
www.pandaantivirus.com.ar/renovaciones

Registración Online de Productos/Servicios Panda Software:
www.pandaantivirus.com.ar/registraciononline


Dast Informática SRL - Primer Reseller Enterprise de Panda Security Argentina
www.pandaantivirus.com.ar