tpx Security ⠠⠵
2.41K subscribers
2.32K photos
103 videos
24 files
3.97K links
Hacking, ciberseguridad e Inteligencia.
Download Telegram
WIN32/INDUSTROYER
A new threat for
industrial control systems

https://www.welivesecurity.com/wp-content/uploads/2017/06/Win32_Industroyer.pdf
Todo tiene sentido.
Reckless Exploit: Mexican Journalists, Lawyers, and a Child Targeted with NSO Spyware

https://citizenlab.org/2017/06/reckless-exploit-mexico-nso/
Hackearon la página web del ejército argentino y subieron imágenes de ISIS
Pegasus, el programa que espía a los periodistas y activistas mexicanos


El software consiste en un virus que infecta sus teléfonos móviles y accede a toda la información por control remoto

http://internacional.elpais.com/internacional/2017/06/20/mexico/1497920669_881339.html.
CloudFail is a tactical reconnaissance tool which aims to gather enough information about a target protected by CloudFlare in the hopes of discovering the location of the server. Using Tor to mask all requests, the tool as of right now has 3 different attack phases.

Misconfigured DNS scan using DNSDumpster.com.
Scan the Crimeflare.com database.
Bruteforce scan over 2500 subdomains.

https://github.com/m0rtem/CloudFail
Stack Clash - root privilege escalation
Sistemas vulnerables: Linux, OpenBSD, NetBSD, FreeBSD y Solaris.
¡¡¡¡Actualiza!!!! <Algunos> proveedores ya han lanzado un parche.
CVE: https://access.redhat.com/security/cve/CVE-2017-1000364
Score: 6.2
Investigadores de Qualys han identificado como un programa malicioso puede utilizar más espacio de memoria que el disponible en el stack, lo cual genera un overflow causando que colisione o choque con regiones de memoria cercanas y sobrescriba su contenido. Se puede llegar a tener acceso root y ejecutar código malicioso.
Esta vulnerabilidad requiere de acceso local al sistema pero, dependiendo del programa, puede ser posible explotarla remotamente.
Vía: TheHackerNews
En la elaboración de los SMS para infectar dispositivos hay un trabajo de ingeniería social #GobiernoEspía
#LOL [Confirmed] #Microsoft to Remove SMBv1 Protocol in Next #Windows 10 Version 1709 (RedStone 3)
Me paso con mi madre, pero yo le puse aMSN 😉