EternalRocks, el nuevo virus que amenaza con ser más letal que WannaCry

En qué momento se les ocurriría a los Shadow Brokers filtrar las herramientas que la NSA utiliza(ba) para espíar a los americanos. Pese a que esta filtración sirvió para que Microsoft solucionara todos y cada uno de los agujeros de seguridad descubiertos en Windows, ahora están siendo los crackers del lado oscuro los que se están aprovechando de esta filtración para sembrar el caos en todo el planeta. Y tras WannaCry, ahora llega algo todavía más letal: EternalRocks. Sigue leyendo

Como detectar computadoras infectadas con DoublePulsar exploit de la NSA

DoublePulsarDoublePulsar. En esta nota te mostramos como detectar equipos infectados con DoublePulsar en el protocolo SMB o RDP. Los investigadores de Countercept han publicado una herramienta gratuita en GitHub para que cualquiera que desee usarla. Un conjunto de scripts python2 para barrer una lista de IPs para la presencia de versiones SMB y RDP del implante DOUBLEPULSAR que fue lanzado por los Shadow Brokers. Sigue leyendo