Tienda Wifi

Tienda Wifi
CiudadWireless es la tienda Wifi recomendada por elhacker.NET

Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon

Entradas populares

PostHeaderIcon Descubren malware en mini-ordenadores vendidos en Amazon


 Jon Freeman, del canal de YouTube The Net Guy Reviews realizó una review del mini PC AceMagic AD08. Freeman se percató del problema cuando el software de seguridad integrado de Windows identificó archivos sospechosos en la partición de recuperación del dispositivo.




Tras investigar más a fondo, descubrió dos ejecutables problemáticos, ENDEV y EDIDEV, ocultos en el subdirectorio “OsVer” del directorio de instalación de Windows. El análisis posterior reveló que estos archivos están asociados a familias de programas espía, concretamente Bladabindi y Redline.

  • Redline es famoso por su capacidad para robar contraseñas de navegadores, vaciar carteras de criptomonedas y secuestrar cuentas en línea cruciales, incluidas las de plataformas como Steam, Filezilla y Telegram. Además, puede adquirir credenciales de VPN, monitorizar direcciones IP y eludir la detección de programas antivirus mediante el cifrado de código. Una vez comprometido el sistema, el spyware puede transmitir datos sensibles a entidades maliciosas.
  • Por otra parte, Bladabindi funciona como un troyano de puerta trasera, concediendo acceso remoto a los hackers con el fin de robar datos.
Un análisis más exhaustivo del sistema reveló otros archivos no identificados en el directorio de Windows, identificados como malware por los análisis de Virustotal.



Como hemos dicho, estos archivos están en la carpeta de restauración, lo que indica que se reinstalarán incluso después de realizar un borrado del sistema y reinstalar Windows utilizando la función “Restaurar” incorporada.

Afortunadamente, el malware no está instalado a nivel de BIOS, por lo que un formateado y reinstalación del sistema operativo desde cero (no Restaurar), debería solucionar el problema y dejar Windows completamente limpio.

Curiosamente, Freeman adquirió otro mini PC AceMagic AD08 en Amazon, que carecía de los problemas de malware observados en el dispositivo inicial. Tras informar de sus hallazgos a AceMagic, la empresa afirmó que el problema del malware se limitaba al lote inicial de mini PC AD08 y que ya se había rectificado.

Él sugiere que otros modelos de la gama de productos de AceMagic, como el AD15 y el S1, también albergan software malicioso similar. Estos dispositivos se siguen vendiendo en Amazon como puedes ver, lo que puede poner en peligro la privacidad y seguridad de los usuarios.


Fuentes:

https://www.wikiversus.com/informatica/descubren-malware-en-pc-vendidos-en-amazon/


1 comentarios :

Anónimo dijo...

Yo tengo el ACEMAGICIAN AM06Pro Mini PC, AMD Ryzen 7 5700U de 32Gb y 512 NVME pero segun llegue le quite el NVME y se lo cambie por uno de 4 TB para montar proxmox, debo tener el nvme sin formatear ahora me dejasteis con la intriga, miraré

Publicar un comentario

Los comentarios pueden ser revisados en cualquier momento por los moderadores.

Serán publicados aquellos que cumplan las siguientes condiciones:
- Comentario acorde al contenido del post.
- Prohibido mensajes de tipo SPAM.
- Evite incluir links innecesarios en su comentario.
- Contenidos ofensivos, amenazas e insultos no serán permitidos.

Debe saber que los comentarios de los lectores no reflejan necesariamente la opinión del STAFF.