Este malware utiliza una técnica nueva y astuta para establecer la ubicación de las víctimas.

Puntuación0
Puntuación0

Se ha descubierto una nueva forma de malware que captura y consulta la dirección MAC del router inalámbrico en un intento por ubicar geográficamente la máquina de su víctima con mayor precisión.

La mayoría de los programas maliciosos generalmente solo toman y verifican la dirección IP de sus objetivos contra las bases de datos GeoIP para determinar su ubicación. Sin embargo, el nueva muestra, analizado por Xavier Mertens del SANS Internet Storm Center, realiza una consulta adicional.

Primero extrae el identificador de conjunto de servicios básicos o BSSID del enrutador WiFi al que está conectado un usuario y luego lo consulta en una base de datos gratuita de BSSID a geo para determinar mejor la ubicación de la computadora de la víctima.

Malware: Gato y ratón

Según el análisis de Mertens, el malware utilizó primero la base de datos icanhazip.com para obtener la ubicación adecuada en función de la dirección IP. Luego envía el BSSID a un servicio gratuito de BSSID a geo mantenido por un tal Alexander Mylnikov.

Según Mylnikov, su base de datos tiene más de 34 millones de BSSID junto con su última ubicación geográfica conocida. También demuestra en su sitio web cómo la información recuperada de su base de datos se puede visualizar en un mapa.

Como señala Mertens en su análisis, los operadores de malware quieren determinar la ubicación de sus víctimas para asegurarse de que no infecten computadoras en su propio país, y también cuando quieren apuntar a víctimas en países específicos.

Confiar únicamente en bases de datos de IP a Geo no siempre produce resultados precisos. Sin embargo, cuando se combina con el enfoque novedoso de consultar BSSID, conducirá a una determinación mucho más precisa de la ubicación geográfica de la víctima.

Si bien esta combinación de verificar la ubicación de una víctima no está ampliamente adoptada, según el informe, podría ser solo una cuestión de tiempo.

Última actualización el 2022-11-28 / Enlace de Afiliados / Imágenes de la API para Afiliados

Estaremos encantados de escuchar lo que piensas

Deje una respuesta

The World Gadgets
Logo
Enable registration in settings - general
Comparar artículos
  • Total (0)
Comparar
0
situs slot https://disdukcapil.salatiga.go.id/ngacor/ slot gacor totomacau4d situs toto< situs toto situs toto slot gacor slot gacor slot gacor slot gacor slot gacor rtp slot toto slot https://journal.dpkp.ciamiskab.go.id/ rtp slot rtp live slot gacor situs toto slot gacor situs toto situs toto togel https://faculdadediplomata.edu.br/-/ https://www.pilgrimagetour.in/-/ slot gacor situs toto slot gacor slot gacor rtp slot https://ejournal.yahukimokab.go.id/ https://mikrotik.itpln.ac.id/wp-content/uploads/ toto slot slot gacor slot gacor situs toto slot gacor slot gacor slot gacor slot gacor slot gacor slot gacor slot gacor slot gacor situs toto toto slot https://cpnsbatola.id/-/ slot777 situs togel slot777 bento4d cerutu4d rimbatoto https://smpitbinailmu.sch.id/ bakautoto bakau toto slot https://inspiracionspa.com.mx/-/ https://pafikabupatenrejanglebong.org/ https://dinkes.bogorkab.go.id/-/totoslot/ https://pafipcbangkabelitung.org/ https://pafipcindonesia.org/ https://pafipclubuklinggau.org/ https://pafipcpagaralam.org/ https://pafipclahat.org/ slot gacor slot gacor slot gacor slot gacor slot gacor slot gacor slot gacor slot gacor slot gacor slot gacor slot gacor slot gacor slot gacor slot gacor slot gacor slot gacor slot gacor slot gacor slot gacor slot gacor slot gacor slot gacor slot gacor slot gacor slot gacor slot gacor slot gacor slot gacor slot gacor slot gacor slot gacor situs toto situs togel situs toto situs togel resmi