www.economiadehoy.es

troyano

Una nueva versión del malware ‘sin archivos’: código malicioso en los registros de eventos

24/05/2022@11:24:27
Los expertos de Kaspersky descubrieron en una investigación reciente una campaña de malware dirigido. La actividad destaca por su innovador uso de los registros de eventos de Windows para el almacenamiento de malware o la impresionante variedad de técnicas de los atacantes -como las suites comerciales de pentesting y los wrappers antidetección, incluidas los compilados con Go-. Durante la campaña se emplean diversos troyanos de última fase. id:84239

"Hola, soy yo":

El troyano "Fakecalls" imita las conversaciones telefónicas con empleados de banco

El troyano bancario “Fakecalls” se hace pasar por una aplicación bancaria e imita el servicio telefónico de atención al cliente de los bancos surcoreanos más populares. A diferencia de los troyanos bancarios habituales, puede interceptar discretamente las llamadas a los bancos reales utilizando su propia conexión. Bajo la apariencia de empleados bancarios, los ciberdelincuentes intentan sonsacar a la víctima datos de pago e información confidencial. id:83070

Trickbot infecta más de 140.000 equipos de clientes de Amazon, Microsoft, Google y otras 57 empresas a nivel mundial

CheckPoint Research señala las 60 compañías cuyos clientes sufrido una infección por Trickbot. id:80973

ZLoader, el malware que ha atacado a 2.000 víctimas en 111 países aprovechando la verificación de la firma electrónica de Microsoft

Check Point Research insta a los usuarios a aplicar la actualización de Microsoft para la verificación estricta de Authenticode, ya que no se envía por defecto. id:79483

Los ciberdelincuentes ya usan como gancho para sus estafas el Mundial de fútbol de Catar

Kaspersky ha detectado una notable actividad fraudulenta con el torneo como reclamo. id:77744

¿Cómo puede potencialmente propagarse el malware en Discord?

Check Point Research (CPR) ha detectado un malware multifuncional con capacidad para realizar capturas de pantalla, descargar y ejecutar archivos adicionales y realizar el registro de teclas, todo ello utilizando las características principales de Discord. id:77077

El spyware FinFisher incorpora cuatro niveles de ofuscación, infección UEFI y más

Los investigadores de Kaspersky han presentado una exhaustiva investigación sobre las novedades introducidas en el spyware FinSpy para Windows, Mac OS y Linux, y sus instaladores. id:76458

Los ciberataques se incrementan en un 97% en la región de EMEA en comparación con mayo de 2020

Dridex desaparece de la lista, mientras que Trickbot alcanza el primer puesto

El troyano Dridex, que suele utilizarse en las fases iniciales de los ataques de ransomware, dice adiós a las primeras posiciones del ranking después de ser uno de los más frecuentes en los pasados meses. id:73096

Aniversario de WannaCry:

Los ataques de ransomware han sufrido un aumento interanual del 14% a nivel mundial

Hace cinco años, WannaCry se convirtió en el primer gran ataque de ransomware. id:83925

Emotet sigue siendo el número uno, mientras que Trickbot baja en la clasificación

Emotet vuelve a ser el malware más frecuente, mientras que Trickbot cae del segundo puesto al sexto. Apache Log4j ya no es la vulnerabilidad más explotada, pero Educación/Investigación sigue siendo el sector más atacado. id:81801

Los ataques DDos vuelven con fuerza y se sofistican

Según el informe Infoblox Quarterly Cyberthreat Intelligence Report de Infoblox

Ya sean volumétricos, dirigidos al nivel de aplicación o basados en protocolos, las cadenas de ataque DDos tienen como fin último realizar extorsión a la organización atacada. id:80466

Cybereason identifica nuevas variantes de malware utilizadas en campañas mundiales de espionaje iraní

El troyano de acceso remoto (RAT) StrifeWater y el malware PowerLess, de tipo backdoor, recientemente descubiertos, ponen de manifiesto el aumento de las operaciones cibernéticas ofensivas de Irán. id:80454

El malware más buscado de noviembre de 2021: Emotet vuelve al Top 10

La vuelta de Emotet como séptimo malware más prevalente es "extremadamente preocupante" según Check Point Research. id:78881

Trickbot ocupa el primer puesto por quinta vez y afecta al 4% de las empresas de todo el mundo

La investigación de Check Point revela que Trickbot es el malware más frecuente y que una nueva vulnerabilidad en Apache es una de las más explotadas en todo el mundo. La educación y la investigación encabezan la lista de objetivos de los ciberdelincuentes. id:78000

Detectados 5,8 millones de ataques contra gamers en el último año

En España, los juegos de PC en los que se detectó mayor incidencia de ataques en el periodo analizado fueron Minecraft, Los Sims 4, PUBG Battlegrounds, Fornite y Rocket League. id:76313

El malware ladrón de credenciales Snake Keylogger entra en el Top 10 por primera vez

En el área del malware móvil AlienBot, un Malware-as-a-Service (MaaS) para dispositivos Android, que ataca a aplicaciones financieras legítimas entra en el Top 3. id:75056

Trickbot sigue en la cima como el malware más buscado de junio en España

Check Point Research informa de que Trickbot, utilizado a menudo en las fases iniciales de los ataques de ransomware, es el malware más frecuente por segundo mes consecutivo. id:73983

Telegram, nueva “herramienta” de la ciberdelincuencia para distribuir malware de forma remota

Check Point Research advierte de una creciente ciberamenaza en la que se utiliza Telegram, la app de mensajería instantánea con más de 500 millones de usuarios activos, como sistema para distribuir malware de forma remota en una empresa. id:70848

El malware Trickbot toma el relevo liderando el mes febrero, tras el desmantelamiento de Emotet

Check Point Research señala que, tras la operación policial internacional que arrebató el control de Emotet en enero, los ciberdelincuentes han recurrido a Trickbot para mantener sus actividades maliciosas afectando al 8% de las empresas a nivel mundial. id:69342

Kaspersky alerta sobre Ghimob, un nuevo malware bancario

Desarrollado por el actor de amenazas Tétrade, afecta a usuarios móviles en todo el mundo. id:65331

El robo de información bancaria y carteras de criptomonedas, objetivos del malware en el tercer trimestre de 2020

Según el informe Infoblox Quarterly Cyberthreat Intelligence Report de Infoblox

Según este informe, el correo electrónico ha sido el principal vector de propagación de los ataques de malware, orientado sobre todo a la exfiltración de datos y robo de información bancaria. id:64853

El troyano Qbot secuestra hilos de correo electrónico para engañar a las víctimas y obtener sus credenciales

Los investigadores de Check Point muestran cómo ha evolucionado el troyano Qbot para secuestrar hilos de correo electrónico que consigan ejecutar el robo de contraseñas y tarjetas de crédito, la instalación de Ransomware y transacciones bancarias no autorizadas. id:62435

Lazarus distribuye una aplicación DeFi troyanizada para robar criptomonedas

El avanzado y persistente actor Lazarus, conocido por sus crecientes motivaciones económicas, ha atacado negocios de criptomonedas con nuevas aplicaciones financieras descentralizadas (DeFi) troyanizadas con el fin de aumentar los beneficios. Lazarus abusa de las aplicaciones legítimas utilizadas para gestionar los monederos de criptomonedas distribuyendo malware que proporciona control sobre los sistemas de las víctimas. id:82887

Una app fraudulenta del BBVA instala un troyano bancario para Android

Un troyano bancario para Android que nos suena. id:80502

El informe sobre amenazas del tercer trimestre de 2021 de Avast revela un elevado riesgo de ataques de ransomware y RAT

Los investigadores de amenazas de Avast también observaron un aumento de las actividades rootkit, nuevos enfoques en los campos de los kits de explotación, y Flubot, el troyano bancario orientado a móviles. id:77933

El troyano bancario Mekotio vuelve con fuerza a España

Los investigadores de Check Point Research localizan las principales áreas geográficas de actuación en España, Brasil, Chile, México y Perú, donde instan a extremar las precauciones. id:77523

BloodyStealer: un nuevo y avanzado troyano ataca plataformas de juego online

Los investigadores de Kaspersky han descubierto un troyano avanzado, apodado BloodyStealer, que se vende en foros de la darknet y se utiliza para robar las cuentas de usuarios en plataformas de videojuegos tan populares como Steam, EpicGames Store y EA Origin. id:76823

Arrestadas en España 16 personas por su relación con los troyanos bancarios Mekotio y Grandoreiro

ESET analiza las técnicas usadas por los ciberdelincuentes. id:74149

El troyano bancario IcedID entra en el Top 10 y afecta al 11% de las empresas a nivel mundial

Check Point Research informa de que IcedID debuta en el Índice aprovechando la pandemia y ocupa el segundo puesto tras Dridex. id:70646

Malware Formbook aprovecha vulnerabilidad en Office activa desde 2017 para propagarse

Últimamente, estamos viendo muchos correos de este estilo que adjuntan ficheros comprimidos con un ejecutable en su interior, pero eso no significa que otras técnicas hayan sido abandonadas. id:84074

LinkedIn es la marca más suplantada por los ciberdelincuentes en el primer trimestre de 2022, seguida por DHL y Google

Check Point Research publica su Brand Phishing Report del primer trimestre, en el que LinkedIn sube desde su anterior quinta posición (con un 8% de los ataques) a ser la absoluta protagonista con un 52% de los intentos de phishing. id:83114

El cibercrimen pone su foco en el lucrativo mundo del arte NFT

En la edición de ARCO, la feria Internacional de Arte Contemporáneo que se celebra estos días en Madrid, los NFTs han reivindicado su potencial artístico, posicionándose como una alternativa de arte muy apreciada por los coleccionistas y por los cibercriminales. id:81327

El regreso de Lokibot y el liderazgo de Emotet que ya afecta al 6% de las empresas a nivel mundial

Check Point Research revela que Apache Log4j sigue causando estragos como la vulnerabilidad número uno más explotada, ya que afecta al 47,4% de las organizaciones del mundo. id:80766

ESET:

22 estadísticas de ciberseguridad que hay que conocer para 2022

La compañía experta en ciberseguridad expone 22 estadísticas que te ayudarán a estar al día en las principales y más recientes tendencias de ciberseguridad. id:79349

Cybereason desvela una campaña de ciberespionaje patrocinada por Irán que tiene como objetivo multinacionales aeroespaciales y de telecomunicaciones

Los ataques altamente dirigidos del nuevo actor de amenazas iraní MalKamak incluyen un malware recién descubierto que elude las herramientas de seguridad desde 2018 y ataca los servicios de Dropbox para tomar el control. id:76629

FluBot se hace pasar por empresas de logística y entra en el Top 3 de los malware para móviles más usados a nivel mundial

Check Point Research informa de que el Infostealer, Formbook, es el malware más frecuente, mientras que el troyano bancario, Qbot, ha desaparecido de la lista. id:75840

ESET descubre nuevos malware dirigidos al espionaje a gobiernos y a las transacciones del comercio electrónico

El último white paper de ESET pone bajo el foco las amenazas a los servidores web de Internet Information Services. Tres de las nuevas familias de malware descubiertas (IIStealer, IISpy y IISerpent) destacan al mostrar cómo el malware IIS se está utilizando para la ciberdelincuencia, el ciberespionaje y el fraude SEO. id:74831

Avast detecta diariamente decenas de SMS de phishing relacionados con la entrega de paquetes

Se trata de una campaña de malware dirigida a los usuarios de móviles de todo el mundo cuyo objetivo es robar información personal. id:71351

Los investigadores de Check Point Research encuentran un peligroso malware en 10 apps de la Play Store de Google que accede a las cuentas bancarias de las víctimas y controlan sus teléfonos móviles

Este nuevo dropper -un programa malicioso diseñado para introducir otro tipo de malware en el dispositivo de la víctima- está integrado en 10 apps de Google Play Store. id:69225

Las estafas de sextorsión se disparan en enero

Los investigadores de amenazas de Avast bloquearon más de 500.000 ataques, que se aprovechan del aumento del uso de Zoom y el miedo de las personas a que se publiquen sus momentos íntimos. id:68583

Emotet afecta al 17% de las empresas españolas y sigue siendo el troyano más activo

Check Point alerta de que Trickbot y Emotet se están utilizando para la distribución de ransomware contra hospitales y servicios de salud a nivel mundial. id:65063

Septiembre, mes lleno de actividad de los ciberdelincuentes

Aumentan los robos de información, el malware dirigido a los dispositivos Android y los ataques para la obtención de credenciales. id:64885