Etiqueta: Malware
Gen lanza el índice Fearless Planet, un mapa meteorológico regional para el riesgo digital
El nuevo centro de inteligencia de seguridad cibernética brinda a las personas una visión diaria y en vivo de las estafas y amenazas cibernéticas que dan forma a la vida en línea en todo el mundo. Gen, la empresa líder mundial dedicada a impulsar la libertad digital a través de su familia de marcas de consumo confiables, incluidas Norton, Avast, LifeLock y MoneyLion, lanzó hoy el Fearless Planet Index (FPI), un centro de inteligencia de seguridad cibernética continuamente actualizado que proporciona información en tiempo real sobre estafas, amenazas cibernéticas y riesgos de identidad, ayudando a las personas a comprender dónde Leer más…
Formularios de Google son usados para infectar malware
La empresa de seguridad Malwarebytes ha informado que ha detectado una campaña con señuelos relacionados con negocios, como entrevistas de trabajo, resúmenes de proyectos y documentos financieros, para distribuir malware, incluido el troyano de acceso remoto (RAT) PureHVNC. No es el malware lo que es nuevo, sino cómo comienza el ataque. En lugar del habitual correo de phishing o página de descarga falsa, los atacantes están utilizando Formularios de Google para iniciar la cadena de infección. El ataque normalmente comienza cuando una víctima descarga un archivo ZIP con temática empresarial vinculado desde un Formulario de Google. En su interior hay un archivo Leer más…
Interlock, ransomware que cifra máquinas virtuales
La Oficina Federal de Investigaciones (FBI), la Agencia de Ciberseguridad y Seguridad de la Infraestructura (CISA), el Departamento de Salud y Servicios Humanos (HHS), y el Centro de Análisis e Intercambio de Información Multiestatal (MS-ISAC), de los Estados Unidos, han publicado un aviso de ciberseguridad conjunto sobre el ransomware Interlock. El ransomware Interlock dirige su actividad maliciosa, con motivaciones financieras, hacia sistemas corporativos, de infraestructura crítica y otras organizaciones en América del Norte y Europa. Diseñado para sistemas Windows y Linux, Interlock cifra máquinas virtuales, previa descarga maliciosa desde sitios web legítimos comprometidos. En algunos casos, se ha observado el uso Leer más…
Operación Endgame del FBI contra red de ciberdelincuentes en el mundo
La Oficina Federal de Investigaciones de los Estados Unidos (FBI) anunció Operación Endgame, una operación cibernética multinacional coordinada por Estados Unidos, Dinamarca, Francia, Alemania, Países Bajos y el Reino Unido, con la asistencia de Europol y Eurojust, para desmantelar la infraestructura criminal responsable de cientos de millones de dólares en daños en todo el mundo. Las fuerzas del orden en Ucrania, Portugal, Rumania, Lituania, Bulgaria y Suiza apoyaron acciones policiales para arrestar o entrevistar a sospechosos, realizar registros e incautar o desactivar servidores. Más de 100 servidores fueron interrumpidos para derrotar múltiples variantes de malware que eran utilizadas para obtener Leer más…
LockBit 3.0, ransomware que configura su comportamiento en el equipo víctima
La Oficina Federal de Investigaciones (FBI), la Agencia de Ciberseguridad y Seguridad de la Infraestructura (CISA) y el Centro de Análisis e Intercambio de Información Multiestatal (MS-ISAC), de los Estados Unidos han publicado el aviso de ciberseguridad conjunto (CSA) #StopRansomware: LockBit 3.0. El CSA detalla los Indicadores de Compromiso (IOC) así como las tácticas, técnicas y procedimientos para ayudar a las organizaciones a protegerse contra el ransomware, y que las investigaciones del FBI correlacionaron con el ransomware LockBit 3.0 en marzo de 2023. LockBit 3.0 trabaja en el modelo de afiliados de Ransomware-as-a-Service (RaaS), desde enero de 2020. También conocido como Leer más…
Informe Malwarebytes sobre el Estado del Malware 2023
El ransomware sigue siendo la amenaza criminal más importante para las empresas. La empresa de seguridad Malwarebytes ha publicado los resultados de su estudio anual sobre el estado del malware, “2023 State of Malware”. Los expertos de Malwarebytes destacan en el estudio los 5 arquetipos de ciberamenazas a frenar este año. De acuerdo con el estudio, el año 2022 fue una señal de advertencia: El ransomware sigue siendo la amenaza criminal más importante para las empresas. El 71% de las empresas de todo el mundo se vieron afectadas por el ransomware; más de 25,000 nuevas vulnerabilidades fueron encontradas y registradas Leer más…
Desmantelan infraestructura del ransomware Hive
El Departamento de Justicia de los Estados Unidos anunció el desmantelamiento del grupo de ciberdelincuentes detrás del ransomware Hive, en una operación coordinada con las fuerzas del orden alemanas (la Policía Criminal Federal Alemana y el Cuartel General de Policía de Reutlingen-CID Esslingen) y la Unidad Nacional de Delitos de Alta Tecnología de los Países Bajos. Las fuerzas del orden tomaron el control de los servidores y sitios web que usa Hive para comunicarse con sus miembros, interrumpiendo la capacidad de Hive para atacar y extorsionar a las víctimas. Con más de 1,500 víctimas en más de 80 países de Leer más…
Análisis Microsoft de técnicas del ransomware para Mac
Con el objetivo de comprender las amenazas de Mac y mejorar la protección, el equipo de Inteligencia de Amenazas de Microsoft presentó un reporte de análisis de las familias de ransomware KeRanger, FileCoder, MacRansom y EvilQuest que fallaron en ataques a dispositivos macOS. De acuerdo con el análisis, el vector inicial del ransomware para Mac generalmente se basa en métodos asistidos por el usuario, como descargar y ejecutar aplicaciones falsas o troyanizadas. También puede llegar como una carga útil de segunda etapa lanzada o descargada por otro malware o como parte de un ataque a la cadena de suministro. Una Leer más…
