Archivos de instalación falsos de Malwarebytes que distribuyen coinminer

El minero Monero basado en XMRig infecta PCs a través de descargas de software ilegítimas. Por Avast Threat Intelligence Team, 24 August 2020. El viernes 21 de agosto de 2020, comenzamos a detectar archivos de instalación de Malwarebytes falsos que contienen una puerta trasera que carga un minero de Monero basado en XMRig en las PC infectadas. El nombre de archivo más común con el que se distribuye uno de los archivos de instalación es “MBSetup2.exe”. Avast ha protegido a casi 100,000 usuarios de Avast y AVG de los archivos de instalación falsos, que se están propagando principalmente en Rusia, Leer más…

Malwarebytes Nebula, simplifica la protección del punto final

Malwarebytes Cloud ha sido renombrado a Malwarebytes Nebula, la nueva plataforma de operaciones de seguridad de Malwarebytes alojada en la nube, con características empresariales mejoradas. Con Malwarebytes Nebula ahora el equipo de seguridad podrá administrar el control de cualquier incidente de malware o ransomware, desde la alerta hasta la reparación. La nueva plataforma de Malwarebytes en la nube integra, en una sola vista, todas las soluciones de seguridad de punto final de Malwarebytes para negocios, con una interfaz de usuario guiada, inteligencia de amenazas de próxima generación, y capacidades de integración que maximizan sus inversiones en seguridad en toda la Leer más…

Informe Malwarebytes sobre el estado del Malware 2020

Las detecciones globales de malware de Windows aumentaron 13% en puntos finales. La empresa de seguridad Malwarebytes ha publicado los resultados de su estudio anual sobre el estado del malware, “State of Malware 2020”. El Informe del Estado del Malware 2020 está basado en datos recopilados de telemetría de productos, honey pots, inteligencia y otras investigaciones realizadas por los expertos de Malwarebytes para investigar las principales amenazas entregadas por los ciberdelincuentes a los consumidores y empresas en 2019. Las empresas, gobiernos y las escuelas fueron golpeadas con diversas amenazas sofisticadas para interrumpir la infraestructura crítica. Entre las principales conclusiones del Leer más…

Malwarebytes gana la primera posición en el informe del cuadrante de datos de Endpoint Protection de SoftwareReviews

Ofrece Protección de ataque adaptativa para puntos finales. Las soluciones de seguridad Malwarebytes Endpoint Protection obtuvieron el puntaje compuesto más alto en el Informe Anual del Cuadrante de Endpoint Protection de SoftwareReviews, una división de Info-Tech Research Group. El informe es generado a partir de los datos recopilados de usuarios finales reales de los productos evaluados, mostrando e informando sobre la verdadera experiencia del usuario de cada producto. Malwarebytes obtuvo un puntaje excepcionalmente alto en servicio y recibió una Medalla de Oro (así como el puntaje más alto) en la categoría general. Malwarebytes ofrece protección de ataque adaptativa, prediciendo los próximos movimientos de Leer más…

Sodinokibi, ransomware que busca reemplazar a GandCrab

Con apenas tres meses, el ransomware Sodinokibi -también conocido como Sodin y REvil- ha llamado la atención de los expertos en seguridad debido a su aparente conexión con el ransomware GandCrab. Sodinokibi trabaja el modelo Ransomware como Servicio (RaaS) para su distribución y comercialización, tal como lo fue GandCrab. Se dirige a empresas y consumidores por igual desde principios de mayo. La empresa de seguridad Malwarebytes ha manifestado que el ransomware Sodinokibi intenta llenar el vacío de GandCrab. Según su telemetría, Sodinokibi –detectado por Malwarebytes como Ransom.Sodinokibi– ha tenido aumentos desde la salida de GandCrab, a finales de mayo. Los aumentos Leer más…

Precaución: el mal uso de las herramientas de seguridad puede volverse en tu contra

Por Vasilios Hioureas. Tenemos un dicho en Grecia: “Le asignaron al lobo vigilar las ovejas”. En un contexto de seguridad, esta es una advertencia acerca de asegurarse de que las herramientas que utilizamos para mantener la privacidad de nuestra información no provoquen fugas de datos. En este artículo, hablaré de algunos casos que he encontrado en los que las herramientas de seguridad han filtrado los datos que pretendían proteger. El problema VirusTotal VirusTotal (VT) es un escáner múltiple en el que un investigador puede cargar cualquier archivo que crea sospechoso. Luego puede ver los resultados de muchos productos antivirus (AV) Leer más…

Google recomienda actualizar Windows 7 a 10 por fallo crítico de seguridad

Google está recomendando a los usuarios de Windows 7 actualizar su sistema a Windows 10 debido a la existencia de una vulnerabilidad crítica de seguridad sin parchar. Se trata de una vulnerabilidad en el controlador del kernel de Windows, win32k.sys, que de ser explotada con éxito permite la elevación de privilegios locales. Por el momento el fallo de seguridad sólo es explotable en sistemas Windows 7 de 32 bits. Las versiones más recientes de Windows están protegidas por las mitigaciones de explotación que tienen incorporadas. El fallo de día cero es objeto de ataques dirigidos para su explotación en los Leer más…

Chrome corrige fallo crítico de seguridad objeto de ataques de explotación

Google ha publicado una actualización del navegador Chrome que corrige una vulnerabilidad crítica de día cero actualmente sujeta a ataques de explotación en Internet. Los detalles de la vulnerabilidad han sido restringidos por Google y serán comunicados hasta que la mayoría de los usuarios hayan sido actualizados con una solución. La restricción también aplica en el caso de que el fallo exista en una biblioteca de terceros no solucionada. La vulnerabilidad ha sido catalogada como CVE-2019-5786 y tiene que ver con la corrupción de memoria en sistemas Windows, MacOS y Linux. Denominada como Use-after-free en FileReader, el fallo día cero Leer más…