Noticias, opiniones y análisis de la comunidad de seguridad de ESET
Crisis en Ucrania - Centro de Recursos de Seguridad Digital, Investigaciones
Nuevo backdoor de TeleBots: primera evidencia que relaciona Industroyer con NotPetya
Un análisis de investigadores de ESET sobre un reciente backdoor utilizado por TeleBots ─el grupo detrás del brote masivo del ransomware NotPetya – reveló fuertes similitudes con el principal backdoor utilizado por Industroyer confirmando la presencia de una conexión que se rumoreaba existía, pero que hasta el momento no se había probado.
Anton Cherepanov • 11 Oct 2018
Análisis del backdoor de TeleBots oculto en una actualización de software
Descubrimos cómo los autores de Diskcoder.C (también llamado Petya) insertaron un backdoor en la descarga legítima del software contable M.E.Doc. El malware se hace pasar por un típico ransomware, pero su intención es dañar la información más que obtener el dinero.
Anton Cherepanov • 04 Jul 2017
Vuelve TeleBots: la infraestructura de empresas en Ucrania otra vez bajo ataque
El reciente brote de malware similar a Petya no fue un incidente aislado: es el último de una serie de ataques similares que llevan la marca del grupo TeleBots.
Anton Cherepanov • 30 Jun 2017
Industroyer: la mayor amenaza para sistemas de control industrial desde Stuxnet
Analizamos a Industroyer, un malware modular y altamente personalizable que podría adaptarse a cualquier infraestructura crítica, como suministro de luz, agua y gas. Conoce los detalles de su estructura y funcionamiento.
Anton Cherepanov • 12 Jun 2017
Operación Groundbait: espionaje en zonas de guerra ucranianas
Investigadores de ESET descubrieron una campaña de ciberespionaje que llamaron Operación Groundbait, destinada a separatistas que actúan contra el gobierno.
Robert Lipovsky • 23 May 2016
Nueva ola de ataques contra la industria energética ucraniana
ESET descubrió una nueva ola de ciberataques contra la industria energética ucraniana. Lo más interesante es que el malware utilizado no es BlackEnergy.
Robert Lipovsky • 21 Jan 2016
El troyano BlackEnergy ataca a una planta de energía eléctrica en Ucrania
Los recientes apagones en Ucrania están conectados al troyano BlackEnergy, un malware destructivo con un componente capaz de apagar sistemas críticos.
Robert Lipovsky • 05 Jan 2016
Malware, Crisis en Ucrania - Centro de Recursos de Seguridad Digital, Investigaciones
Operación Potao Express: analizando un kit de herramientas de espionaje
Operación Potao Express es una investigación de ESET que muestra el funcionamiento de un malware de espionaje orientado a entidades gubernamentales y militares de Ucrania.
Robert Lipovsky • 30 Jul 2015
El regreso de BlackEnergy: ataques dirigidos en Ucrania y Polonia
Esta semana en Virus Bulletin presentaremos los resultados de nuestra investigación sobre nuevas apariciones de la familia de malware denominada BlackEnergy, que detectamos en Ucrania y Polonia.
Robert Lipovsky • 25 Sep 2014