Malware


261 artículos

FamousSparrow: grupo de cibercriminales que apunta al sector hotelero

FamousSparrow: grupo de cibercriminales que apunta al sector hotelero

FamousSparrow: grupo de cibercriminales que apunta al sector hotelero

FamousSparrow es otro de los grupos de APT que aprovechó la vulnerabilidad de ProxyLogon en marzo de 2021 y que ha estado apuntando a hoteles, gobiernos y compañías privadas en varios países del mundo, incluyendo Brasil y Guatemala.

Tahseen Bin Taj27 Sep 2021


El troyano Janeleiro vuelve al ataque con algunos cambios

El troyano Janeleiro vuelve al ataque con algunos cambios

El troyano Janeleiro vuelve al ataque con algunos cambios

Tras sufrir la eliminación del repositorio de GitHub donde alojaban sus servidores de C&C, los operadores detrás del troyano bancario Janeleiro vuelven a la carga con una nueva actualización en su código y un nuevo repositorio apuntando a usuarios corporativos de Brasil.

Facundo Muñoz24 Sep 2021


Falsa app de la criptomoneda Safemoon descarga RAT que espía y roba información

Falsa app de la criptomoneda Safemoon descarga RAT que espía y roba información

Falsa app de la criptomoneda Safemoon descarga RAT que espía y roba información

Detectamos una campaña en Discord que busca distribuir una falsa app de billetera de la criptomoneda Safemoon que descarga una herramienta de acceso remoto (RAT) que es utilizada para espiar, robar credenciales y más.

Martina López21 Sep 2021


Trickbot: características de uno de los malware más activos y peligrosos

Trickbot: características de uno de los malware más activos y peligrosos

Trickbot: características de uno de los malware más activos y peligrosos

TrickBot es uno de los malware más prevalentes en la actualidad que resurgió lentamente luego de que interrumpieran parte de su infraestructura en 2020.

Martina López25 Jun 2021


Agent Tesla: principales características de este malware

Agent Tesla: principales características de este malware

Agent Tesla: principales características de este malware

Analizamos las principales características de este troyano de acceso remoto (RAT) conocido como Agent Tesla.

Fernando Tavella28 Apr 2021


Qué son los indicadores de compromiso: la evidencia de que puedes haber sido víctima de malware

Qué son los indicadores de compromiso: la evidencia de que puedes haber sido víctima de malware

Qué son los indicadores de compromiso: la evidencia de que puedes haber sido víctima de malware

Explicamos qué son los Indicadores de Compromiso, cuáles son algunos los tipos de indicadores más comunes y cómo son utilizados como fuente de información para reconocer, detectar y prevenir amenazas.

Facundo Muñoz22 Feb 2021


Malware se distribuye vía mensajes de WhatsApp y presenta características de gusano

Malware se distribuye vía mensajes de WhatsApp y presenta características de gusano

Malware se distribuye vía mensajes de WhatsApp y presenta características de gusano

Los usuarios de Android deben tener cuidado con un malware que se distribuye a través de WhatsApp y engaña a los usuarios para que descarguen una falsa app de Huawei de un sitio que simula ser Google Play.

Amer Owaida27 Jan 2021


Operation SignSight: ataque de cadena de suministro a una autoridad de certificación

Operation SignSight: ataque de cadena de suministro a una autoridad de certificación

Operation SignSight: ataque de cadena de suministro a una autoridad de certificación

Los investigadores de ESET han descubierto un ataque de cadena de suministro en el sitio web de un gobierno en el sudeste asiático.

Ignacio Sanmillan17 Dec 2020


Win32/Agent.UAW: amenaza que roba cookies y datos de Facebook Ads

Win32/Agent.UAW: amenaza que roba cookies y datos de Facebook Ads

Win32/Agent.UAW: amenaza que roba cookies y datos de Facebook Ads

Una amenaza muy presente en países como Perú, México y Argentina que roba información de la víctima relacionada al uso de Facebook Ads y detalles de las campañas de publicidad realizadas.

Daniel Kundro25 Sep 2020