White Papers
El auge del ransomware para Android
El auge del ransomware para Android
El ransomware, en sus variantes criptográfico y de bloqueo de pantalla, es un problema creciente para los usuarios de dispositivos móviles. En este paper observamos las detecciones de ESET para ver cuánto se extendió la amenaza, detallamos ejemplos resonantes en los últimos tres años y ofrecemos sugerencias para los usuarios.
Historias de un bitcoin miner en Latinoamérica
Historias de un bitcoin miner en Latinoamérica
¿Cómo hace una amenaza para generar bitcoins usando los recursos del equipo víctima? ¿A dónde van las ganancias? El equipo de investigación de ESET Latinoamérica acaba de publicar un interesante artículo analizando el accionar de un bitcoin miner en la región. Se trata de una amenaza que afecta casi de manera exclusiva a Perú y robó más de 138 bitcoins en su período de mayor actividad.
Operación Groundbait: análisis de una campaña de ciberespionaje
Operación Groundbait: análisis de una campaña de ciberespionaje
Explotación de vulnerabilidades en Windows durante 2015
Explotación de vulnerabilidades en Windows durante 2015
Este es un repaso de las vulnerabilidades en los navegadores web Internet Explorer y Edge para las que se emitieron revisiones en 2015, destacando aquellas que fueron explotadas antes de que hubiera un parche disponible. Además, analizamos las nuevas funcionalidades de seguridad de Google Chrome y Microsoft Edge, los exploits de Hacking Team y las nuevas características de EMET de Microsoft.
Operación Liberpy: un keylogger escondido en Latinoamérica
Operación Liberpy: un keylogger escondido en Latinoamérica
Hemos logrado desmantelar una botnet dedicada al robo de información que afectaba en el 98% de los casos a usuarios latinoamericanos. Analizamos a Operación Liberpy en profundidad: sus acciones, campañas de propagación y técnicas de persistencia, así como estadísticas de los países afectados.
Operación Potao Express: análisis de un kit de herramientas para espionaje cibernético
Operación Potao Express: análisis de un kit de herramientas para espionaje cibernético
La Operación Potao Express se trata de un APT (amenaza avanzada persistente) que tenía como objetivos a entidades gubernamentales y militares de Ucrania. Esta operación de espionaje se desarrolló durante años y en diferentes campañas de propagación, inclusive utilizando una version troyanizada del software de cifrado TrueCrypt que elegía si infectar o no a usuarios basándose en los intereses de los creadores del malware.
CPL malware en Brasil, entre troyanos bancarios y correos maliciosos
CPL malware en Brasil, entre troyanos bancarios y correos maliciosos
Durante 2013 y 2014 analizamos una gran cantidad de muestras de extensión CPL, de las cuales más del 90% provenía de Brasil. ¿Por qué los cibercriminales allí utilizan cada vez más los archivos CPL? ¿Qué ventajas tiene hacerlo?
TorrentLocker: ransomware en un país cercano
TorrentLocker: ransomware en un país cercano
Presentamos nuestros descubrimientos sobre las versiones recientes de TorrentLocker, con detalles técnicos sobre el cifrado que utiliza el ransomware y como referencia para la investigación futura sobre esta amenaza y el ransomware en general.
Explotación de vulnerabilidades en Windows en 2014
Explotación de vulnerabilidades en Windows en 2014
Ataques 0-day, exploits para ataques dirigidos y el aumento en vulnerabilidades en Internet Explorer (IE) fueron característicos en 2014. También analizamos las técnicas de mitigación de exploits para usuarios de Windows y explicamos por qué no es tan fácil proteger el sistema operativo como parecería a primera vista.