Categoría: Malware

Nuevas campañas sobre supuestas actualizaciones de Microsoft Teams buscan desplegar Cobalt Strike

Cibercriminales detrás de operaciones de ransomware están llevando a cabo una serie de campañas de distribución de malware en las que buscan engañar a usuarios, haciendo mención a una supuesta actualización de Microsoft Teams, con el fin de que descarguen malware.   Este tipo de campañas fue visto ya el año pasado, cuando fueron utilizadas…
Leer más

ZeroLogon ya está siendo incorporado en piezas de malware

Un grupo de cibercriminales ya se encuentra lanzando ataques en los que incorpora a la vulnerabilidad, con el fin de tomar control de un controlador de dominio ahorrándose todo el trabajo de obtener las credenciales necesarias para ello.

Emotet ahora roba también adjuntos de los correos electrónicos

El malware Emotet, que ya era capaz de robar correos electrónicos, ha adquirido la capacidad de robar adjuntos, lo que brinda aún más realismo a los correos distribuidos por las campañas de malspam de esta amenaza.

Emotet se encuentra distribuyendo Qakbot en sus campañas recientes

Diversos análisis de las recientes campañas de Emotet, cuya actividad se reanudó recientemente tras meses de silencio permitieron conocer que, en lugar de distribuir TrickBot como lo hizo la gran parte del año pasado, ha estado desplegando el malware Qakbot sobre los equipos infectados.   Qakbot, un malware que apareció por primera vez en 2007,…
Leer más

Emotet retoma su actividad tras varios meses de silencio

El troyano bancario, que tantas víctimas se cobró el año pasado, había lanzado sus últimas campañas en Febrero de este año. Y ahora, tras cinco meses de inactividad, parece estar comenzando nuevamente con sus operaciones…

Los responsables de Sodinokibi lanzan un sitio para subastar información robada

Los responsables del ransomware Sodinokibi han dado con una forma de obtener ganancias aún cuando sus víctimas optan por no pagar el rescate: Subastar la información de sus víctimas.

El ransomware Sodinokibi ahora es capaz de cifrar archivos en uso

El ransomware Sodinokibi sigue evolucionando, y con su versión 2.2 incorpora una funcionalidad que le permite cifrar archivos que se encuentren en uso mediante el abuso de Windows Restart Manager.

TrickBot: La amenaza que más utiliza al COVID-19 para engañar a los usuarios.

Datos del ATP de Office365 revelan que el troyano bancario TrickBot, principala responsable de la distribución del ransomware Ryuk, sería el malware que más s encuentra utilizando al COVID-19 para engañar e infectar a usuarios.

Cibercriminales aprovechan los temores sobre COVID-19 para redirigir tráfico web e infectar equipos

Cibercriminales se encuentran aprovechando la situación actual causada por el coronavirus para engañar a usuarios y redirigirles a sitios que distribuyen malware mediante la modificación de los DNS en sus routers.

TrickBot: El troyano bancario busca evadir la autenticación doble factor

Los cibercriminales detrás del troyano bancario TrickBot han desarrollado una aplicación para Android que les permite interceptar códigos de autorización de un sólo uso enviados por SMS o notificaciones push, con el fin de poder llevar a cabo transacciones fraudulentas aún en casos en que se utilice autenticación de doble factor.