Alertas de seguridad

Bat

Detectado un ataque activo de robo de datos de tarjetas de crédito.

El grupo 360 NetLab ha identificado un nuevo ataque activo dirigido a páginas de comercio electrónico para el robo de datos de tarjetas bancarias de clientes.

Leer Más

Nueva campaña de phishing que despliega malware Trickbot

Se está realizando una campaña de phishing, con motivo de la temporada de impuestos, en la que se está desplegando el malware Trickbot a través de archivos de Microsoft Excel en mails de spam. Trickbot, el malware financiero, infecta de forma silenciosa los dispositivos para robar datos como credenciales bancarias y además puede infectarse a otros equipos de la red.

Leer Más

Troyano Bancario Alien incrementa su actividad maliciosa

En el monitoreo realizado por el Csirt Financiero, se ha identificado actividad maliciosa por parte del troyano bancario Alien, el cual tiene afectación sobre dispositivos con sistema operativo Android. Este malware se distribuye principalmente por medio de aplicaciones falsas o modificadas que son alojadas en sitios web no oficiales. Reutiliza código fuente de versiones anteriores del troyano bancario Cerberus y emplea técnicas mediante las cuales logra evadir herramientas de la detección de malware como Google Play Protect.

Leer Más

Ciberdelincuentes emplean tarjetas Sim y Anydesk para exfiltrar credenciales de cuentas bancarias

En el monitoreo realizado por el Csirt Financiero a fuentes abiertas, se han evidenciado nuevas técnicas de exfiltración, empleadas recientemente por los ciberdelincuentes para sustraer de forma fraudulenta los recursos de las cuentas bancarias comprometidas.

Leer Más

Vulnerabilidades en Chrome exponen a usuarios

En el monitoreo realizado por el Csirt Financiero a fuentes abiertas, se han evidenciado nuevas vulnerabilidades en el navegador Google Chrome relacionadas con la escasa validación de políticas de seguridad de las extensiones de este.

Leer Más

Nuevos indicadores de Compromiso de Emotet

En el monitoreo realizado por el Csirt Financiero, se ha evidenciado actividad cibercriminal del troyano bancario Emotet, referenciado y analizado desde el 2014. Se trata de un troyano modular enfocado a la captura y exfiltración de información financiera. Adicionalmente, cuenta con la capacidad de dropper, con la cual podría realizar la descarga y ejecución de malware adicional en el equipo infectado.

Leer Más

Skimmer Gstaticapi, exfiltra detalles de Pago Electrónico

En el monitoreo realizado por el Csirt Financiero a fuentes abiertas, se ha evidenciado un nuevo skimmer denominado gstaticapi, el cual ha sido diseñado para exfiltrar procesos de pagos electronico.

Leer Más

Ransomware Agelocker dirige sus ataques a Nas de Qnap

En el monitoreo realizado por el Csirt Financiero a fuentes abiertas, se ha evidenciado una amenaza activa desde finales de julio de 2020, se denomina AgeLocker y está dirigido a sistemas operativos Mac y distribuciones Linux.

Leer Más

Nueva campaña maliciosa del Grupo TA505

En el ejercicio del monitoreo por parte del equipo del Csirt financiero a fuentes abiertas, se observó una campaña a finales del mes de septiembre del 2020 basada en un script de Powershell dirigida a usuarios de América (Norte, Centro y Sur). Esta campaña es atribuida al grupo de ciberdelincuentes TA505, el cual ha utilizado anteriormente como vector de ataque el correo malspam con el objetivo de infectar equipos con el troyano bancario Dridex o con ransomware Locky, Philadelphia y GlobeImposter.

Leer Más

Extorsión ante ataques DDoS en Latinoamérica

En el monitoreo realizado por el Csirt Financiero a fuentes abiertas se ha evidenciado que, en las últimas dos semanas, diferentes entidades bancarias han sido objetivos de ataques de DDoS, ataques atribuidos a un grupo cibercriminal que parece suplantar a Lazarus.

Leer Más

Emotet Gang

Campaña dirigida a destinatarios con habla japonesa.

Leer Más

MuddyWaters APT agrupa nueva campaña

ueva campaña dirigida a Bielorrusia, Turquía y Ucrania.

Leer Más

Vulnerabilidades en WordPress

Vulnerabilidad de día cero en el personalizador de temas visuales de lápiz amarillo

Leer Más

Vulnerabilidad de inyección XML de día cero en Internet Explorer

La vulnerabilidad de inyección XML puede permitir que un atacante robe archivos e incluso información del sistema.

Leer Más

Virus NamPoHyu

El Ransomware NamPoHyu va dirigido a servidores remotos de Samba

Leer Más

Campaña Aggah

Campaña aprovecha varios servicios legítimos C&C con el objetivo final de instalar RevengeRAT.

Leer Más

Campaña de secuestro de DNS

Campaña de secuestro de DNS llamada “Tortuga marina” dirigida a organizaciones de seguridad nacional del Medio Oriente y África del norte.

Leer Más

Jcry ransomware

Jcry ransomware descubierto recientemente escrito en Go Lang

Leer Más

Microsoft pierde control de uno de sus servicios que usa loophole en la plataforma de nube de azure

Un profesional de la ciberseguridad explotó una debilidad sin parches de Azure de Microsoft.

Leer Más

Documento de Windows falso propaga malware

Campaña de correo distribuyendo malware AverMaria.

Leer Más