NUEVO ROOTKIT IDENTIFICADO COMO REPTILE
13/10/2023
Recientemente investigadores de seguridad identificaron campañas maliciosas dirigidas a Corea del sur donde los cibercriminales emplean una nueva amenaza de código abierto denominada Reptile, un rootkit con altas capacidades que es compatible para ser desplegado en sistemas operativos Linux.
Leer másDISTRIBUCIÓN DEL CARGADOR GULOADER
13/10/2023
Se identificó una nueva actividad del cargador GuLoader el cual está siendo distribuido mediante correos electrónicos que contienen archivos adjuntos disfrazados de facturas fiscales y hojas de ruta, estas hojas acompañan al contrato de transporte de mercancías que se realiza entre un expedidor y el transportista.
Leer másNUEVO DOWNLOADER DENOMINADO WIKILOADER
05/10/2023
El equipo del Csirt ha observado un nuevo downloader denominado WikiLoader que ha sido detectado en varias campañas dirigidas específicamente a organizaciones financieras en Italia. Este está relacionado al actor de amenaza (TA) conocido como TA544.
Leer más16°Congreso de Prevención del Fraude y Ciberseguridad
04/10/2023
16°Congreso de Prevención del Fraude y Ciberseguridad
Leer másUNDERGROUND TEAM RANSOMWARE: UNA NUEVA AMENAZA CIBERNÉTICA
27/09/2023
El ransomware Underground es una aplicación basada en GUI de 64 bits y utiliza varios comandos para llevar a cabo sus acciones maliciosas. Estos comandos incluyen la eliminación de copias de seguridad, la modificación de la configuración del registro y la detención del servicio MSSQLSERVER, entre otros.
Leer másNUEVA VARIANTE DE ARCRYPTER RANSOMWARE CON DIVERSOS CANALES DE COMUNICACIÓN
22/09/2023
Se identificó una nueva variante del ransomware ARCrypter el cual surgió en 2022 ganando popularidad después de un ataque a una entidad ubicada en Chile y que ha comenzado a dirigirse a organizaciones de todo el mundo.
Leer másWHITE SNAKE: LA NUEVA AMENAZA DE TIPO STEALER CON MÚLTIPLES FUNCIONALIDADES
20/09/2023
White Snake está diseñado para infiltrarse en diversas aplicaciones, como billeteras de criptomonedas, clientes FTP y clientes de correo electrónico, entre otros.
Leer másCIBERDELINCUENTES DISTRIBUYEN BLACKCAT RANSOMWARE MEDIANTE TÉCNICAS DE MALVERTISING
18/09/2023
BlackCat utiliza técnicas de cifrado sólidas para bloquear los archivos de las víctimas y, posteriormente, exige un rescate en criptomonedas, como Bitcoin, para restaurar el acceso a los archivos.
Leer másNUEVA VARIANTE DEL BACKDOOR RUSTBUCKET PARA MACOS
14/09/2023
El backdoor RustBucket, desarrollado por el grupo BlueNoroff ha sido actualizado con capacidades mejoradas de persistencia y evasión de detección.
Leer másOPERACIÓN MAGALENHA
06/09/2023
Un actor de amenazas brasileño ha estado llevando a cabo una campaña de larga duración desde 2021, apuntando a más de 30 instituciones financieras portuguesas.
Leer más