Tag: Threat Detection Marketplace

Detección de malware bancario Grandoreiro
Detección de malware bancario Grandoreiro

Malware bancario ha sido una fuente de ingresos comprobada para los adversarios desde hace mucho tiempo. Una de las herramientas eficientes en campañas de distribución de malware que apuntan al sector bancario es un troyano bancario de superposición remota Grandoreiro. El troyano fue detectado por primera vez en 2016 (sin embargo, algunos investigadores afirman que […]

Read More
Detección de CVE-2022-30190: Actualizaciones sobre la Vulnerabilidad de RCE en Microsoft Windows
Detección de CVE-2022-30190: Actualizaciones sobre la Vulnerabilidad de RCE en Microsoft Windows

Comencemos con un breve resumen de los desarrollos respecto a la vulnerabilidad de día cero de Windows (CVE-2022-30190), también conocida como Follina. En abril de 2022, un equipo de investigación conocido bajo el seudónimo CrazymanArmy advirtió a Microsoft sobre una nueva vulnerabilidad RCE de día cero en uno de sus productos. La corporación tecnológica optó […]

Read More
Detección de Vulnerabilidad Follina: Nuevo Día Cero de Microsoft Office Explotado en el Entorno
Detección de Vulnerabilidad Follina: Nuevo Día Cero de Microsoft Office Explotado en el Entorno

Los investigadores en ciberseguridad ponen el foco en una nueva vulnerabilidad de día cero en Microsoft Office vista en el entorno salvaje. El 27 de mayo, la falla de día cero Follina fue documentada por primera vez y reportada como enviada desde Bielorrusia. Según la investigación, la vulnerabilidad de día cero recién descubierta en Microsoft […]

Read More
Detección de Ataques PyMafka
Detección de Ataques PyMafka

A principios de este mes, los investigadores de seguridad descubrieron un paquete malicioso en el registro del Índice de Paquetes de Python (PyPI). Una vez en el sistema, PyMafka busca un beacon Cobalt Strike relevante basado en el sistema operativo de la víctima. El nombre sugiere que PyMafka es un intento de hacer typosquatting a […]

Read More
Detección de Ransomware Yashma: la Última Variante del Constructor Chaos
Detección de Ransomware Yashma: la Última Variante del Constructor Chaos

El constructor de interfaz gráfica de usuario (GUI) Chaos lleva en el mercado menos de un año, permitiendo a los adversarios crear nuevas variantes de ransomware. Una nueva variante de ransomware llamada Yashma es su sexta versión, disponible desde mayo de 2022. Yashma es la versión más refinada de este constructor de ransomware GUI, conocido […]

Read More
Detección de Prueba de Concepto (POC) Falsa: Ciberataques Dirigidos a la Comunidad InfoSec Explotando la Vulnerabilidad de Windows CVE-2022-26809 para Entregar Cobalt Strike Beacon
Detección de Prueba de Concepto (POC) Falsa: Ciberataques Dirigidos a la Comunidad InfoSec Explotando la Vulnerabilidad de Windows CVE-2022-26809 para Entregar Cobalt Strike Beacon

Los investigadores advierten a la comunidad global de InfoSec sobre una nueva campaña de malware destinada a propagar el infame malware Cobalt Strike Beacon a través de falsos exploits de Prueba de Concepto (POC) de las vulnerabilidades de Windows recién parcheadas, incluyendo la falla crítica RCE rastreada como CVE-2022-26809. La disponibilidad pública de falsos exploits […]

Read More
Detección de NukeSped: Advertencia sobre el Malware NukeSped mientras Afecta a Corea del Sur
Detección de NukeSped: Advertencia sobre el Malware NukeSped mientras Afecta a Corea del Sur

Actor de amenazas controlado por el estado Lazarus vuelve a atacar, esta vez explotando la notoria vulnerabilidad Log4Shell en los servidores VMware Horizons. En esta campaña, los adversarios aprovechan Horizon, apuntando a la República de Corea con un backdoor de NukeSped. Los primeros exploits documentados se remontan a enero de 2022, con hackers de Lazarus […]

Read More
Detección de Malware XorDdos: Microsoft Advierte sobre un Aumento Alarmante de Ataques DDoS Dirigidos a Linux
Detección de Malware XorDdos: Microsoft Advierte sobre un Aumento Alarmante de Ataques DDoS Dirigidos a Linux

En mayo de 2022, los sistemas basados en Linux están siendo expuestos a una serie de amenazas que provienen de múltiples vectores de ataque. A principios de este mes, el implante de vigilancia BPFDoor acaparó los titulares comprometiendo miles de dispositivos Linux. Otra amenaza que apunta a los sistemas Linux se cierne en el horizonte. […]

Read More
Detección de Malware BumbleBee
Detección de Malware BumbleBee

Investigadores de seguridad informan sobre actividades maliciosas asociadas con la distribución del malware BumbleBee, rastreado hasta el corredor de acceso inicial (IAB) apodado Exotic Lily. Los datos de investigación sugieren que los adversarios usan herramientas de transferencia de archivos como TransferXL, TransferNow y WeTransfer para propagar el malware BumbleBee. El malware se utiliza para lanzar […]

Read More
Detección de Malware Sin Archivo: Ataques AveMariaRAT / BitRAT / PandoraHVNC
Detección de Malware Sin Archivo: Ataques AveMariaRAT / BitRAT / PandoraHVNC

Los ciberdelincuentes están apuntando a usuarios de Microsoft Windows con tres cepas de malware sin archivo utilizadas a la vez en una nueva campaña de phishing. El correo de phishing imita un informe de pago de una fuente confiable, con una breve solicitud para ver un documento adjunto de Microsoft Excel. El archivo contiene macros […]

Read More