Noticias

Últimas noticias sobre ciberseguridad B2B >>> Agencias de relaciones públicas: agréguenos a su lista de correo - ¡ver contacto! >>> ¡Reserve un PartnerChannel exclusivo para sus noticias!

Detectar ofuscación de cadenas desde Pikabot
Noticias cortas de seguridad cibernética B2B

Un equipo de investigación de ciberseguridad ha desarrollado un complemento IDA que puede descifrar automáticamente la ofuscación de cadenas del cargador de malware Pikabot. Las técnicas de ofuscación de código utilizadas por el malware para cifrar cadenas binarias, incluidas las direcciones del servidor de comando y control (C2), han dificultado anteriormente el descubrimiento y el análisis técnico de Pikabot. Pikabot saltó a la fama tras la derrota de Qakbot en agosto de 2023 y emergió como una amenaza importante. Su método de cifrado implicaba técnicas avanzadas de cifrado de cadenas que utilizaban una combinación de algoritmos AES-CBC y RC4, lo que hacía que el descifrado fuera una tarea compleja para los expertos en seguridad. Los analistas de seguridad de Zscaler han publicado un...

Más leído

Qakbot sigue siendo peligroso
Noticias cortas de seguridad cibernética B2B

Sophos X-Ops ha descubierto y analizado una nueva variante del malware Qakbot. Estos casos surgieron por primera vez a mediados de diciembre y muestran que el malware Qakbot ha seguido evolucionando a pesar del exitoso desmantelamiento de la infraestructura de la botnet por parte de las fuerzas del orden en agosto pasado. Los atacantes utilizan métodos aún mejores para cubrir sus huellas. Los casos analizados por Sophos X-Ops muestran que los ciberdelincuentes hicieron esfuerzos concertados para fortalecer el cifrado del malware. Esto ha hecho que a los defensores les resulte más difícil analizar el código malicioso. Además, los atacantes ahora están cifrando el...

Más leído

Capa de invisibilidad para servicios de malware finalmente sin valor 
Noticias cortas de seguridad cibernética B2B

El malware profesional tiene éxito cuando utiliza una ofuscación inteligente para evadir la detección por parte de las soluciones de seguridad. Sin embargo, los expertos del fabricante de seguridad ESET ahora han desmitificado la capa más conocida para el código malicioso: AceCryptor. Este Cryptor-as-a-Service ha sido utilizado activamente por actores de amenazas en todo el mundo desde 2016 para proteger docenas de familias de malware. Solo en 2021 y 2022, la telemetría de ESET realizó más de 240.000 10.000 detecciones de este malware. Eso equivale a más de XNUMX detecciones por mes. Es probable que AceCryptor se venda en la web oscura o en foros clandestinos y es muy popular entre los ciberdelincuentes...

Más leído