Noticias

Últimas noticias sobre ciberseguridad B2B >>> Agencias de relaciones públicas: agréguenos a su lista de correo - ¡ver contacto! >>> ¡Reserve un PartnerChannel exclusivo para sus noticias!

Tácticas de infección de Emotet, DarkGate y LokiBot
Noticias cortas de seguridad cibernética B2B

El análisis de Kaspersky revela intrincadas tácticas de infección utilizadas por las cepas de malware. Según esto, la famosa botnet Emotet está utilizando una nueva ruta de infección a través de los archivos de OneNote para informar y atacar a las empresas; Además, el cargador DarkGate ha sido equipado con numerosas funciones nuevas y LokiBot apunta a las empresas de buques de carga en correos electrónicos de phishing con archivos adjuntos de Excel. El último informe de Kaspersky revela las sofisticadas tácticas de infección actuales utilizadas por el malware DarkGate, Emotet y LokiBot. El cifrado único de DarkGate y el sólido regreso de Emotet y las continuas hazañas de LokiBot subrayan la necesidad de un panorama de ciberseguridad en constante evolución. Emotet usa el archivo de OneNote...

Más leído

Dangerous Sleeper: Emotet explora nuevos vectores de ataque
Noticias cortas de seguridad cibernética B2B

En 2021, se rompió la red en torno a Emotet. Pero eso no significa que Emotet haya desaparecido por completo de la web. Al contrario: siempre hay señales de que el grupo en torno a Emotet está buscando nuevas vías de ataque. Desde su regreso, Emotet ha aparecido en varias campañas de spam. Mealybug, el grupo de hackers detrás de la botnet, ha desarrollado numerosos módulos nuevos y ha revisado los existentes. Los autores intelectuales detrás de Emotet aprendieron mucho del derribo hace dos años e invirtieron mucho tiempo en evitar que se descubriera su botnet. La infraestructura de Emotet está muerta: el...

Más leído

Top malware en marzo
Top malware en marzo

El mes pasado, los investigadores de seguridad descubrieron una nueva campaña de malware del famoso troyano Emotet. Como se informó a principios de este año, desde que Microsoft anunció que bloquearía las macros en los archivos de Office, los atacantes de Emotet han estado buscando formas alternativas de propagar archivos maliciosos. En la campaña más reciente, los atacantes han elegido una nueva estrategia: envían correos electrónicos no deseados que contienen un archivo malicioso de OneNote. Una vez abierto, aparece un mensaje falso que engaña a la víctima para que haga clic en el documento y, por lo tanto, descarga la infección de Emotet. Una vez instalado, el malware puede robar las credenciales de los usuarios de correo electrónico, como las credenciales de inicio de sesión...

Más leído

Principal malware en el primer trimestre de 1: Qbot, Formbook, Emotet
Principal malware en el primer trimestre de 1: Qbot, Formbook, Emotet

El Índice de amenazas globales de primavera de 2023 de Check Point muestra que el malware Qbot, Formbook y Emotet es la vulnerabilidad de ejecución remota de código de encabezados HTTP más amenazante en aumento, y el comercio minorista es la industria más atacada. Check Point ha publicado su Global Threat Index de enero de 2023. Qbot, un troyano sofisticado que roba información bancaria y pulsaciones de teclas, se mantiene en la cima. Emotet se desliza al tercer lugar en Alemania. En cuanto a sectores y áreas, el comercio minorista fue atacado en particular en Alemania. Maya Horowitz, vicepresidenta de investigación de...

Más leído

Emotet en movimiento en una nueva variante peligrosa
Emotet en movimiento en una nueva variante peligrosa

Después de meses de engañoso silencio, ahora se ha descubierto una nueva variante peligrosa del troyano Emotet. El Laboratorio de seguridad de Hornetsecurity lo descubrió y advierte contra él. La nueva variante se basa en archivos grandes que han sido extremadamente empaquetados para evitar escaneos rápidos. El peligroso malware Emotet está de vuelta. Tras casi tres meses de silencio, Security Lab, el laboratorio de seguridad interno de Hornetsecurity, ha descubierto una nueva variante del troyano. La última versión de Emotet utiliza archivos muy grandes para eludir los análisis de seguridad e infiltrarse en los sistemas de TI. El software de seguridad a menudo solo escanea el...

Más leído

EDR: el servicio antiguo abre la puerta a Emotet, REvil & Co
Noticias cortas de seguridad cibernética B2B

Check Point Research ha descubierto un servicio de software que ha estado ayudando a los piratas informáticos a eludir la protección EDR (Detección y respuesta de punto final) durante más de seis años. El servicio de software sirve como puerta de entrada para Emotet, REvil, Maze y otros programas maliciosos. Los beneficiarios del servicio TrickGate incluyen malware conocido como Cerber, Trickbot, Maze, Emotet, REvil, Cobalt Strike, AZORult, Formbook, AgentTesla: un colorido desfile de los principales programas maliciosos que Check Point lanza mensualmente. El antiguo servicio aprovecha EDR TrickGate es transformador y cambia regularmente, lo que ayudó a mantenerlo...

Más leído

La campaña de Emotet vuelve a cobrar fuerza
Noticias cortas de seguridad cibernética B2B

TA542, un grupo de ciberdelincuentes que distribuye el malware Emotet, ha terminado su receso de verano y está lanzando cada vez más campañas nuevas. Sin embargo, también con variantes de Emotet modificadas. El grupo TA542 estuvo ausente durante casi cuatro meses y se vio por última vez en acción el verano del 13 de julio de 2022. Desde el 2 de noviembre, los especialistas en seguridad de Proofpoint han estado monitoreando las nuevas actividades de TA542, especialmente en Alemania. Aprendizajes clave sobre las campañas de Emotet TA542 utiliza variantes de Emotet personalizadas en las nuevas campañas. Los cambios (ver más abajo) afectan las cargas útiles y los señuelos utilizados, así como los cambios en...

Más leído

Malware: Emotet y FormBook en la parte superior
Noticias de puntos de control

Check Point Research (CPR), el brazo de investigación de Check Point Software Technologies Ltd., líder mundial en soluciones de seguridad cibernética, ha publicado su último Índice de amenazas globales para agosto de 2022. CPR informa que FormBook es ahora el malware más frecuente, reemplazando a Emotet, que ha ocupado esa posición desde su reaparición en enero. FormBook es un ladrón de información que se dirige a los sistemas operativos Windows. Una vez instalado, puede interceptar credenciales, recopilar capturas de pantalla, monitorear y registrar pulsaciones de teclas y descargar y ejecutar archivos (C&C) de acuerdo con sus comandos. Desde su descubrimiento inicial en...

Más leído

Informe: GandCrab es el ransomware más activo en DA-CH
Informe: GandCrab es el ransomware más activo en DA-CH

Con el Informe de amenazas, ESET publica regularmente los resultados de sus propios sistemas de detección e incidentes especiales de la investigación de ciberseguridad del fabricante europeo de seguridad de TI. Un resultado importante en el segundo trimestre de 2022: GandCrab es el ransomware más activo en DA-CH. La última edición del segundo trimestre de 2022 destaca el período de mayo a agosto. Mientras que el ransomware GandCrab juega un papel bastante pequeño en una comparación global, el troyano de cifrado domina las estadísticas de detección de ESET en Alemania, Austria y Suiza. Casi uno de cada cuatro hallazgos de ransomware se remonta a GandCrab. Otro cambio interesante es que el ransomware por motivos políticos está en declive...

Más leído

El malware cifrado y las vulnerabilidades de Office son motivo de preocupación
El malware cifrado y las vulnerabilidades de Office son motivo de preocupación

El Informe de seguridad de Internet actual de WatchGuard también documenta el regreso de Emotet y el aumento de los ataques a los sistemas SCADA. Las amenazas basadas en Google Chrome y Microsoft Office también van en aumento. Los últimos hallazgos del Informe de seguridad de Internet de WatchGuard Technologies sobre las principales tendencias de malware y amenazas de red están disponibles, y muestran una disminución general del malware para el segundo trimestre de 2022 en comparación con los picos en la primera mitad del año pasado. Sin embargo, las amenazas basadas en Google Chrome y Microsoft Office van en aumento. Informe de seguridad en Internet para el segundo trimestre de 2022 Y también con respecto al peligro potencial...

Más leído