Star InactiveStar InactiveStar InactiveStar InactiveStar Inactive

Microsoft está advirtiendo que los clientes de Office 365 están recibiendo correos electrónicos de phishing que pretenden engañarlos para que den permisos OAuth a una aplicación falsa que luego permite a los atacantes leer y escribir correos electrónicos.

El equipo de Inteligencia de Seguridad de Microsoft advirtió esta semana que los atacantes están enviando los correos electrónicos de phishing OAuth a "cientos" de clientes de Office 365.

La aplicación potencialmente maliciosa, apodada 'Upgrade', pide a los usuarios que le concedan permisos OAuth que permitirían a los atacantes crear reglas de bandeja de entrada, leer y escribir correos electrónicos y elementos del calendario, y leer contactos, según Microsoft Security Intelligence. 

Star InactiveStar InactiveStar InactiveStar InactiveStar Inactive

Edge y Chrome, afectados por un malware camuflado como update que podría causar el encriptado de datos almacenados en el disco duro.

Una actualización tiene como objetivo mejorar, arreglar o solventar fallos de un software. En los últimos tiempos nos estamos acostumbrando a ver muchas actualizaciones destinadas a corregir vulnerabilidades, sobre todo aquellas que podrían ser aprovechadas por los ciberdelincuentes. Pero claro, estamos hablando de un colectivo que se las sabe todas, y que aprovecha cualquier situación para conseguir sus objetivos. Si por un casual sois usuarios de los navegadores EDGE y Google Chrome, os recomendamos mucha precaución a la hora de descargar alguna actualización. El motivo es que los ciberdelincuentes están camuflando malware para estos dos navegadores y, en el caso de picar, la sorpresa será mayúscula. Detrás de él, una vez instalado en nuestros sistemas, hay un ransomware esperando para causar estragos con nuestros datos. No es la primera vez que vemos un movimiento así entre navegadores.

Star InactiveStar InactiveStar InactiveStar InactiveStar Inactive

El malware para Android rastreado como BRATA ha sido actualizado con nuevas características que le otorgan la capacidad de rastrear la ubicación de los dispositivos e incluso realizar un restablecimiento de fábrica en un aparente intento de encubrir transferencias bancarias fraudulentas.

Las últimas variantes, detectadas a finales del año pasado, se distribuyen a través de un gestor de descargas para evitar ser detectadas por el software de seguridad, según explica la empresa italiana de ciberseguridad Cleafy en un informe técnico. Los objetivos incluyen bancos e instituciones financieras en el Reino Unido, Polonia, Italia y América Latina.

Star InactiveStar InactiveStar InactiveStar InactiveStar Inactive

Los ciberdelincuentes que están detrás del célebre malware TrickBot han vuelto a subir la apuesta afinando sus técnicas y añadiendo múltiples capas de defensa para burlar los productos antimalware.

"Como parte de esa escalada, las inyecciones de malware han sido dotadas de protección adicional para mantener alejados a los investigadores y pasar los controles de seguridad", dijo IBM Trusteer en un informe. "En la mayoría de los casos, estas protecciones adicionales se han aplicado a las inyecciones utilizadas en el proceso de fraude bancario en línea, la principal actividad de TrickBot desde su creación tras la desaparición del troyano Dyre".

Star InactiveStar InactiveStar InactiveStar InactiveStar Inactive

Una nueva versión del malware BRATA implementa una funcionalidad para realizar un restablecimiento de fábrica del dispositivo para borrar todos los datos.

La nueva versión del malware BRATA para Android incorpora nuevas características, como el rastreo por GPS y una funcionalidad para realizar un restablecimiento de fábrica del dispositivo.

Los expertos en seguridad de Kaspersky descubrieron la RAT Android BRATA (el nombre viene de 'Brazilian RAT Android') en 2019, cuando se utilizó para espiar a los usuarios brasileños. El RAT BRATA fue detectado por primera vez en enero de 2019 mientras se propagaba a través de mensajes de WhatsApp y SMS.

CSIRT CELEC EP

Respuesta a Incidentes de Ciberseguridad (Análisis, Gestión, Coordinación) de nuestra Comunidad Objetivo.

Dirección: Panamericana Norte Km 7 Cuenca-Ecuador

Zona horaria: América / Guayaquil (GMT-0500)

Teléfono: +593 02 2900400  Ext: 3119

 

Search