Star InactiveStar InactiveStar InactiveStar InactiveStar Inactive

Hemos observado campañas de spam de Emotet que utilizan representaciones hexadecimales y octales de las direcciones IP, probablemente para evadir la detección mediante la comparación de patrones. Ambas rutinas utilizan técnicas de ingeniería social para engañar a los usuarios para que habiliten las macros de los documentos y automaticen la ejecución del malware. Al recibir estas normas, los sistemas operativos (SO) convierten automáticamente los valores a la representación cuadrática decimal con puntos para iniciar la solicitud de los servidores remotos. 

Star InactiveStar InactiveStar InactiveStar InactiveStar Inactive

El análisis del ciclo de vida de las páginas de phishing llevado a cabo por los investigadores de Kaspersky revela que un tercio de ellas deja de existir en un solo día.

Para este estudio, los investigadores han analizado un total de 5.307 ejemplos de páginas de phishing en el periodo comprendido entre el 19 de julio y el 2 de agosto de 2021. Así, una gran parte de los enlaces analizados (1.784) dejaron de estar activos tras el primer día de monitorización, e incluso numerosas páginas dejaron de existir en las primeras horas. Como resultado, a las 13 horas de haber iniciado el seguimiento, una cuarta parte de todas las páginas ya estaban inactivas, y la mitad de las webs no duraron más de 94 horas.

Tags:

Star InactiveStar InactiveStar InactiveStar InactiveStar Inactive

Se ha descubierto una campaña maliciosa que propaga variantes de NetWire, Nanocore y AsyncRAT mientras utiliza la infraestructura de la nube pública para alojarlas. La campaña ha estado activa desde octubre de 2021.

El abuso de los servicios de la nube pública

Cisco Talos descubrió que el grupo de hackers utiliza la nube pública, incluyendo Microsoft y Amazon, para alojar su malware y comprometer el DNS dinámico para actividades C2.

Star InactiveStar InactiveStar InactiveStar InactiveStar Inactive

Los ciberdelincuentes abusan cada vez más de Telegram para crear canales clandestinos en los que venden datos financieros robados a usuarios anónimos.

Telegram es un servicio de mensajería instantánea gratuito y multiplataforma que ofrece comunicación cifrada de extremo a extremo, y que actualmente cuenta con una base de usuarios de más de 500 millones de usuarios activos.

Dado que la plataforma sigue un enfoque de moderación poco estricto, censurando únicamente los contenidos extremistas, a los ciberdelincuentes les resulta razonablemente fácil abusar de ella para promover sus nefastos propósitos.

Tags:

Star InactiveStar InactiveStar InactiveStar InactiveStar Inactive

Una nueva función de seguridad en la última beta del navegador Microsoft Edge puede ayudar a proteger a los internautas de los ataques de día cero.

Redmond está posicionando el nuevo modo de seguridad de Edge como una capa adicional de protección para los ordenadores Windows, macOS y Linux y busca mitigar los ataques imprevistos basados en las tendencias históricas.

Cuando está activada, la función mejora la seguridad de los usuarios en Internet con la ayuda de la protección de pila reforzada por hardware, la guardia de código arbitrario (ACG) y la guardia de flujo de contenido (CFG), según un documento de Microsoft.

CSIRT CELEC EP

Respuesta a Incidentes de Ciberseguridad (Análisis, Gestión, Coordinación) de nuestra Comunidad Objetivo.

Dirección: Panamericana Norte Km 7 Cuenca-Ecuador

Zona horaria: América / Guayaquil (GMT-0500)

Teléfono: +593 02 2900400  Ext: 3119

 

Search