Tiempo estimado de lectura: 10 minutos
Contenido Introducción Hallazgos iniciales Cadena de infección. Análisis técnico Etapa 0 – Archivo ZIP malicioso. Etapa 1 – Implante VELETRIX malicioso. Etapa 2 – Implante V-Shell malicioso. Búsqueda e infraestructura. Atribución Conclusión Seqrite Protección. COI MITRE ATT&CK. Autores: Subhajeet Singha...
Tiempo estimado de lectura: 8 minutos
Tabla de contenido: Introducción Perfil de la amenaza Cadena de infección Campaña 1 Análisis del señuelo: Análisis técnico Huella digital del malware de ROKRAT Campaña 2 Análisis del señuelo Análisis técnico Análisis detallado del archivo decodificado tony31.dat Conclusión Seqrite Protecciones MITRE Att&ck: Introducción a los IoC: Investigadores de seguridad en...
Tiempo estimado de lectura: 7 minutos
Recientemente hemos observado múltiples programas maliciosos ladrones, como Remcos, DcRAT, AgentTesla, VIPKeyLogger, etc., distribuidos mediante una campaña esteganográfica. Al rastrear sus orígenes, la campaña lleva tiempo circulando, pero ha estado inactiva desde hace mucho tiempo. ¿Qué hace...?
Tiempo estimado de lectura: 6 minutos
Introducción: Recientemente identificamos una nueva campaña de malware que utiliza páginas CAPTCHA falsas para distribuir Lumma Stealer, un ladrón de información que opera bajo el modelo de malware como servicio (MaaS), descubierto por primera vez en 2022. En campañas anteriores, incluidas las de mediados de 2024, los atacantes utilizaron ClickFix...
Tiempo estimado de lectura: 4 minutos
El uso de correos electrónicos de phishing no es nuevo en los ciberataques y sigue siendo una de las estrategias clásicas para comprometer el equipo de la víctima. Los ciberdelincuentes engañan a las víctimas para que abran archivos adjuntos (principalmente archivos .doc y .xls) haciéndoles creer que...
Tiempo estimado de lectura: 3 minutos
Para cualquier organización, grande o pequeña, la seguridad de endpoints actúa como una primera línea contra los ciberataques. En definitiva, los endpoints se refieren a todos los dispositivos conectados a la red empresarial. La mayoría de los ataques a una organización se pueden rastrear hasta los dispositivos...