Tiempo estimado de lectura: 9 minutos
Durante nuestra reciente investigación en Seqrite En nuestros laboratorios, identificamos una variante sofisticada del malware Masslogger, que roba credenciales y se propaga a través de archivos .VBE (VBScript Encoded). Inicialmente, la variante parecía ser una amenaza típica basada en scripts, pero tras un análisis más profundo resultó ser...
Tiempo estimado de lectura: 3 minutos
El plugin eMagicOne Store Manager para WooCommerce se utiliza en WordPress para simplificar y mejorar la gestión de tiendas, ofreciendo funciones que no se encuentran en la interfaz de administración estándar de WooCommerce. Se encontraron dos vulnerabilidades graves, CVE-2025-5058 y CVE-2025-4603, en eMagicOne...
Tiempo estimado de lectura: 10 minutos
Contenido Introducción Hallazgos iniciales Cadena de infección. Análisis técnico Etapa 0 – Archivo ZIP malicioso. Etapa 1 – Implante VELETRIX malicioso. Etapa 2 – Implante V-Shell malicioso. Búsqueda e infraestructura. Atribución Conclusión Seqrite Protección. COI MITRE ATT&CK. Autores: Subhajeet Singha...
Tiempo estimado de lectura: 5 minutos
El mundo digital se ha transformado en un campo de batalla volátil. Las organizaciones ya no se enfrentan solo a incidentes cibernéticos aislados, sino que se encuentran en el punto de mira de una ciberguerra sofisticada. Estados-nación, organizaciones de ciberdelincuencia organizada y astutos atacantes individuales buscan constantemente vulnerabilidades, lanzando...
Tiempo estimado de lectura: 6 minutos
El malware ladrón de información se ha convertido en una amenaza creciente, y los atacantes perfeccionan constantemente sus técnicas para evadir la detección. Entre estas amenazas, SnakeKeylogger se ha consolidado como uno de los malwares de robo de credenciales más activos, dirigidos tanto a particulares como a empresas. Conocido por su infección multietapa...
Tiempo estimado de lectura: 3 minutos
El ransomware continúa evolucionando como una de las amenazas de ciberseguridad más devastadoras, y los atacantes están encontrando nuevas formas de explotar vulnerabilidades. Uno de estos métodos consiste en atacar conexiones SMB2 (Bloque de Mensajes del Servidor versión 2) compartidas públicamente. SMB, ampliamente utilizado para...
Tiempo estimado de lectura: 3 minutos
Introducción El panorama del ransomware evoluciona rápidamente, y los atacantes perfeccionan constantemente sus técnicas para burlar las defensas de seguridad. Una tendencia alarmante es la utilización de herramientas confiables como BitLocker de Microsoft. Diseñado originalmente para proteger datos confidenciales mediante cifrado, BitLocker es...
Tiempo estimado de lectura: 8 minutos
El mundo está en rápida transición hacia la era digital, transformando nuestra forma de comunicarnos, trabajar y realizar transacciones financieras. Este cambio está impulsado por los avances tecnológicos, la mayor accesibilidad a internet y la integración de soluciones digitales en la vida cotidiana. En...
Tiempo estimado de lectura: 4 minutos
Zloader, también conocido como Terdot, una variante del infame malware bancario Zeus, es conocido por usar agresivamente documentos ".xls" y ".xlsx" como vector inicial para distribuir su carga útil. A pesar de ello, recientemente hemos encontrado un archivo ".docm" que...
Tiempo estimado de lectura: 2 minutos
La seguridad de endpoints actúa como la vanguardia en la lucha de una empresa contra los ciberataques. Esto se debe a que cada dispositivo que se conecta a una red corporativa es, en la mayoría de los casos, el primer punto de penetración de amenazas y malware. Para las empresas...