Tiempo estimado de lectura: 8 minutos
Tabla de contenido: Introducción Perfil de la amenaza Cadena de infección Campaña 1 Análisis del señuelo: Análisis técnico Huella digital del malware de ROKRAT Campaña 2 Análisis del señuelo Análisis técnico Análisis detallado del archivo decodificado tony31.dat Conclusión Seqrite Protecciones MITRE Att&ck: Introducción a los IoC: Investigadores de seguridad en...
Tiempo estimado de lectura: 6 minutos
El malware ladrón de información se ha convertido en una amenaza creciente, y los atacantes perfeccionan constantemente sus técnicas para evadir la detección. Entre estas amenazas, SnakeKeylogger se ha consolidado como uno de los malwares de robo de credenciales más activos, dirigidos tanto a particulares como a empresas. Conocido por su infección multietapa...
Tiempo estimado de lectura: 6 minutos
Introducción: Recientemente identificamos una nueva campaña de malware que utiliza páginas CAPTCHA falsas para distribuir Lumma Stealer, un ladrón de información que opera bajo el modelo de malware como servicio (MaaS), descubierto por primera vez en 2022. En campañas anteriores, incluidas las de mediados de 2024, los atacantes utilizaron ClickFix...
Tiempo estimado de lectura: 2 minutos
Una reciente estafa por correo electrónico titulada "Ha estado bajo vigilancia" es un ejemplo clásico de una estafa de sextorsión. En estas estafas, los ciberdelincuentes amenazan con exponer información confidencial o comprometedora sobre el destinatario a menos que se pague un rescate. Los destinatarios deben...
Tiempo estimado de lectura: 3 minutos
Desde que WannaCry arrasó el mundo en 2017, el ransomware se ha convertido en la peor pesadilla de cualquier administrador de red. Y no es casualidad: el devastador ataque de ransomware WannaCry afectó a más de 200,000 ordenadores en 150 países, causando enormes daños. Otros ataques de ransomware notables...
Tiempo estimado de lectura: 3 minutos
Un programa integral de Gestión de Activos de TI (ITAM) facilita un entorno de TI preciso y documentado que abarca los activos y datos de la organización, así como a sus propietarios, y destaca la seguridad y los riesgos en toda la red. Facilita la toma de decisiones críticas sobre software...