Tiempo estimado de lectura: 6 minutos
Introducción: Recientemente identificamos una nueva campaña de malware que utiliza páginas CAPTCHA falsas para distribuir Lumma Stealer, un ladrón de información que opera bajo el modelo de malware como servicio (MaaS), descubierto por primera vez en 2022. En campañas anteriores, incluidas las de mediados de 2024, los atacantes utilizaron ClickFix...
Tiempo estimado de lectura: 6 minutos
Los ciberataques mediante correos electrónicos de phishing están en aumento y, por lo general, los atacantes utilizan macros DOC incrustadas para infiltrarse en el equipo de la víctima. Recientemente, Quick Heal Security Labs detectó un ejemplo de correo electrónico de phishing que utiliza el exploit del editor de ecuaciones de Microsoft para propagar el keylogger Hawkeye. Los ciberdelincuentes...
Tiempo estimado de lectura: < 1 minuto
La reciente vulnerabilidad de día cero CVE-2018-8440 en el Programador de tareas de Windows permite a los atacantes realizar una elevación de privilegios en las máquinas objetivo. Microsoft publicó el aviso de seguridad CVE-2018-8440 el 11 de septiembre de 2018 para abordar este problema. Según Microsoft, una explotación exitosa...
Tiempo estimado de lectura: < 1 minuto
La reciente vulnerabilidad de día cero CVE-2018-4990 en Adobe Reader permite a los atacantes ejecutar código remoto en equipos objetivo. Adobe publicó el aviso de seguridad APSB18-09 el 14 de mayo de 2018 para abordar este problema. Según Adobe, la vulnerabilidad en el entorno real...
Tiempo estimado de lectura: < 1 minuto
La reciente vulnerabilidad de día cero en el motor VBScript de Windows (CVE-2018-8174) permite a los atacantes ejecutar código remoto en las máquinas objetivo. Microsoft publicó el aviso de seguridad CVE-2018-8174 el 8 de mayo de 2018 para abordar este problema. Según Microsoft, afecta a la mayoría de los sistemas operativos Windows...
Tiempo estimado de lectura: 4 minutos
Apache Struts es un CMS de código abierto basado en el framework MVC para el desarrollo de aplicaciones web Java EE. Apache Struts ha sido ampliamente utilizado por numerosas empresas de la lista Fortune 100 y agencias gubernamentales a lo largo de los años para el desarrollo de aplicaciones web. Sin embargo, los sitios web creados con un CMS necesitan constantemente...
Tiempo estimado de lectura: 4 minutos
No es de extrañar que las campañas de malspam sean un medio importante para propagar malware. Anteriormente, hemos escrito sobre este tipo de campañas que utilizan malware de MS Office, como macros maliciosas, CVE-2017-0199, CVE-2017-8759 y ataques basados en DDE. Recientemente, hemos empezado a observar varias campañas de malspam...
Tiempo estimado de lectura: 3 minutos
Durante los últimos años, hemos observado ataques basados en macros a través de archivos OLE (Object Linking Embedding) o de Microsoft Office. Sin embargo, actualmente, los atacantes utilizan una técnica diferente para propagar malware a través de archivos de Office: un nuevo vector de ataque llamado "Intercambio dinámico de datos" (DDE). DDE es una función autorizada de Microsoft Office que proporciona varios...