Tiempo estimado de lectura: 4 minutos
27 segundos. Ese es el tiempo más rápido registrado para que un atacante acceda a un punto final y comience a moverse lateralmente por una red. El promedio de todos los ataques en 2025 fue de 29 minutos, un aumento del 65 % en la velocidad con respecto a...
Tiempo estimado de lectura: 9 minutos
Tabla de contenido Introducción Objetivos clave Industrias afectadas Enfoque geográfico Cadena de infección Hallazgos iniciales Análisis de los documentos señuelo Análisis técnico Etapa 1: Análisis del ejecutable malicioso Etapa 2: Descargador de carga útil de segunda etapa Infraestructura y atribución Conclusión...
Tiempo estimado de lectura: 11 minutos
Operación DualScript: una campaña de malware multietapa basada en PowerShell dirigida a criptomonedas y actividad financiera. Introducción: Durante nuestra investigación, identificamos una infección de malware multietapa que aprovecha la persistencia de tareas programadas, los lanzadores VBScript y la ejecución basada en PowerShell. El ataque opera a través de dos cadenas paralelas:...
Tiempo estimado de lectura: 6 minutos
Ataques de homoglíficos: Cómo se explotan los caracteres similares para el engaño cibernético Tabla de contenido: Introducción ¿Qué es un ataque de homoglíficos? Homoglíficos prácticos confusos Tabla de homoglíficos prácticos confusos ¿Por qué son efectivos los ataques de homoglíficos? Casos de uso comunes de homoglíficos y vectores de ataque en el mundo real...
Tiempo estimado de lectura: 10 minutos
Índice Introducción Objetivos clave. Industrias afectadas. Enfoque geográfico. Cadena de infección. Hallazgos iniciales. Análisis del documento señuelo. Análisis técnico. Etapa 1: Script LNK malicioso. Etapa 2: Truco pseudopolíglota: Todo en uno. Etapa 3: Carga útil final:...
Tiempo estimado de lectura: 17 minutos
Introducción. Cronología. Objetivos clave. Sectores afectados. Enfoque geográfico. Cadena de infección. Hallazgos iniciales. Análisis técnico. Campaña I: El método LNK. Cargador silencioso malicioso. Implante LAPLAS malicioso (TCP y TLS). Implante .NET malicioso (SilentSweeper). Campaña II: Malicioso...
Tiempo estimado de lectura: 9 minutos
Contenido Introducción Objetivos clave. Industrias afectadas. Enfoque geográfico. Cadena de infección. Hallazgos iniciales. Análisis del documento señuelo. Análisis técnico Etapa 1: Script LNK malicioso. Etapa 2: Inyección .NET maliciosa. Búsqueda e infraestructura. Conclusión Seqrite Protección. COI MITRE ATT&CK....
Tiempo estimado de lectura: 6 minutos
Tabla de contenido Introducción La amenaza en evolución de los cargadores de ataque Objetivo de este blog Metodología técnica y análisis Acceso inicial e ingeniería social Ofuscación y desofuscación en múltiples etapas Técnicas anti-análisis La carga útil final Conclusión IOCs Quick Heal Seqrite Protección...
Tiempo estimado de lectura: 3 minutos
Los ciberataques no disminuyen, sino que se vuelven más audaces e inteligentes. Desde estafas de phishing hasta brotes de ransomware, el número de incidentes se ha duplicado o incluso triplicado año tras año. En el panorama actual de TI híbrido y multiproveedor, proteger los activos digitales de su organización requiere elegir...
Tiempo estimado de lectura: 9 minutos
Durante nuestra reciente investigación en Seqrite En nuestros laboratorios, identificamos una variante sofisticada del malware Masslogger, que roba credenciales y se propaga a través de archivos .VBE (VBScript Encoded). Inicialmente, la variante parecía ser una amenaza típica basada en scripts, pero tras un análisis más profundo resultó ser...