Tiempo estimado de lectura: 6 minutos
Ataques de homoglíficos: Cómo se explotan los caracteres similares para el engaño cibernético Tabla de contenido: Introducción ¿Qué es un ataque de homoglíficos? Homoglíficos prácticos confusos Tabla de homoglíficos prácticos confusos ¿Por qué son efectivos los ataques de homoglíficos? Casos de uso comunes de homoglíficos y vectores de ataque en el mundo real...
Tiempo estimado de lectura: 3 minutos
Introducción En el cambiante panorama de la ciberseguridad, los atacantes buscan constantemente nuevas formas de eludir las defensas tradicionales. Uno de los métodos más recientes y peligrosos consiste en usar gráficos vectoriales escalables (SVG), un formato de archivo que suele asociarse con imágenes limpias y escalables para sitios web...
Tiempo estimado de lectura: 5 minutos
Introducción. A principios de este año, publicamos un informe técnico que detalla el keylogger VIP, una sofisticada variante de malware que utiliza el phishing selectivo y la esteganografía para infiltrarse en los sistemas de las víctimas. Este keylogger es conocido por su capacidad para robar datos, especialmente en navegadores web y...
Tiempo estimado de lectura: 8 minutos
Tabla de contenido: Introducción Perfil de la amenaza Cadena de infección Campaña 1 Análisis del señuelo: Análisis técnico Huella digital del malware de ROKRAT Campaña 2 Análisis del señuelo Análisis técnico Análisis detallado del archivo decodificado tony31.dat Conclusión Seqrite Protecciones MITRE Att&ck: Introducción a los IoC: Investigadores de seguridad en...
Tiempo estimado de lectura: 10 minutos
Contenido Introducción Objetivos clave Industrias afectadas Enfoque geográfico Cadena de infección Hallazgos iniciales Examinando el documento señuelo Análisis técnico Etapa 1: Archivo RAR malicioso Etapa 2: Descargador de malware .NET malicioso Etapa 3: Cargador de Shellcode Golang malicioso Etapa 4...
Tiempo estimado de lectura: 6 minutos
El malware ladrón de información se ha convertido en una amenaza creciente, y los atacantes perfeccionan constantemente sus técnicas para evadir la detección. Entre estas amenazas, SnakeKeylogger se ha consolidado como uno de los malwares de robo de credenciales más activos, dirigidos tanto a particulares como a empresas. Conocido por su infección multietapa...
Tiempo estimado de lectura: 6 minutos
La creciente amenaza de los esquemas de phishing basados en códigos QR. En los últimos años, ha surgido un nuevo tipo de ciberataque como resultado de la popularidad de los códigos QR como una forma rápida y sencilla de compartir información. Las empresas están cada vez más expuestas...
Tiempo estimado de lectura: 5 minutos
La campaña de malware "GrassCall" representa un ataque avanzado de ingeniería social llevado a cabo por una organización cibercriminal de habla rusa conocida como "Crazy Evil", cuyo subgrupo "kevland" lidera la operación. La campaña se dirige específicamente a quienes buscan empleo en el sector de las criptomonedas y...
Tiempo estimado de lectura: 3 minutos
El phishing se ha transformado drásticamente desde sus inicios como una simple estafa dirigida a usuarios de correo electrónico incautos. Las técnicas modernas de phishing, conocidas como "Phishing 2.0", son más complejas, altamente personalizadas y diseñadas para eludir incluso los sistemas de seguridad más robustos. En este blog,...
Tiempo estimado de lectura: 6 minutos
Introducción: Recientemente identificamos una nueva campaña de malware que utiliza páginas CAPTCHA falsas para distribuir Lumma Stealer, un ladrón de información que opera bajo el modelo de malware como servicio (MaaS), descubierto por primera vez en 2022. En campañas anteriores, incluidas las de mediados de 2024, los atacantes utilizaron ClickFix...