Se ha descubierto un nuevo malware para Linux, llamado OrBit, con capacidad de robar información e infectar los procesos de un equipo. Bajo el nombre de OrBit, este malware detectado por los investigadores de Intezer Labs secuestra las bibliotecas compartidas para interceptar las llamadas a funciones modificando la variable de entorno LD_PRELOAD en los dispositivos … [Leer más...] acerca de OrBit, un malware para robar información en Linux
Exploits falsos de Windows para atacar a investigadores
Múltiples repositorios aparentando alojar exploits de vulnerabilidades han resultado infectar a investigadores con Cobalt Strike. Algunas de las últimas vulnerabilidades que permiten ejecución de código remoto en Windows, CVE-2022-24500 y CVE-2022-26809, han sido el señuelo que actores maliciosos han empleado para infectar equipos de investigadores y analistas … [Leer más...] acerca de Exploits falsos de Windows para atacar a investigadores
Multa de hasta 1 millón de dólares por una mala gestión de ransomware
Un año después del ataque a Colonial Pipeline, la Administración de Seguridad de Oleoductos y Materiales Peligrosos del Departamento de Transporte de Estados Unidos (PHMSA) solicita que la compañía pague cerca de 1 millón de dólares alegando que el plan de contingencia ante ransomware no era suficiente. El grupo Colonial transporta gasolina, diésel y combustible para … [Leer más...] acerca de Multa de hasta 1 millón de dólares por una mala gestión de ransomware
Inyecciones de malware en el gestor de contraseñas KeePass
Investigadores de ESET Research han localizado versiones troyanizadas del popular gestor de contraseñas KeePass. A través de la cuenta oficial de Twitter de ESET Research el investigador Peter Kalnai ha reportado varias muestras de KeePass conteniendo malware del grupo norcoreano Lazarus, del que hemos hablado en otras ocasiones. Las muestras detectadas se asemejan a … [Leer más...] acerca de Inyecciones de malware en el gestor de contraseñas KeePass
Sharkbot, el nuevo malware de Android capaz de robar credenciales bancarias
Un nuevo malware apodado Sharkbot ha sido localizado en aplicaciones que se hacen pasar por antivirus en Google Play Store. Investigadores de Check Point Research (CPR) han localizado muestras en Google Play Store de un dropper camuflado de antivirus para Android, apodado Sharkbot. Sharkbot es un malware con capacidad de robar credenciales bancarias, es decir, un … [Leer más...] acerca de Sharkbot, el nuevo malware de Android capaz de robar credenciales bancarias