En una operación policial conjunta denominada "Operación Duck Hunt" (Operación "Caza de Patos" en español) coordinada por el FBI, se ha logrado derrocar a la famosa familia de malware de Windows conocida como QakBot quien ha dejado su huella en más de 700,000 dispositivos alrededor del mundo, orquestando operaciones relativas a fraudes financieros y a la ejecución de … [Leer más...] acerca de El FBI en una operación internacional consigue derrocar a QakBot una de las familias de malware más activas
Resultados de buscar : revil
REvil Ransomware da un paso más en su extorsión
El Ransomware no es un tema nuevo en el mundo de la seguridad informática en general y en este boletín en particular. Hoy informamos del nuevo paso que ha dado esta familia de malware en sus métodos de extorsión: la publicación de los datos robados. El malware de tipo Ransomware, a groso modo, funciona cifrando los ficheros existentes en el sistema infectado para después … [Leer más...] acerca de REvil Ransomware da un paso más en su extorsión
Progresión de Babuk, el primer ransomware del año
El año pasado ya pronosticaban los expertos que 2021 seguiría cargado de ransomware. No se hizo esperar con Babuk (Babuk Locker, Babyk Ransomware. Vasa Locker), un nuevo ransomware que asomó a nuestras vidas a principios de Enero de 2021, y que usa algunas de las técnicas presentes en otras familias. Entra dentro de lo que conocemos como RaaS … [Leer más...] acerca de Progresión de Babuk, el primer ransomware del año
Publicado software de desencriptado para el ransomware SynAck
El pasado día 12 de agosto la banda El_Cometa (antes SynAck) entregó sus claves de encriptado a The Record. El analista de malware Michael Gillespie, de la empresa Emsisoft, verificó su autenticidad y el día 19 de este mismo mes la empresa ha liberado una herramienta para el desencriptado de los archivos afectados. Hace pocos días publicábamos noticias similares sobre los … [Leer más...] acerca de Publicado software de desencriptado para el ransomware SynAck
Conti Leaks, día a día de una operación de ransomware
Tras el leak de los chats del grupo de ransomware Conti, Brian Krebs ha publicado en su sitio un análisis de la información más jugosa que se extrae de ellos. Nos hacemos eco aquí de dicha información, recomendando encarecidamente la lectura de los artículos originales del autor. Desmantelamiento de Trickbot y recuperación de Conti En septiembre de 2020, la Agencia … [Leer más...] acerca de Conti Leaks, día a día de una operación de ransomware