El malware Raspberry Robin ha experimentado una evolución significativa al adquirir acceso temprano a exploits de Windows. El gusano Raspberry Robin sigue sorprendiendo a la comunidad de ciberseguridad al utilizar dos nuevas explotaciones de tipo 1-day LPE (Local Privilege Escalation) antes de su divulgación pública, revelando su posible acceso a vendedores de exploits o … [Leer más...] acerca de Gusano Raspberry Robin: Innovando en la escena de ciberseguridad
Malware
Paquetes PyPI maliciosos introducen el malware WhiteSnake InfoStealer en Windows
Investigadores de ciberseguridad han identificado paquetes maliciosos en el repositorio de Python Package Index (PyPI) que distribuyen un malware de robo de información llamado WhiteSnake Stealer en sistemas Windows. Los paquetes infectados incluyen nigpal, figflix, telerer, seGMM, fbdebug, sGMM, myGens, NewGends y TestLibs111, subidos por un actor de amenazas llamado … [Leer más...] acerca de Paquetes PyPI maliciosos introducen el malware WhiteSnake InfoStealer en Windows
Nuevo recuperador de archivos para el ransomware Black Basta
Los investigadores han creado un descifrador que explota una falla en el ransomware Black Basta, permitiendo a las víctimas recuperar sus archivos de forma gratuita. El grupo de ransomware Black Basta comenzó sus operaciones en la primavera del año 2022. Como otras operaciones de este tipo, se caracteriza por realizar el robo de datos antes de cifrar los ficheros. Realiza … [Leer más...] acerca de Nuevo recuperador de archivos para el ransomware Black Basta
Google retira aplicaciones de préstamo con Spyware
Expertos en ciberseguridad identifican recientemente 18 aplicaciones maliciosas (spyware) de préstamos disponibles en la tienda Google Play para dispositivos Android. Estas aplicaciones, descargadas más de 12 millones de veces en total, han sido diseñadas con el propósito de estafar a los usuarios y obtener información almacenada por su dispositivo. A pesar de su … [Leer más...] acerca de Google retira aplicaciones de préstamo con Spyware
Google advierte sobre GCR: una PoC que se aprovecha de Google Calendar
Google ha emitido una advertencia acerca de la existencia de múltiples actores de amenazas que están compartiendo una prueba de concepto (PoC) de un exploit público que aprovecha el servicio de Google Calendar para alojar una infraestructura de comando y control (C2). La herramienta utilizada para ello ha sido denominada "Google Calendar RAT" (GCR) y se basa en el uso de … [Leer más...] acerca de Google advierte sobre GCR: una PoC que se aprovecha de Google Calendar




