Un nuevo grupo de ransomware llamado BackMagic ha sido identificado durante ejercicios rutinarios de threat-hunting por CRIL (Cyble Research and Intelligence Labs). Conforme el artículo publicado en la web de Cyble, este grupo podría estar realizando ataques dirigidos contra los sectores de transporte y logística Israelíes. Los intereses del grupo por ahora parecen … [Leer más...] acerca de BlackMagic ransomware y el negocio del robo de datos
Malware
BloxHolder, una aplicación criptográfica falsa para robar criptomonedas
El grupo de Corea del Norte denominado "Lazarus" está asociado a una nueva aplicación de criptomonedas, que tiene como objetivo instalar el malware AppleJeus para proporcionar acceso a la red y robar activos criptográficos. En dicha campaña se utilizaba el dominio "bloxholder[.]com" clonando el contenido de HaasOnline, una plataforma de comercio de criptomonedas … [Leer más...] acerca de BloxHolder, una aplicación criptográfica falsa para robar criptomonedas
Cierran «accidentalmente» una botnet de minería de criptomonedas
Un análisis en curso de una botnet de minería de criptomonedas conocida como KmsdBot ha llevado a su cierre accidental. KmsdBot, bautizado por el Equipo de Respuesta de Inteligencia de Seguridad (SIRT) de Akamai, salió a la luz a mediados de noviembre de 2022 por su capacidad para forzar sistemas con credenciales SSH débiles. La botnet ataca a dispositivos Windows y … [Leer más...] acerca de Cierran «accidentalmente» una botnet de minería de criptomonedas
Código malicioso en más de 1000 imágenes de Docker
La empresa Sysdig ha descubierto que más de mil imágenes de contenedores alojadas en el popular repositorio Docker Hub contienen código malicioso, lo que supone un gran riesgo de sufrir un ciberataque, esta información se ha hecho pública a través de un informe de la misma compañía, donde informan de que las imágenes contendrían activos maliciosos de distintos tipos como … [Leer más...] acerca de Código malicioso en más de 1000 imágenes de Docker
DTrack evoluciona para amenazar a Europa y América Latina
DTrack es un troyano de acceso remoto usado por el grupo Lazarus. Este APT norcoreano tiene cómo objetivos típicos los sectores de la educación, fabricación química, investigación gubernamental, proveedores de telecomunicaciones y de infraestructuras tecnológicas. Trazas de la actividad de DTrack se han observado en Alemania, Brasil, India, Italia, México, Suiza, Arabia … [Leer más...] acerca de DTrack evoluciona para amenazar a Europa y América Latina




