Se ha descubierto un nuevo malware sigiloso para Linux conocido como Shikitega que infecta ordenadores y dispositivos IoT a través de una serie de payloads. El malware hace uso de vulnerabilidades para elevar sus privilegios, añade persistencia en el host a través de crontab, y finalmente lanza un crypto-miner en los dispositivos infectados. Shikitega es bastante … [Leer más...] acerca de Nuevo malware para Linux elude la detección mediante un despliegue en varias fases
Malware
Routers D-Link en el punto de mira de MooBot
Se ha descubierto que la botnet MooBot está aprovechando vulnerabilidades no parcheadas en routers D-Link para incrementar los dispositivos controlados. MooBot MooBot es una variante de Mirai descubierta en septiembre de 2019 por el equipo Netlab de Qihoo 360. Anteriormente, Moobot se centraba en dispositivos como las grabadoras de video digital LILIN y los productos de … [Leer más...] acerca de Routers D-Link en el punto de mira de MooBot
Malware oculto en imágenes del telescopio espacial James Webb
Aparece una nueva campaña de malware basada en el lenguaje de programación "Go o Golang" denominada GO#WEBBFUSCATOR. Esta campaña aprovecha la imagen del espacio profundo tomada por el Telescopio Espacial James Webb (JWST) y las macros de Microsoft Office como señuelo para transmitir malware oculto y desplegar payloads maliciosos en sistemas infectados. En este caso, los … [Leer más...] acerca de Malware oculto en imágenes del telescopio espacial James Webb
Nitrokod infecta a más de 111.000 usuarios
Una entidad turca bajo el nombre de Nitrokod ha sido acusada de realizar una campaña falsificando una versión de escritorio de Google Translate para minar activamente criptomonedas de sus más de 111.000 usuarios a lo largo de once países (Reino Unido, Estados Unidos, Sri Lanka, Grecia, Israel, Alemania, Turquía, Chipre, Australia, Mongolia y Polonia) en 2019. Además de … [Leer más...] acerca de Nitrokod infecta a más de 111.000 usuarios
Eliminadas 17 aplicaciones de Google Play Store que descargan troyanos bancarios en segundo plano
La empresa Trend Micro ha revelado el mes anterior un informe según el cual se han eliminado 17 aplicaciones maliciosas tipo dropper de la Google Play Store, enmascaradas como versiones legítimas de aplicaciones varias de utilidad (lectores de códigos QR, limpiadores, editores de imágenes, etc.). Tales aplicaciones forman parte de una campaña maliciosa denominada «DawDropper», … [Leer más...] acerca de Eliminadas 17 aplicaciones de Google Play Store que descargan troyanos bancarios en segundo plano




