El driver "Netfilter", firmado por Microsoft, levantó sospechas al ser observado comunicándose con IPs chinas usadas habitualmente cómo C2 (command and control). El analista de malware Karsten Hahn fue el primero en compartir públicamente la detección de este problema. Más analistas se fueron interesando en el caso a partir de este punto, en este hilo de Johann Aydinbas … [Leer más...] acerca de Rootkit en driver firmado por Microsoft
Malware
Paquetes de Python utilizados para minar criptomonedas
Múltiples paquetes en el repositorio PyPI de Python se utilizaban para convertir los equipos de desarrolladores en máquinas de minar criptomonedas. Ax Sharma, investigador en la empresa Sonatype, ha publicado un informe mostrando el comportamiento de varios paquetes maliciosos de Python utilizados para minar criptomonedas. Un usuario llamado nedog123 se encargó de … [Leer más...] acerca de Paquetes de Python utilizados para minar criptomonedas
Detectada campaña maliciosa dirigida a usuarios de WordPress a través de Jetpack
Recientemente los equipos de Threat Intelligence de Wordfence y Site Cleaning han estado rastreando una campaña de malware dirigida a usuarios de WordPress que aprovecha la reutilización de contraseñas y el uso del plugin Jetpack para instalar complementos maliciosos y redirigir a los visitantes del sitio afectado a páginas fraudulentas. Jetpack es un complemento muy … [Leer más...] acerca de Detectada campaña maliciosa dirigida a usuarios de WordPress a través de Jetpack
Nuevo malware roba 26 millones de credenciales de millones de ordenadores
NordLocker, una subsidiaria de NordVPN junto a otros investigadores, ha descubierto un malware sin nombre que ha sido utilizado para robar 1.2 TB de información de ordenadores de Windows a nivel mundial entre 2018 y 2020. Entre los 1.2 TB de información robados por el malware, se detectaron 26 millones de credenciales ligadas a más de 1 millón de direcciones de correo, más … [Leer más...] acerca de Nuevo malware roba 26 millones de credenciales de millones de ordenadores
Facefish: un nuevo ‘rootkit’ que afecta a Linux
Un informe publicado recientemente por Netlab 360 analiza un 'rootkit' que afecta a entornos Linux, con capacidad para robar credenciales ssh en los sistemas infectados. El 'dropper' ha sido denominado Facefish por los investigadores a raíz de su capacidad para distribuir diferentes 'rootkits' y usar cifrado Blowfish para cifrar las comunicaciones con el C2. Facefish … [Leer más...] acerca de Facefish: un nuevo ‘rootkit’ que afecta a Linux




