Los atacantes están aprovechando la gran popularidad de la nueva película de Marvel "Spider-man: No Way Home" para propagar un malware que mina criptomonedas en las computadoras de sus víctimas. El software malicioso estaría oculto en un Torrent de la película, reveló el equipo de ciberseguridad de Reason Lab. Los investigadores detectaron un software de minería de Monero … [Leer más...] acerca de Malware de mineria de criptomonedas ocultado en Torrent de «Spider-Man: No Way Home»
malware
iLOBleed: Rootkit que afecta a servidores de HP
Investigadores han detectado un tipo de rootkit que afecta los sistemas de gestión integrada de servidores de Hewlett-Packard (HP), utilizado en servidores de entornos empresariales. Se ha publicado recientemente el análisis de un rootkit que tiene como objetivo la tecnología de gestión de servidores Integrated Lights-Out (iLO) de Hewlett-Packard Enterprise, para llevar a … [Leer más...] acerca de iLOBleed: Rootkit que afecta a servidores de HP
Campaña de malware que usa certificados de firma de código válidos
Detectada campaña de malware que utiliza certificados de firma de código válidos para evitar detecciones. Investigadores de seguridad de Elastic Security han revelado detalles acerca de una campaña de malware evasiva que hace uso de certificados de firma de código válidos para eludir medidas de seguridad y permanecer oculto en el sistema objetivo. El binario, apodado … [Leer más...] acerca de Campaña de malware que usa certificados de firma de código válidos
Los administradores de PyPI eliminan tres paquetes maliciosos tras más de 10.000 descargas
El Python Package Index (PyPI) ha eliminado los paquetes de despliegue de malware y de robo de datos que fueron descargados miles de veces. Aunque dos de los paquetes maliciosos han permanecido sin ser detectados durante 10 meses. El trío de paquetes maliciosos engañaba a los usuarios desprevenidos mediante el uso de nombres de paquetes legítimos. Reputación En … [Leer más...] acerca de Los administradores de PyPI eliminan tres paquetes maliciosos tras más de 10.000 descargas
Microsoft parchea un 0day usado para propagar Emotet
Como ya adelantamos en noviembre, Emotet ha vuelto a ser una amenaza para los equipos de escritorio. Sin embargo, en este mes Microsoft ha incluido en Windows Update las actualizaciones de seguridad de diciembre. Un parche para el 0day que permitía propagar este malware, el cual ha sido catalogado como el más peligroso del mundo. Como todos los segundos martes de cada … [Leer más...] acerca de Microsoft parchea un 0day usado para propagar Emotet




