Noticias

Búsquedas infectadas…otra vez

Un nuevo día, un nuevo desastre: esta vez, el terremoto en Haití. Y una vez más, los cibercriminales están explotando este tema para infectar los resultados de búsquedas para que quienes buscan noticias visiten una página que ofrece una solución antivirus fraudulenta. Detectamos este programa antivirus y todas sus variantes como UDS:DangerousObject.Multi.Generic.

Nuestros colegas de Sunbelt Software han identificado más de 50 términos usados en motores de búsquedas para dirigir a los usuarios a un sitio malicioso. Esto es sólo para Google, pero la misma maña también afecta a los resultados de Yahoo!:

Otro hecho interesante es que sólo apareces en el sitio malicioso que ofrece el antivirus fraudulento si has pulsado en un enlace que encontraste entre los resultados de un motor de búsqueda. Si intentas ingresar a la URL de forma directa, el sitio estará limpio:

Búsquedas infectadas…otra vez

Su dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

 

Informes

BlindEagle vuela alto en LATAM

Kaspersky proporciona información sobre la actividad y los TTPs del APT BlindEagle. Grupo que apunta a organizaciones e individuos en Colombia, Ecuador, Chile, Panamá y otros países de América Latina.

MosaicRegressor: acechando en las sombras de UEFI

Encontramos una imagen de firmware de la UEFI infectada con un implante malicioso, es el objeto de esta investigación. Hasta donde sabemos, este es el segundo caso conocido en que se ha detectado un firmware malicioso de la UEFI usado por un actor de amenazas.

Suscríbete a nuestros correos electrónicos semanales

Las investigaciones más recientes en tu bandeja de entrada