Noticias

Búsquedas infectadas…otra vez

Un nuevo día, un nuevo desastre: esta vez, el terremoto en Haití. Y una vez más, los cibercriminales están explotando este tema para infectar los resultados de búsquedas para que quienes buscan noticias visiten una página que ofrece una solución antivirus fraudulenta. Detectamos este programa antivirus y todas sus variantes como UDS:DangerousObject.Multi.Generic.

Nuestros colegas de Sunbelt Software han identificado más de 50 términos usados en motores de búsquedas para dirigir a los usuarios a un sitio malicioso. Esto es sólo para Google, pero la misma maña también afecta a los resultados de Yahoo!:

Otro hecho interesante es que sólo apareces en el sitio malicioso que ofrece el antivirus fraudulento si has pulsado en un enlace que encontraste entre los resultados de un motor de búsqueda. Si intentas ingresar a la URL de forma directa, el sitio estará limpio:

Búsquedas infectadas…otra vez

Su dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

 

Informes

MosaicRegressor: acechando en las sombras de UEFI

Encontramos una imagen de firmware de la UEFI infectada con un implante malicioso, es el objeto de esta investigación. Hasta donde sabemos, este es el segundo caso conocido en que se ha detectado un firmware malicioso de la UEFI usado por un actor de amenazas.

Dark Tequila Añejo

Dark Tequila es una compleja campaña maliciosa que tiene por objetivo a los usuarios ubicados en México, con el propósito principal de robar información financiera, así como credenciales de acceso a sitios populares que van desde versionado de código fuente a cuentas de almacenamiento de archivos en línea y de registro de dominios web.

Suscríbete a nuestros correos electrónicos semanales

Las investigaciones más recientes en tu bandeja de entrada