Noticias

El retorno de los troyanos de Indonesia

Hace un par de semanas publicamos una entrada en la bitácora sobre malware de Symbian en Indonesia, troyanos que utilizan mensajes SMS para transferir dinero de la cuenta de un usuario a la de un criminal.

Acabamos de detectar un nuevo programa nocivo que realiza un ataque similar: Trojan-SMS.J2ME.GameSat.a. Como pueden notar por el nombre, este troyano ataca teléfonos que utilizan J2ME. Esto aumenta la cantidad de víctimas potenciales y la cantidad de dinero que los criminales pueden llegar a ganar.

El troyano se propaga haciéndose pasar por una aplicación que ofrece herramientas entretenidas, como chat y sitios de citas. Pero, cuando se lo ejecuta, envía un SMS al número 151, el mismo número utilizado por la última saga de estos troyanos. Por supuesto, no avisa al usuario que el mensaje costará 5.000 rupias (0,45 dólares), y no hay indicación alguna de que este dinero saldrá de la cuenta del usuario para depositarse directamente en la del cibercriminal.

Así que eso nos deja con 6 nuevos programas nocivos de teléfonos móviles en poco más de dos semanas, un cambio de Symbian a J2ME, y una obvia motivación financiera detrás de los ataques. Estaremos al tanto del caso para ver cómo se desarrolla.

El retorno de los troyanos de Indonesia

Su dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

 

Informes

MosaicRegressor: acechando en las sombras de UEFI

Encontramos una imagen de firmware de la UEFI infectada con un implante malicioso, es el objeto de esta investigación. Hasta donde sabemos, este es el segundo caso conocido en que se ha detectado un firmware malicioso de la UEFI usado por un actor de amenazas.

Dark Tequila Añejo

Dark Tequila es una compleja campaña maliciosa que tiene por objetivo a los usuarios ubicados en México, con el propósito principal de robar información financiera, así como credenciales de acceso a sitios populares que van desde versionado de código fuente a cuentas de almacenamiento de archivos en línea y de registro de dominios web.

Suscríbete a nuestros correos electrónicos semanales

Las investigaciones más recientes en tu bandeja de entrada