Noticias

Envío masivo de nuevas modificaciones de troyano-descargador

Hemos recibido varias nuevas muestras de Trojan-Downloader.Win32.Delf.awg enviadas por los usuarios. Parece que este programa, que descargará Email-Worm.Win32.Scano, Trojan-Proxy.Win32.Xorpix and Trojan-PSW.Win32.LdPinch, ha sido objeto de envíos masivos.

Para que sus actividades de red pasen desapercibidas por los cortafuegos, Delf.awg invade el proceso svchsot.exe El troyano crea su propio subproceso y lo utiliza para descargar el malware, evitando los cortafuegos que naturalmente permiten la actividad en la red para svchost.exe.

Las mala noticia es que usted siempre tiene que tener cuidado, y nunca debe abrir archivos adjuntos sospechosos. La buena noticia es que KAV.6.0 y KIS detectan proactivamente estas nuevas modificaciones de Delf. Así que, aunque no haya actualizado sus bases antivirus, está protegido.

Envío masivo de nuevas modificaciones de troyano-descargador

Su dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

 

Informes

BlindEagle vuela alto en LATAM

Kaspersky proporciona información sobre la actividad y los TTPs del APT BlindEagle. Grupo que apunta a organizaciones e individuos en Colombia, Ecuador, Chile, Panamá y otros países de América Latina.

MosaicRegressor: acechando en las sombras de UEFI

Encontramos una imagen de firmware de la UEFI infectada con un implante malicioso, es el objeto de esta investigación. Hasta donde sabemos, este es el segundo caso conocido en que se ha detectado un firmware malicioso de la UEFI usado por un actor de amenazas.

Suscríbete a nuestros correos electrónicos semanales

Las investigaciones más recientes en tu bandeja de entrada