Noticias

Envío masivo de nuevas modificaciones de troyano-descargador

Hemos recibido varias nuevas muestras de Trojan-Downloader.Win32.Delf.awg enviadas por los usuarios. Parece que este programa, que descargará Email-Worm.Win32.Scano, Trojan-Proxy.Win32.Xorpix and Trojan-PSW.Win32.LdPinch, ha sido objeto de envíos masivos.

Para que sus actividades de red pasen desapercibidas por los cortafuegos, Delf.awg invade el proceso svchsot.exe El troyano crea su propio subproceso y lo utiliza para descargar el malware, evitando los cortafuegos que naturalmente permiten la actividad en la red para svchost.exe.

Las mala noticia es que usted siempre tiene que tener cuidado, y nunca debe abrir archivos adjuntos sospechosos. La buena noticia es que KAV.6.0 y KIS detectan proactivamente estas nuevas modificaciones de Delf. Así que, aunque no haya actualizado sus bases antivirus, está protegido.

Envío masivo de nuevas modificaciones de troyano-descargador

Su dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

 

Informes

MosaicRegressor: acechando en las sombras de UEFI

Encontramos una imagen de firmware de la UEFI infectada con un implante malicioso, es el objeto de esta investigación. Hasta donde sabemos, este es el segundo caso conocido en que se ha detectado un firmware malicioso de la UEFI usado por un actor de amenazas.

Dark Tequila Añejo

Dark Tequila es una compleja campaña maliciosa que tiene por objetivo a los usuarios ubicados en México, con el propósito principal de robar información financiera, así como credenciales de acceso a sitios populares que van desde versionado de código fuente a cuentas de almacenamiento de archivos en línea y de registro de dominios web.

Suscríbete a nuestros correos electrónicos semanales

Las investigaciones más recientes en tu bandeja de entrada