Noticias

Phishers búlgaros son arrestados

La semana pasada, la National Organised Crime Service de Bulgaria disolvió parte de un grupo que se dedicaba al phishing y al robo de identidades. Los agentes actuaron en tres ciudades de Bulgaria central y del este, y arrestaron a dos mujeres y seis hombres.


La banda se especializaba en ataques de phishing. Usaba correo no solicitado (spam) para hacer que las víctimas visitaran sitios maliciosos casi idénticos a los bancos de Internet y a los sistemas de pago. La parte búlgara simulaba el diseño del MSN a fin de obtener la información del usuario. De acuerdo a la información proporcionada por Microsoft, que también estuvo muy involucrada en la investigación, esta banda usó 43 servidores web hackeados en 11 países diferentes para hacer 46 ataques phishing.


Una vez que la banda obtuvo datos de las tarjetas de crédito, estos fueron utilizados de inmediato para hacer compras en las tiendas online y enviar fondos por medio de transferencia de moneda internacional. Según las fuentes búlgaras, el grupo estaba compuesto en su mayoría por adolescentes muy bien organizados, cada uno con responsabilidades específicas. Consiguieron robar cerca de 50.000 dólares americanos de gente en Gran Bretaña, Alemania, y los Estados Unidos. Los agentes de Bulgaria ya han pasado los datos de investigación al FBI con el fin de perseguir a otros grupos que son parte del trabajo phishing.

Phishers búlgaros son arrestados

Su dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

 

Informes

MosaicRegressor: acechando en las sombras de UEFI

Encontramos una imagen de firmware de la UEFI infectada con un implante malicioso, es el objeto de esta investigación. Hasta donde sabemos, este es el segundo caso conocido en que se ha detectado un firmware malicioso de la UEFI usado por un actor de amenazas.

Dark Tequila Añejo

Dark Tequila es una compleja campaña maliciosa que tiene por objetivo a los usuarios ubicados en México, con el propósito principal de robar información financiera, así como credenciales de acceso a sitios populares que van desde versionado de código fuente a cuentas de almacenamiento de archivos en línea y de registro de dominios web.

Suscríbete a nuestros correos electrónicos semanales

Las investigaciones más recientes en tu bandeja de entrada