APT (ataques selectivos)

Investigación

El APT Spring Dragon

Surgen más técnicas de intrusiónAnalicemos un par de interesantes técnicas de distribución de un APT que se ha mantenido activo durante los últimos años: Spring Dragon. Un documento publicado hoy por nuestros colegas de Palo Alto Networks presenta algunos datos…

Informes sobre APT

El APT Naikon

Nuestro último informe, ‘Las crónicas del APT Hellsing: El imperio contrataca’ comenzó con una introducción al APT Naikon, describiéndolo como ‘uno de los APTs más activos en Asia, especialmente en el área del mar del sur de China’. Considerando el volumen de las actividades de Naikon y sus incesantes y repetidos ataques, nos pareció que una confrontación como esta merecía la pena un análisis dedicado.

Informes sobre APT

Fanny Equation: “Yo soy tu padre, Stuxnet”

Durante nuestra investigación del grupo Equation, creamos una detección especial para la librería de explotación del grupo, bautizado como “PrivLib”. Esta detección fue activada por un gusano de 2008 que utilizaba el exploit LNK de Stuxnet para replicarse, bautizado como Fanny.

Informes sobre APT

El gran robo de banco: el APT Carbanak

La historia de Carbanak comenzó cuando un banco de Ucrania nos pidió ayuda con una investigación forense. Se estaban robando misteriosamente el dinero desde los cajeros automáticos: Al principio creímos que se trataba del programa malicioso Tyupkin. Sin embargo,…

Informes

BlindEagle vuela alto en LATAM

Kaspersky proporciona información sobre la actividad y los TTPs del APT BlindEagle. Grupo que apunta a organizaciones e individuos en Colombia, Ecuador, Chile, Panamá y otros países de América Latina.

MosaicRegressor: acechando en las sombras de UEFI

Encontramos una imagen de firmware de la UEFI infectada con un implante malicioso, es el objeto de esta investigación. Hasta donde sabemos, este es el segundo caso conocido en que se ha detectado un firmware malicioso de la UEFI usado por un actor de amenazas.

Suscríbete a nuestros correos electrónicos semanales

Las investigaciones más recientes en tu bandeja de entrada