APT (ataques selectivos)

Informes sobre APT

Fanny Equation: “Yo soy tu padre, Stuxnet”

Durante nuestra investigación del grupo Equation, creamos una detección especial para la librería de explotación del grupo, bautizado como “PrivLib”. Esta detección fue activada por un gusano de 2008 que utilizaba el exploit LNK de Stuxnet para replicarse, bautizado como Fanny.

Investigación

El gran robo de banco: el APT Carbanak

La historia de Carbanak comenzó cuando un banco de Ucrania nos pidió ayuda con una investigación forense. Se estaban robando misteriosamente el dinero desde los cajeros automáticos: Al principio creímos que se trataba del programa malicioso Tyupkin. Sin embargo,…

Informes

BlindEagle vuela alto en LATAM

Kaspersky proporciona información sobre la actividad y los TTPs del APT BlindEagle. Grupo que apunta a organizaciones e individuos en Colombia, Ecuador, Chile, Panamá y otros países de América Latina.

MosaicRegressor: acechando en las sombras de UEFI

Encontramos una imagen de firmware de la UEFI infectada con un implante malicioso, es el objeto de esta investigación. Hasta donde sabemos, este es el segundo caso conocido en que se ha detectado un firmware malicioso de la UEFI usado por un actor de amenazas.