Malware para Windows

Investigación

El regreso de BOM

No es una novedad que los ciberpiratas brasileños siempre estén intentando nuevas formas de pasar inadvertidos. Sin embargo, esta vez los malos de la película recurrieron a un método que data de hace años: los bytes adicionales de UTF-8 BOM (Byte Order Mark) les ayudaron a burlar los sistemas de detección.

Investigación

O retorno do BOM

Não é novidade ver cibercriminosos brasileiros tentando novas formas de se manter fora de foco. Porém desta vez os criminosos locais adotaram um método existente há alguns anos: essa técnica e consistem em adicionar bytes ao UTF-8 BOM (Byte Order Mark) para evitar a detecção.

Informes sobre malware

Desarrollo de las amenazas informáticas en el tercer trimestre de 2018. Estadística

La presente estadística contiene los veredictos de detección proporcionados por los usuarios de los productos de Kaspersky Lab que dieron su consentimiento para el envío de datos estadísticos. Cifras del trimestre Según los datos de Kaspersky Security Network: Las soluciones de Kaspersky Lab neutralizaron 947 027 517 ataques lanzados desde recursos de Internet ubicados en

Investigación

A evolução do Malware Brasileiro

O cibercrime no Brasil mudou drasticamente nos últimos anos, migrando de simples keyloggers para ferramentas customizadas de administração remotas que pode executar um ataque completo utilizando o computador da vítima. Como sabemos, eles estão em contato com cibercriminosos do Leste Europeu, principalmente Russos.

Informes

BlindEagle vuela alto en LATAM

Kaspersky proporciona información sobre la actividad y los TTPs del APT BlindEagle. Grupo que apunta a organizaciones e individuos en Colombia, Ecuador, Chile, Panamá y otros países de América Latina.

MosaicRegressor: acechando en las sombras de UEFI

Encontramos una imagen de firmware de la UEFI infectada con un implante malicioso, es el objeto de esta investigación. Hasta donde sabemos, este es el segundo caso conocido en que se ha detectado un firmware malicioso de la UEFI usado por un actor de amenazas.

Suscríbete a nuestros correos electrónicos semanales

Las investigaciones más recientes en tu bandeja de entrada