Spam y phishing

Informe Spam de abril 2014

En abril, los envíos masivos fueron sobre la Pascua, que los spammers utilizaron para publicitar sus productos; asimismo, algunos ciberestafadores enviaron notificaciones falsas de ganadores de loterías y programas maliciosos camuflados como saludos electrónicos.

Investigación

Mundial 2014: no anote un autogol

En esta primera parte conoceremos los detalles de ataques muy profesionales de phishing y malware desarrollados por ciberdelincuentes brasileños, incluyendo el uso del malware firmado digitalmente, uso de una base de datos robada usando el nombre de un sitio de venta de boletos de entrada al Mundial, ataques de phishing personalizados y dominios falsos con certificados SSL. Todos estos ataques tienen el mismo objetivo: infectar a su computadora para robar su dinero.

Spam y phishing

¿Te gustaría café con Zeus?

A los ciberdelincuentes les gusta utilizar cartas fraudulentas para engañar a los usuarios e inducirlos a abrir los adjuntos maliciosos. Este artículo es acerca de dos de estos engaños: un mensaje de un remitente conocido (banco, red social, proveedor de servicios u otra…

El papá omnipresente

Hay sitios web que muestran textos diferentes dependiendo de dónde viva el usuario. Por ejemplo, las páginas de inicio de algunos portales te muestran las noticias y el clima de tu región de forma predeterminada, porque es más probable que te interese este tipo de información.

¡Tu cuenta Facebook ha sido premiada!

Abundan los mensajes fraudulentos con contenidos como “tu dirección de correo ha ganado un millón de dólares en una lotería. Por favor comunícate con nosotros para cobrar tu premio". Los ciberestafadores recurren a este engaño para sonsacarles su…

Informes

BlindEagle vuela alto en LATAM

Kaspersky proporciona información sobre la actividad y los TTPs del APT BlindEagle. Grupo que apunta a organizaciones e individuos en Colombia, Ecuador, Chile, Panamá y otros países de América Latina.

MosaicRegressor: acechando en las sombras de UEFI

Encontramos una imagen de firmware de la UEFI infectada con un implante malicioso, es el objeto de esta investigación. Hasta donde sabemos, este es el segundo caso conocido en que se ha detectado un firmware malicioso de la UEFI usado por un actor de amenazas.