Spam y phishing

Investigación

Mundial 2014: no anote un autogol

En esta primera parte conoceremos los detalles de ataques muy profesionales de phishing y malware desarrollados por ciberdelincuentes brasileños, incluyendo el uso del malware firmado digitalmente, uso de una base de datos robada usando el nombre de un sitio de venta de boletos de entrada al Mundial, ataques de phishing personalizados y dominios falsos con certificados SSL. Todos estos ataques tienen el mismo objetivo: infectar a su computadora para robar su dinero.

Spam y phishing

¿Te gustaría café con Zeus?

A los ciberdelincuentes les gusta utilizar cartas fraudulentas para engañar a los usuarios e inducirlos a abrir los adjuntos maliciosos. Este artículo es acerca de dos de estos engaños: un mensaje de un remitente conocido (banco, red social, proveedor de servicios u otra…

El papá omnipresente

Hay sitios web que muestran textos diferentes dependiendo de dónde viva el usuario. Por ejemplo, las páginas de inicio de algunos portales te muestran las noticias y el clima de tu región de forma predeterminada, porque es más probable que te interese este tipo de información.

¡Tu cuenta Facebook ha sido premiada!

Abundan los mensajes fraudulentos con contenidos como “tu dirección de correo ha ganado un millón de dólares en una lotería. Por favor comunícate con nosotros para cobrar tu premio". Los ciberestafadores recurren a este engaño para sonsacarles su…

Spam y phishing

Bitcoins virtuales vs billetes reales

La época navideña, con sus regalos, decoraciones y costumbres puede fácilmente mellar tus finanzas, por lo que no hay que sorprenderse si después de que concluye aparece spam con sugerencias para ganar dinero. Y cada vez más spammers usan los bitcoins (una moneda cifrada) como carnada.

Informes

BlindEagle vuela alto en LATAM

Kaspersky proporciona información sobre la actividad y los TTPs del APT BlindEagle. Grupo que apunta a organizaciones e individuos en Colombia, Ecuador, Chile, Panamá y otros países de América Latina.

MosaicRegressor: acechando en las sombras de UEFI

Encontramos una imagen de firmware de la UEFI infectada con un implante malicioso, es el objeto de esta investigación. Hasta donde sabemos, este es el segundo caso conocido en que se ha detectado un firmware malicioso de la UEFI usado por un actor de amenazas.