Vulnerabilidades y exploits

Investigación

Llaves maestras y vulnerabilidades

Las últimas semanas han estado bastante agitadas debido a los anuncios del descubrimiento de llaves maestras o llaves maestras chinas que se califican como vulnerabilidades críticas para la plataforma Android. Aunque las aguas se han calmado un poco, seguimos pendientes del acto final…

Informes sobre malware

Desarrollo de las amenazas informáticas en el primer trimestre de 2013

  • Según los datos de Kaspersky Security Network, en el primer trimestre de 2013 los productos de Kaspersky Lab han detectado y neutralizado más de 1.345.570.352 de objetos maliciosos.
  • Se han detectado 22.750 nuevas modificaciones de programas maliciosos para dispositivos móviles, cifra que representa más de la mitad del total de modificaciones detectadas en todo 2012.
  • El 40% de los exploits detectados en el primer trimestre usan las vulnerabilidades de los productos de la compañía Adobe.
  • Casi el 60% de todos los hosts maliciosos están ubicados en tres países: EE.UU., Rusia y Países Bajos.

Noticias

Miniduke: vector de infecciones basado en la red

Igor Soumenkov
Kaspersky Lab Expert
Posted March 11, 11:43 GMT
Tags: Malware Descriptions, Vulnerabilities and exploits, Zero-day vulnerabilities
0.4

En un trabajo conjunto con nuestros colegas de CrySys Lab , hemos descubierto dos mecanismos de infección nuevos de Miniduke que…

Noticias

¿La CIA “ELIMINÓ” a Hugo Chávez?

Este es el asunto que los cibercriminales están utilizando como carnada para infectar a sus víctimas. Esta campaña se propaga por medio de correos electrónicos masivos:

[Traducción: Hugo Chávez fue un líder que trató de liberar a su…

Informes

BlindEagle vuela alto en LATAM

Kaspersky proporciona información sobre la actividad y los TTPs del APT BlindEagle. Grupo que apunta a organizaciones e individuos en Colombia, Ecuador, Chile, Panamá y otros países de América Latina.

MosaicRegressor: acechando en las sombras de UEFI

Encontramos una imagen de firmware de la UEFI infectada con un implante malicioso, es el objeto de esta investigación. Hasta donde sabemos, este es el segundo caso conocido en que se ha detectado un firmware malicioso de la UEFI usado por un actor de amenazas.

Suscríbete a nuestros correos electrónicos semanales

Las investigaciones más recientes en tu bandeja de entrada