Malware


264 artículos

Campaña de espionaje distribuyó el malware njRAT en organizaciones de Colombia

Campaña de espionaje distribuyó el malware njRAT en organizaciones de Colombia

Campaña de espionaje distribuyó el malware njRAT en organizaciones de Colombia

Durante los primeros meses de 2022 detectamos una campaña que apunaba principalmente a organizaciones de Colombia y que intentaba distribuir el troyano de acceso remoto njRAT para obtener información sensible de los equipo comprometidos.

Fernando Tavella20 May 2022


Qué son los indicadores de ataque

Qué son los indicadores de ataque

Qué son los indicadores de ataque

Explicamos qué son los indicadores de ataque, cuál es su función y cuál es la diferencia con los indicadores de compromiso.

Sol González29 Mar 2022


Desde Amavaldo a Zumanek: un análisis de 12 troyanos bancarios de América Latina

Desde Amavaldo a Zumanek: un análisis de 12 troyanos bancarios de América Latina

Desde Amavaldo a Zumanek: un análisis de 12 troyanos bancarios de América Latina

El final de nuestra serie en la que hemos analizado al detalle distintas familias de troyanos bancarios que apuntan a América Latina.

ESET Research15 Dec 2021


FamousSparrow: grupo de cibercriminales que apunta al sector hotelero

FamousSparrow: grupo de cibercriminales que apunta al sector hotelero

FamousSparrow: grupo de cibercriminales que apunta al sector hotelero

FamousSparrow es otro de los grupos de APT que aprovechó la vulnerabilidad de ProxyLogon en marzo de 2021 y que ha estado apuntando a hoteles, gobiernos y compañías privadas en varios países del mundo, incluyendo Brasil y Guatemala.

Tahseen Bin Taj27 Sep 2021


El troyano Janeleiro vuelve al ataque con algunos cambios

El troyano Janeleiro vuelve al ataque con algunos cambios

El troyano Janeleiro vuelve al ataque con algunos cambios

Tras sufrir la eliminación del repositorio de GitHub donde alojaban sus servidores de C&C, los operadores detrás del troyano bancario Janeleiro vuelven a la carga con una nueva actualización en su código y un nuevo repositorio apuntando a usuarios corporativos de Brasil.

Facundo Muñoz24 Sep 2021


Falsa app de la criptomoneda Safemoon descarga RAT que espía y roba información

Falsa app de la criptomoneda Safemoon descarga RAT que espía y roba información

Falsa app de la criptomoneda Safemoon descarga RAT que espía y roba información

Detectamos una campaña en Discord que busca distribuir una falsa app de billetera de la criptomoneda Safemoon que descarga una herramienta de acceso remoto (RAT) que es utilizada para espiar, robar credenciales y más.

Martina López21 Sep 2021


Trickbot: características de uno de los malware más activos y peligrosos

Trickbot: características de uno de los malware más activos y peligrosos

Trickbot: características de uno de los malware más activos y peligrosos

TrickBot es uno de los malware más prevalentes en la actualidad que resurgió lentamente luego de que interrumpieran parte de su infraestructura en 2020.

Martina López25 Jun 2021


Agent Tesla: principales características de este malware

Agent Tesla: principales características de este malware

Agent Tesla: principales características de este malware

Analizamos las principales características de este troyano de acceso remoto (RAT) conocido como Agent Tesla.

Fernando Tavella28 Apr 2021


Qué son los indicadores de compromiso: la evidencia de que puedes haber sido víctima de malware

Qué son los indicadores de compromiso: la evidencia de que puedes haber sido víctima de malware

Qué son los indicadores de compromiso: la evidencia de que puedes haber sido víctima de malware

Explicamos qué son los Indicadores de Compromiso, cuáles son algunos los tipos de indicadores más comunes y cómo son utilizados como fuente de información para reconocer, detectar y prevenir amenazas.

Facundo Muñoz22 Feb 2021