Malware


264 artículos

Malware se distribuye vía mensajes de WhatsApp y presenta características de gusano

Malware se distribuye vía mensajes de WhatsApp y presenta características de gusano

Malware se distribuye vía mensajes de WhatsApp y presenta características de gusano

Los usuarios de Android deben tener cuidado con un malware que se distribuye a través de WhatsApp y engaña a los usuarios para que descarguen una falsa app de Huawei de un sitio que simula ser Google Play.

Amer Owaida27 Jan 2021


Operation SignSight: ataque de cadena de suministro a una autoridad de certificación

Operation SignSight: ataque de cadena de suministro a una autoridad de certificación

Operation SignSight: ataque de cadena de suministro a una autoridad de certificación

Los investigadores de ESET han descubierto un ataque de cadena de suministro en el sitio web de un gobierno en el sudeste asiático.

Ignacio Sanmillan17 Dec 2020


Win32/Agent.UAW: amenaza que roba cookies y datos de Facebook Ads

Win32/Agent.UAW: amenaza que roba cookies y datos de Facebook Ads

Win32/Agent.UAW: amenaza que roba cookies y datos de Facebook Ads

Una amenaza muy presente en países como Perú, México y Argentina que roba información de la víctima relacionada al uso de Facebook Ads y detalles de las campañas de publicidad realizadas.

Daniel Kundro25 Sep 2020


Análisis del código fuente de un ransomware escrito en Python

Análisis del código fuente de un ransomware escrito en Python

Análisis del código fuente de un ransomware escrito en Python

Analizamos las diferentes funciones del código fuente de un ransomware escrito en Python para comprender en más detalle el funcionamiento interno de este tipo de amenaza.

Daniel Kundro29 Jul 2020


Troyano bancario dirigido principalmente a Chile también busca robar criptomonedas

Troyano bancario dirigido principalmente a Chile también busca robar criptomonedas

Troyano bancario dirigido principalmente a Chile también busca robar criptomonedas

Analizamos una de las variantes de Mekotio, un troyano que roba credenciales bancarias de usuarios en América Latina, principalmente en Chile, además criptomonedas y otras credenciales.

Daniel Kundro14 Jul 2020


Cómo descompilar un ejecutable malicioso (.exe) escrito en Python

Cómo descompilar un ejecutable malicioso (.exe) escrito en Python

Cómo descompilar un ejecutable malicioso (.exe) escrito en Python

Describimos algunas técnicas para descompilar archivos ejecutables maliciosos (.exe) generados a partir de un código escrito en Python (.py).

Daniel Kundro05 Jun 2020


Estructuras de control de flujo en código Assembly

Estructuras de control de flujo en código Assembly

Estructuras de control de flujo en código Assembly

Una guía que explica de manera general como identificar algunas estructuras de control de flujo al desensamblar un programa compilado.

Daniel Kundro01 May 2020


Mispadu: troyano bancario distribuido a través de anuncios de McDonald´s en Facebook

Mispadu: troyano bancario distribuido a través de anuncios de McDonald´s en Facebook

Mispadu: troyano bancario distribuido a través de anuncios de McDonald´s en Facebook

En una nueva edición de nuestra serie sobre Troyanos Bancarios de América Latina, analizamos a Mispadu, un troyano que afecta principalmente a Brasil y México

ESET Research21 Nov 2019


Análisis técnico de campaña que distribuye el ransomware Troldesh

Análisis técnico de campaña que distribuye el ransomware Troldesh

Análisis técnico de campaña que distribuye el ransomware Troldesh

Analizamos una campaña activa que utiliza el downloader Nemucod para distribuir el ransomware Troldesh

Daniel Kundro19 Sep 2019