White Papers

43 reports

El auge del ransomware para Android

El auge del ransomware para Android

El ransomware, en sus variantes criptográfico y de bloqueo de pantalla, es un problema creciente para los usuarios de dispositivos móviles. En este paper observamos las detecciones de ESET para ver cuánto se extendió la amenaza, detallamos ejemplos resonantes en los últimos tres años y ofrecemos sugerencias para los usuarios.


Historias de un bitcoin miner en Latinoamérica

Historias de un bitcoin miner en Latinoamérica

¿Cómo hace una amenaza para generar bitcoins usando los recursos del equipo víctima? ¿A dónde van las ganancias? El equipo de investigación de ESET Latinoamérica acaba de publicar un interesante artículo analizando el accionar de un bitcoin miner en la región. Se trata de una amenaza que afecta casi de manera exclusiva a Perú y robó más de 138 bitcoins en su período de mayor actividad.


Operación Groundbait: análisis de una campaña de ciberespionaje

Operación Groundbait: análisis de una campaña de ciberespionaje

Operación Groundbait es una campaña activa de espionaje cibernético en Ucrania, posiblemente con motivos políticos. Sus objetivos principales son los separatistas que operan contra el gobierno, funcionarios públicos, políticos y periodistas, entre otros. Este paper presenta los descubrimientos de ESET basados en la investigación de la familia de malware Prikormka, activa desde al menos el año 2008.


Explotación de vulnerabilidades en Windows durante 2015

Explotación de vulnerabilidades en Windows durante 2015

Este es un repaso de las vulnerabilidades en los navegadores web Internet Explorer y Edge para las que se emitieron revisiones en 2015, destacando aquellas que fueron explotadas antes de que hubiera un parche disponible. Además, analizamos las nuevas funcionalidades de seguridad de Google Chrome y Microsoft Edge, los exploits de Hacking Team y las nuevas características de EMET de Microsoft.  


Operación Liberpy: un keylogger escondido en Latinoamérica

Operación Liberpy: un keylogger escondido en Latinoamérica

Hemos logrado desmantelar una botnet dedicada al robo de información que afectaba en el 98% de los casos a usuarios latinoamericanos. Analizamos a Operación Liberpy en profundidad: sus acciones, campañas de propagación y técnicas de persistencia, así como estadísticas de los países afectados.


Operación Potao Express: análisis de un kit de herramientas para espionaje cibernético

Operación Potao Express: análisis de un kit de herramientas para espionaje cibernético

La Operación Potao Express se trata de un APT (amenaza avanzada persistente) que tenía como objetivos a entidades gubernamentales y militares de Ucrania. Esta operación de espionaje se desarrolló durante años y en diferentes campañas de propagación, inclusive utilizando una version troyanizada del software de cifrado TrueCrypt que elegía si infectar o no a usuarios basándose en los intereses de los creadores del malware.


CPL malware en Brasil, entre troyanos bancarios y correos maliciosos

CPL malware en Brasil, entre troyanos bancarios y correos maliciosos

Durante 2013 y 2014 analizamos una gran cantidad de muestras de extensión CPL, de las cuales más del 90% provenía de Brasil. ¿Por qué los cibercriminales allí utilizan cada vez más los archivos CPL? ¿Qué ventajas tiene hacerlo?


TorrentLocker: ransomware en un país cercano

TorrentLocker: ransomware en un país cercano

Presentamos nuestros descubrimientos sobre las versiones recientes de TorrentLocker, con detalles técnicos sobre el cifrado que utiliza el ransomware y como referencia para la investigación futura sobre esta amenaza y el ransomware en general.


Explotación de vulnerabilidades en Windows en 2014

Explotación de vulnerabilidades en Windows en 2014

Ataques 0-day, exploits para ataques dirigidos y el aumento en vulnerabilidades en Internet Explorer (IE) fueron característicos en 2014. También analizamos las técnicas de mitigación de exploits para usuarios de Windows y explicamos por qué no es tan fácil proteger el sistema operativo como parecería a primera vista.