Publicado el 3 febrero 2020 ¬ 12:36 pmh.mscComentarios desactivados en RECIBIDA MUESTRA PARA ANALIZAR DEL FICHERO Elodeacea1.exe QUE RESULTA SER UN PSW (CAZAPASSWORDS)
Recibido para analizar el fichero Elodeacea1.exe, vemos que se trata de un cazapasswords: El preanalisis de virustotal ofrece el siguiente informe> Lo pasamos a controlar a partir del ELISTARA 42.85 de hoy como MALWARE MSC0NFIG (CON UN CERO EN LUGAR DE LA O), que es el nombre con el que se instala en el ordenador […]
Leer el resto de esta entrada »
Publicado el 1 febrero 2020 ¬ 7:27 amh.mscComentarios desactivados en Ciberdelincuentes usan el coronavirus para infectar computadoras con troyanos y malware
Recomiendan evitar los enlaces sospechosos que prometen contenido exclusivo sobre la enfermedad y revisar la extensión de los archivos descargados La empresa de seguridad informática Kaspersky advirtió sobre la propagación en Internet de “archivos maliciosos disfrazados de documentos relacionados con el coronavirus”. Enmascarados bajo la apariencia de archivos pdf, mp4 y docx, los nombres de […]
Leer el resto de esta entrada »
Publicado el 30 enero 2020 ¬ 18:43 pmh.mscComentarios desactivados en Ya usan el coronavirus para infectar tu equipo
Coronavirus malware Cualquier lector que haya estado al tanto de las noticias estos últimos días habrá visto que el coronavirus está presente en todos los telediarios, radio o prensa online. Esto no ha pasado desapercibido para los piratas informáticos que también utilizan esta “moda” para infectar a los usuarios. A fin de cuentas utilizan herramientas […]
Leer el resto de esta entrada »
Publicado el 28 enero 2020 ¬ 12:11 pmh.mscComentarios desactivados en MAIL QUE SE RECIBE APARENTANDO VENIR DEL GRUPO BANCO SANTANDER ANEXANDO CONFIRMING
MAIL QUE SE RECIBE APARENTANDO VENIR DEL GRUPO BANCO SANTANDER ANEXANDO UN .PDF.GZ Asunto: Confirming – Aviso de pago De: Factoring y Confirming – Grupo Santander <fyciout@gruposantander.com> Fecha: 28/01/2020 8:03 Para: Factoring y Confirming – Grupo Santander <fyciout@gruposantander.com> Anexa el fichero 654345654343_pdf.gz que contiene un 654345654343_pdf.exe malicioso con malware ANDROM El preanalisis de virustotal ofrece […]
Leer el resto de esta entrada »
Publicado el 16 enero 2020 ¬ 10:46 amh.mscComentarios desactivados en Tipos de archivos que pueden contener malware y debes evitar
La seguridad es un factor fundamental para nuestros usuarios. Proteger el buen funcionamiento de nuestros equipos será esencial para evitar problemas que pongan en riesgo nuestra privacidad. Son muchos los tipos de virus y amenazas que hay en la red. Los piratas informáticos además utilizan diferentes métodos de ataque para lograr sus objetivos. En este […]
Leer el resto de esta entrada »
Publicado el 23 diciembre 2019 ¬ 6:52 amh.mscComentarios desactivados en Legion Loader, la campaña que cuela 6 malware en 1 en tu equipo
Legion Loader Cuando navegamos por la red son muchas las variedades de malware que podemos encontrarnos. Es cierto que las herramientas de seguridad que tenemos a nuestra disposición cada vezh son más completas y nos ayudan a protegernos. Sin embargo los piratas informáticos también buscan la manera de perfeccionar sus ataques. Hoy nos hacemos […]
Leer el resto de esta entrada »
Publicado el 19 diciembre 2019 ¬ 15:53 pmh.mscComentarios desactivados en Dudell, la nueva campaña que distribuye malware a través de Excel
Los archivos Excel son muy utilizados por los usuarios. Sin embargo también son aprovechados por los piratas informáticos para atacar los dispositivos de las víctimas. Hemos visto que en muchas ocasiones han representado una importante amenaza de seguridad. Esto hace que debamos extremar las precauciones cuando nos topamos con un archivo de este tipo. Hoy […]
Leer el resto de esta entrada »
Publicado el 12 diciembre 2019 ¬ 9:55 amh.mscComentarios desactivados en NUEVO MALWARE “TempFUD” QUE QUEDA RESIDENTE E INSTALA Y EJECUTA UN VBS
Un nuevo malware TEMPFUD, que es el nombre del fichero que instala, también conocido como “Trojan:Win32/Occamy.C” se caracteriza por : Queda residente. Y crea : %Datos de Programa% (Conf.Local)\ TempFUD.exe %Datos de Programa% (Conf.Local)\ Tempbypass.vbs El VBS descarga y ejecuta http://4.top4top.net/m_14270cbru1.mp3 -> (es un VBS) El preanalisis de virustotal ofrece el siguiente informe> Dicho […]
Leer el resto de esta entrada »
Publicado el 11 diciembre 2019 ¬ 11:55 amh.mscComentarios desactivados en NUEVA MUESTRA RECIBIDA PARA ANALIZAR QUE PROVOCA UN RESET
Un fichero cuya ejecución provoca un reset nos ha sido enviada desde Bolivia Informe de virustotal sobre la muestra recibida> Aunque pueda considerarse una utilidad mas que un virus, como la mayoría de los AV lo controlan, pasamos a incluirla en el control por el ELISTARA como MALWARE REBOOT, al considerar que puede ser utilizada […]
Leer el resto de esta entrada »
Publicado el 5 diciembre 2019 ¬ 14:41 pmh.mscComentarios desactivados en RevengeHotels una campaña de malware para robar datos de la tarjeta de crédito a los clientes de hoteles.
Una campaña de malware denominada RevengeHotels ha infectado con éxito los sistemas de recepción de más de 20 hoteles en varios países, con el objetivo de robarle los datos de la tarjeta de crédito a los clientes y poder hacer compras con ellas posteriormente. undefined La investigación ha sido llevada a cabo por Kaspersky Labs […]
Leer el resto de esta entrada »
Publicado el 3 diciembre 2019 ¬ 10:38 amh.mscComentarios desactivados en Una compañía de malware va a adquirir Private Internet Access VPN
Private Internet Access Contar con un servicio VPN puede ser muy interesante para mejorar nuestra privacidad y seguridad. Puede proteger nuestras conexiones a la hora de conectarnos a redes Wi-Fi públicas, por ejemplo. También podría permitir el acceso a contenido restringido en determinados lugares. Ahora bien, hay que tener en cuenta que no todos los […]
Leer el resto de esta entrada »
Publicado el 1 diciembre 2019 ¬ 18:23 pmh.mscComentarios desactivados en El peligro de BRATA, el malware espía que entrega acceso a distancia al teléfono móvil
El peligro de BRATA, el malware espía que entrega acceso a distancia al teléfono móvil Puede acceder a toda la información, incluida la bancaria, transmitiendo la pantalla de la víctima en tiempo real, sin levantar sospecha BRATA es el nombre de un malware que afecta a dispositivos Android y que, a grandes rasgos, espía otorgando […]
Leer el resto de esta entrada »