Publicado el 4 marzo 2020 ¬ 7:44 amh.mscComentarios desactivados en El troyano bancario #TrickBot ha evolucionado y ahora tiene una nueva característica en la que utiliza ActiveX de #Windows10 para ejecutar macros.
Una nueva variante del Trickbot abusa del ActiveX de Windows10 para ejecutar macros maliciosas que ocultan dropper en imagenes Ver mas información en inglés original en> saludos ms, 4-3-2020
Leer el resto de esta entrada »
Publicado el 25 enero 2020 ¬ 21:07 pmh.mscComentarios desactivados en TrickBot ahora también roba base de datos de Windows
Ver información original al respecto en Fuente> Comentario: Al ELISTARA añadimos continuamente nuevas variantes del TRICKBOT, tambien conocido como TOTBRICK (vinculados con EMOTET) Recordamos por ello lo que hemos indicado hasta la saciedad … : Y UNA VEZ MAS RECORDAMOS QUE ES MUY IMPORTANTE SOSPECHAR DE MAILS RECIBIDOS SIN HABER SIDO SOLICITADOS, […]
Leer el resto de esta entrada »
Publicado el 3 octubre 2019 ¬ 13:03 pmh.mscComentarios desactivados en NUEVA VARIANTE DE MALWARE QUE LLEGA EN UN CORREO ANEXANDO UN DOC QUE CONTIENE UN DOWNLOADER
Recibido un correo sospechoso, al analizarlo obtenemos un DOC malicioso con un Donwloader El texto del mail es el siguiente: TEXO DEL MAIL _____________ De: “Remitente” <correo de italia.it> Asunto: Re: Enviament automatic de factura A: “Destinatario” <correo destino> Buenos días Tras conversación telefónica mantenida, a continuación adjunto contrato con tarifa de precios […]
Leer el resto de esta entrada »
Publicado el 30 septiembre 2019 ¬ 11:38 amh.mscComentarios desactivados en NUEVA VARIANTE DE TROYANO TOTBRICK QUE PASAMOS A CONTROLAR CON ELISTARA 42.02 DE HOY
A través de un fichero malicioso anexado a un mail llega una nueva variante del troyano TOTBRICK que pasamos a controlar
Leer el resto de esta entrada »
Publicado el 26 septiembre 2019 ¬ 10:40 amh.mscComentarios desactivados en MASIVA PROPAGACION DE MAILS INFECTADOS POR CAMPAÑA DEL TROYANO EMOTET + TRICKBOT, QUE AFECTA A USUARIOS ESPAÑOLES
MASIVA PROPAGACION DE MAILS INFECTADOS POR CAMPAÑA DEL TROYANO EMOTET + TRICKBOT, QUE AFECTA A USUARIOS ESPAÑOLES Tras unos meses de verano durante los cuales los delincuentes detrás del infame troyano bancario Emotet parecía que se habían tomado un descanso, ahora regresan con más fuerza con campañas afectando a varias regiones del mundo. Un ejemplo […]
Leer el resto de esta entrada »
Publicado el 31 julio 2019 ¬ 9:32 amh.mscComentarios desactivados en El malware TrickBot se actualiza y ahora es capaz de desactivar Windows Defender para atacar
Windows Defender desactivado por TrickBot
Leer el resto de esta entrada »
Publicado el 12 febrero 2018 ¬ 10:37 amh.mscComentarios desactivados en NUEVA VARIANTE DE TROJAN TOTBRICK (ALIAS TRICKBOT O TRICKSTER)
A partir del ELISTARA 38.44 de hoy pasamos a controlar esta nueva variante de malware
Leer el resto de esta entrada »
Publicado el 9 enero 2018 ¬ 16:50 pmh.mscComentarios desactivados en NUEVA VARIANTE DE TROJAN TOTBRICK (ALIAS TRICKBOT Y TRICKSTER)
A partir del ELISTARA 38.20 de hoy pasamos a controlar esta nueva variante de troyano TOTBRICK
Leer el resto de esta entrada »
Publicado el 28 diciembre 2017 ¬ 16:16 pmh.mscComentarios desactivados en NUEVA VARIANTE DE TROJAN TOTBRICK (ALIAS TRICKBOT O TRICKSTER)
A partir del ELISTARA 38.13 de hoy pasamos a controlar esta nueva vraiante de malware Queda residente y se actualiza periodicamente
Leer el resto de esta entrada »
Publicado el 9 noviembre 2017 ¬ 12:20 pmh.mscComentarios desactivados en NUEVA VARIANTE DE TROJAN TOTBRICK (ALIAS TRICKBOT)
A partir del ELISTARA 37.83 de hoy pasamos a controlar nuevas variantes de este troyano: fef93a50.gxe
Leer el resto de esta entrada »
Publicado el 18 octubre 2017 ¬ 12:20 pmh.mscComentarios desactivados en Bankia: Se intensifican los ataques phishing que utilizan la imagen de la entidad bancaria y anexan troyano TrickBot
Hace poco aparecieron los primeros correos que demostraban que los ciberdelincuentes estaban utilizando la imagen de esta entidad bancaria para estafar a los usuarios. Apenas transcurrida una semana, parece que los ciberdelincuentes lejos de desistir en el intento recrudecen los ataques phishing utilizando a Bankia como gancho. Según algunos expertos en seguridad, la repercusión ha […]
Leer el resto de esta entrada »
Publicado el 7 octubre 2017 ¬ 19:34 pmh.mscComentarios desactivados en Detectada una campaña de ‘phishing’ que utiliza la imagen de Bankia para robar credenciales bancarias con el TRICKBOT
Se ha alertado de la existencia de una campaña de ‘phishing’ que utiliza la imagen de correos electrónicos corporativos de la entidad bancaria Bankia para introducir un troyano en el equipo de su víctima. Advierten que este ciberataque ha afectado a cientos de compañías y particulares en las últimas horas.
Leer el resto de esta entrada »