Posted in 16 marzo 2018 ¬ 14:18 pmh.mscComentarios desactivados en NUEVA VARIANTE DE TROYANO GENDELFAN, INSTALADO POR UN DOWNLOADER
A través de la ejecución de un downloader se descarga el GENDELFAN: y el GENDELFAN instalado ofrece este informe: Los pasamos a controlar a partir del ELISTARA 38.68 de hoy, que estará disponible en nuestra web a partir del prox. 16/3 saludos ms, 15/3/2018
Read the rest of this entry »
Posted in 12 marzo 2018 ¬ 9:24 amh.mscComentarios desactivados en NUEVA FAMILIA DE TROYANO: TROJAN SCARSI, QUE DESCARGA BITCOINMINER
Otra historia para no dormir: el troyano Scarsi que queda residente. (proceso activo «EXPLORER.EXE») y, con conexión, descarga y ejecuta un RiskTool.BitCoinMiner.AX, lo cual, en nuestras pruebas, ha sido con el fichero: %Datos de Programa%\ t7dUEn2zPFhsZJNZlXIAgg1zPwgM.exe dejando una clave RUN, para su relanzamiento en sus proximos reinicios: [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run] «Audio GD System Panel»=»%Datos de Programa%\ t7dUEn2zPFhsZJNZlXIAgg1zPwgM.exe» […]
Read the rest of this entry »
Posted in 9 marzo 2018 ¬ 9:13 amh.mscComentarios desactivados en Así es FlawedAmmyy, el nuevo troyano que controla el escritorio de la víctima
Nuevo troyano FlawedAmmyy Existen muchas variedades de malware y constantemente vemos nuevos ataques. Hoy hablamos de FlawedAmmyy, un nuevo troyano que afecta a los usuarios de Windows. Puede ofrecer a los ciberdelincuentes acceso completo a los documentos de la víctima. Ha sido descubierto a través de dos campañas de correos electrónicos. Como sabemos, a través […]
Read the rest of this entry »
Posted in 7 marzo 2018 ¬ 12:56 pmh.mscComentarios desactivados en ComboJack, un troyano que modifica la información del portapapeles de Windows si está relacionada con criptomonedas
Posted in 6 marzo 2018 ¬ 6:55 amh.mscComentarios desactivados en Descubiertos dispositivos Android con troyano de la familia «Triada» instalado de fábrica
Se han detectado un total de 42 modelos de teléfonos Android los cuales tienen un troyano bancario de la familia ‘Triada’ instalado de fábrica. Extraída de wccftech.com El troyano bancario es un malware que tiene como finalidad robar credenciales bancarias, pero no solo eso, sino también conseguir los datos necesarios para realizar estas transacciones, como […]
Read the rest of this entry »
Posted in 6 febrero 2018 ¬ 16:47 pmh.mscComentarios desactivados en Las autoridades cierran el troyano de acceso remoto Luminosity
Aumento de los ciberataques También conocido como LuminosityLink, se trataba de un software de hacking muy utilizado y bastante popular. Sin embargo, las autoridades han asestado un golpe letal a esta aplicación y su infraestructura. Después de una operación a gran escala, los propietarios del RAT Luminosity se han quedado sin acceso a la herramienta. […]
Read the rest of this entry »
Posted in 26 enero 2018 ¬ 11:35 amh.mscComentarios desactivados en CrossRAT, un troyano indetectable está infectando equipos con Windows, macOS y Linux
Troyano Cuando hablamos de virus, troyanos o malware en general, casi siempre estamos hablando de malware para Windows, ya que es el más habitual, pero no es el único sistema operativo afectado por él. Aunque en menor cantidad (pero cada vez con más frecuencia) macOS y Linux también se ven afectados por este tipo […]
Read the rest of this entry »
Posted in 23 enero 2018 ¬ 12:10 pmh.mscComentarios desactivados en Evrial, un troyano con capacidad para manipular tu portapapeles
Evrial es un troyano diseñado para el robo de información en sistemas Windows. Como muchos otros tiene la capacidad de robar cookies y credenciales, pero la particularidad de esta nueva familia es que además puede acceder y manipular el portapapeles, pudiendo «secuestrar» transferencias de criptomonedas y redirigirlas a la cartera del atacante. Descubierto por los […]
Read the rest of this entry »
Posted in 28 diciembre 2017 ¬ 16:16 pmh.mscComentarios desactivados en NUEVA VARIANTE DE TROJAN TOTBRICK (ALIAS TRICKBOT O TRICKSTER)
A partir del ELISTARA 38.13 de hoy pasamos a controlar esta nueva vraiante de malware Queda residente y se actualiza periodicamente
Read the rest of this entry »
Posted in 27 diciembre 2017 ¬ 16:35 pmh.mscComentarios desactivados en NUEVA VARIANTE DE TROJAN TOTBRICK QUE PASAMOS A CONTROLAR
A partir del ELISTARA 38.12 de hoy pasamos a controlar esta nueva variante de malware
Read the rest of this entry »
Posted in 27 diciembre 2017 ¬ 16:13 pmh.mscComentarios desactivados en NUEVA VARIANTE DE TROJAN PLSKAT QUE PASAMOS A CONTROLAR CON ELISTARA
A partir del ELISTARA 38.-12 de hoy pasamos a controlar esta nueva variante de malware Deja residente un fichero de nombre csrss.exe: Queda residente este fichero: %Datos de Programa%\ 44348415\ csrss.exe
Read the rest of this entry »
Posted in 27 diciembre 2017 ¬ 16:04 pmh.mscComentarios desactivados en NUEVA VARIANTE DE TROJAN BANPAK QUE PASAMOS A CONTROLAR CON ELISTARA
Una nueva variante de malware nos ha llegado hoy como muestra para analizar. Lo pasamos a controlar a partir del ELISTARA 38.12 de hoy
Read the rest of this entry »