Astuto skimmer de tarjeta de crédito disfrazado como inofensivo rastreador de Facebook

Investigadores de ciberseguridad descubrieron un skimmer de tarjetas de crédito escondido en un script falso de Meta Pixel Tracker. El malware se inyecta en sitios web a través de herramientas que permiten código personalizado, tales como plugins de WordPress o Magento. Los editores de scripts personalizados son populares entre los actores malintencionados porque permiten JavaScript…

Leer más

Ataque de phishing TA547 afecta a empresas alemanas con Rhadamanthys Stealer

El actor amenazante TA547 utiliza un ladrón de información llamado Rhadamanthys en una campaña de phishing dirigida a organizaciones alemanas. Según Proofpoint, TA547 está utilizando Rhadamanthys por primera vez en sus ataques, y también sospechan que el grupo utilizó un modelo de lenguaje grande para generar un script de PowerShell. TA547 ha estado activo desde…

Leer más

Raspberry Robin Regresa: Nueva Campaña de Malware se Propaga a través de Archivos WSF

Los investigadores de ciberseguridad han descubierto una nueva campaña de propagación de malware conocida como Raspberry Robin. Utiliza archivos de Script de Windows (WSF) maliciosos para distribuir cargas maliciosas como SocGholish, Cobalt Strike, IcedID, BumbleBee, TrueBot, y para poner en peligro la seguridad de la información de los usuarios desafortunados. Desde su detección inicial en…

Leer más

Atacantes utilizan herramientas de ofuscación para entregar malware de múltiples etapas a través de phishing de facturas

Los investigadores de ciberseguridad han descubierto un sofisticado ataque de varias fases que utiliza señuelos de phishing con temática de facturas para distribuir una amplia gama de malware, como Venom RAT, Remcos RAT, XWorm, NanoCore RAT y un ladrón que ataca a las billeteras criptográficas. Este ataque, descubierto por Fortinet FortiGuard Labs, se propaga a…

Leer más

Cuidado con ‘Latrodectus’: este malware puede estar en tu bandeja de entrada

Se han descubierto nuevos riesgos cibernéticos distribuidos a través de campañas de phishing por correo electrónico desde finales de noviembre de 2023. Los expertos en ciberseguridad de Proofpoint y Team Cymru han identificado un malware recién creado llamado Latrodectus que tiene la capacidad de evadir medidas de seguridad. Según su análisis conjunto publicado la semana…

Leer más

Cibercriminales están apuntando a América Latina con un sofisticado esquema de phishing

Se ha identificado una nueva campaña de phishing que busca infiltrar sistemas operativos Windows en Latinoamérica. La investigadora de Trustwave SpiderLabs, Karla Agregado, ha comunicado que el correo electrónico fraudulento incluía un archivo ZIP como adjunto, que contenía un archivo HTML y un enlace que, en apariencia, descarga una factura, pero que en realidad descarga…

Leer más

De PDF a Payload: Instaladores Falsos de Adobe Acrobat Reader distribuyen el malware Byakugan

El malware multifuncional Byakugan se está propagando a través de instaladores fraudulentos de Adobe Acrobat Reader. El ataque se inicia con un archivo PDF en portugués que solicita al usuario que descargue la aplicación Reader para ver el contenido. Si se hace clic en el enlace, se descarga un instalador malicioso que activa la secuencia…

Leer más

Nueva ola de malware JSOutProx dirigido a empresas financieras en APAC y MENA

Se están registrando ataques en organizaciones financieras de Asia-Pacífico, Oriente Medio y Norte de África, a través de una versión reciente del malware JSOutProx. Según un informe técnico publicado por Resecurity, se trata de un marco de ataque avanzado que utiliza lenguajes como Javascript y .NET. El malware, una vez ejecutado, permite cargar varios plugins…

Leer más

Hackers basados en Vietnam roban datos financieros en Asia mediante malware

Un presunto actor de amenazas de origen vietnamita ha estado atacando a víctimas en varios países asiáticos y del sudeste asiático desde mayo de 2023. Cisco Talos está rastreando el conglomerado con el nombre de CoralRaider, que se enfoca en robar credenciales, datos financieros y cuentas de redes sociales, incluyendo cuentas de negocios y publicidad….

Leer más