Trickbot: características de uno de los malware más activos y peligrosos

TrickBot es uno de los programas maliciosos más prevalentes en la actualidad, que resurgió lentamente después de que parte de su infraestructura se interrumpiera en 2020. ¿Qué es Trickbot? Trickbot, también conocido como Trickster, TheTrick o TrickLoader, es un botnet que ha estado activa desde finales de 2016. En un principio, esta amenaza contenía exclusivamente … Leer más

Espiar WhatsApp: los riesgos de usar herramientas que prometen esto

Explicamos los riesgos de utilizar algunos de los tantos sitios, extensiones y aplicaciones que buscan engañar a los usuarios con la promesa de espiar WhatsApp de otra persona. A modo de contexto y para comprender mejor esta publicación, quiero comenzar contando una historia. Como protagonista de nuestra trama tendremos a una persona muy celosa y … Leer más

Cómo saber si un sitio web es seguro

Aprenda a identificarse y protegerse de sitios web maliciosos reconociendo la diferencia entre un sitio web legítimo y uno falso. Probablemente visite docenas o quizás cientos de sitios web a diario. Lea un artículo de noticias, revise sus redes sociales, luego vea un programa de televisión en un sitio de transmisión y abra un enlace … Leer más

5 cosas que debería hacer antes de sufrir un ataque de ransomware

Esto es lo que las organizaciones pueden hacer hoy para minimizar el impacto de un posible ataque de ransomware en el futuro. Si bien los esfuerzos conjuntos de múltiples actores contra el ransomware continúan ejerciendo presión sobre las bandas que operan los grupos de ransomware, los ataques exitosos siguen apareciendo en los titulares internacionales. No … Leer más

Desafío ESET#45: ¿eres capaz de realizar ingeniería inversa sin analizar ningún código?

Hasta el 2 de julio, tendrá tiempo para resolver este desafío y participar para obtener una licencia de ESET NOD32. Nuestro equipo en CyberSOC respondió a una detección extraña en varios servidores principales de Evil Corp, Inc. Cuando finalmente logramos recuperar las muestras en el laboratorio, encontramos un binario muy extraño y decidimos llamar a … Leer más

Falsos perfiles de bancos en Instagram y cómo criminales están utilizando el scraping de seguidores

Los estafadores utilizan el rastreo de seguidores para identificar a los usuarios que están comenzando a seguir cuentas bancarias oficiales para tratar de engañarlos para que obtengan sus contraseñas bancarias en el hogar. Hace unos días, un amigo fue víctima de un fraude bancario. Sin saberlo, entregó sus credenciales de acceso a la banca desde … Leer más

Violencia digital: las formas más comunes de acoso en Internet

Repasamos algunos de los tipos más comunes de violencia digital para concienciar a jóvenes y adultos de los riesgos que existen en Internet. Como se explica en este artículo sobre las principales amenazas que enfrentan los niños y adolescentes en Internet, el ciberacoso o ciberacoso ocurre cuando una persona es víctima de algún tipo de … Leer más

Cómo luego de un ataque de SIM swapping comprometí el sitio web de un amigo

Explicamos lo fácil que puede ser para alguien robar su número de teléfono, por qué secuestrar su número de teléfono es solo el comienzo del problema y cómo evitar ser víctima de un ataque de interruptor de SIM. ¿Es fácil llevar a cabo un ataque de cambio de SIM y qué puede hacer el atacante … Leer más

En 2021 se registró pico histórico en la cantidad de sitios de phishing

En enero de este año, el número más alto jamás registrado en el número de URL únicas de sitios de phishing en todo el mundo, según un informe de APWG. El grupo APWG, una organización internacional compuesta por más de 2.200 instituciones de la industria de la seguridad, organizaciones gubernamentales y no gubernamentales, que ha … Leer más

Gelsemium: un malware complejo y modular utilizado por grupo de cibersespionaje

Los investigadores de ESET analizan las nuevas campañas del grupo Gelsemium y el complejo malware modular que ha utilizado en ataques contra gobiernos, universidades, fabricantes de productos electrónicos y organizaciones religiosas en Asia Oriental y Oriente Medio. A mediados de 2020, los investigadores de ESET comenzaron a analizar varias campañas, que luego fueron atribuidas al … Leer más