Clicky

Aprovecha la idea de voltear bits al inyectar fallas en la CPU antes de que se escriban en la memoria

Un equipo de investigadores de ciberseguridad demostró una novedosa técnica más para secuestrar Intel SGX, un espacio de confianza aislado por hardware en las modernas CPUs de Intel que encripta datos extremadamente sensibles para protegerlos de los atacantes incluso cuando un sistema se ve comprometido.

Denonimado Plundervolt y rastreado como CVE-2019-11157, el ataque se basa en el hecho de que los procesadores modernos permiten que la frecuencia y el voltaje se ajusten cuando sea necesario, lo que, según los investigadores, puede modificarse de manera controlada para inducir errores en la memoria al voltear bits.

Impide la recuperación forense de los archivos cifrados por el ransomware

Los investigadores de ciberseguridad han descubierto una nueva variante del ransomware Snatch que primero reinicia en Modo seguro las computadoras Windows infectadas y solo luego encripta los archivos de las víctimas para evitar la detección del antivirus.

A diferencia del malware tradicional, el nuevo ransomware Snatch elige ejecutarse en Modo seguro porque en el modo de diagnóstico el sistema operativo Windows comienza con un conjunto mínimo de controladores y servicios sin cargar la mayoría de los programas de inicio de terceros, incluido el software antivirus.

Es aconsejable abstenerse de devolver llamadas de números que no reconoces

Cada día extraños números extranjeros han estado llamado a tu teléfono. Son de un país que nunca has visitado. Cada vez los dígitos cambian levemente, y es imposible bloquearlos. Suenan unos segundos antes de colgar. Estás tentado a devolverles la llamada, pero no deberías, es una estafa, y contestar podría costarte mucho.

Su malware "Bugat" automatiza el robo de credenciales utilizadas para iniciar sesión en bancos

El Departamento de Justicia de EE.UU. desveló el jueves los cargos contra el supuesto líder y uno de los principales asociados de una banda cibercriminal rusa que, según funcionarios estadounidenses y británicos, desarrollaron y distribuyeron malware utilizado para robar al menos $ 100 millones de bancos y otras instituciones financieras en más de 40 países en la pasada década.

Por separado, el Departamento del Tesoro dijo que, en colaboración con la Agencia Nacional del Crimen de Gran Bretaña, estaba congelando todos los activos de los dos hombres rusos, junto con otros 15 asociados y siete organizaciones con sede en Rusia, incluida Evil Corp., su presunto grupo paraguas.

Permiten a Avast crear una reconstrucción casi precisa del comportamiento de navegación

Si tu navegador Firefox o Chrome tiene instalada alguna de las cuatro extensiones que figuran a continuación ofrecidas por Avast y su subsidiaria AVG, debes deshabilitarlas o eliminarlas lo antes posible.

• Avast Online Security
• AVG Online Security
• Avast SafePrice
• AVG SafePrice

Permite a un atacante enmascararse como casi cualquier aplicación de una manera altamente creíble

Investigadores de ciberseguridad han descubierto una nueva vulnerabilidad no parcheada en el sistema operativo Android que ya están explotando en la naturaleza docenas de aplicaciones móviles maliciosas para robar las credenciales de inicio de sesión bancarias y otras credenciales de los usuarios y espiar sus actividades.

Denominada Strandhogg, la vulnerabilidad reside en la función multitarea de Android que puede ser explotada por una aplicación maliciosa instalada en un dispositivo para enmascararse como cualquier otra aplicación, incluida cualquier aplicación privilegiada del sistema.