Clicky

Impide la recuperación forense de los archivos cifrados por el ransomware

Los investigadores de ciberseguridad han descubierto una nueva variante del ransomware Snatch que primero reinicia en Modo seguro las computadoras Windows infectadas y solo luego encripta los archivos de las víctimas para evitar la detección del antivirus.

A diferencia del malware tradicional, el nuevo ransomware Snatch elige ejecutarse en Modo seguro porque en el modo de diagnóstico el sistema operativo Windows comienza con un conjunto mínimo de controladores y servicios sin cargar la mayoría de los programas de inicio de terceros, incluido el software antivirus.

Es aconsejable abstenerse de devolver llamadas de números que no reconoces

Cada día extraños números extranjeros han estado llamado a tu teléfono. Son de un país que nunca has visitado. Cada vez los dígitos cambian levemente, y es imposible bloquearlos. Suenan unos segundos antes de colgar. Estás tentado a devolverles la llamada, pero no deberías, es una estafa, y contestar podría costarte mucho.

Su malware "Bugat" automatiza el robo de credenciales utilizadas para iniciar sesión en bancos

El Departamento de Justicia de EE.UU. desveló el jueves los cargos contra el supuesto líder y uno de los principales asociados de una banda cibercriminal rusa que, según funcionarios estadounidenses y británicos, desarrollaron y distribuyeron malware utilizado para robar al menos $ 100 millones de bancos y otras instituciones financieras en más de 40 países en la pasada década.

Por separado, el Departamento del Tesoro dijo que, en colaboración con la Agencia Nacional del Crimen de Gran Bretaña, estaba congelando todos los activos de los dos hombres rusos, junto con otros 15 asociados y siete organizaciones con sede en Rusia, incluida Evil Corp., su presunto grupo paraguas.

Permiten a Avast crear una reconstrucción casi precisa del comportamiento de navegación

Si tu navegador Firefox o Chrome tiene instalada alguna de las cuatro extensiones que figuran a continuación ofrecidas por Avast y su subsidiaria AVG, debes deshabilitarlas o eliminarlas lo antes posible.

• Avast Online Security
• AVG Online Security
• Avast SafePrice
• AVG SafePrice

Permite a un atacante enmascararse como casi cualquier aplicación de una manera altamente creíble

Investigadores de ciberseguridad han descubierto una nueva vulnerabilidad no parcheada en el sistema operativo Android que ya están explotando en la naturaleza docenas de aplicaciones móviles maliciosas para robar las credenciales de inicio de sesión bancarias y otras credenciales de los usuarios y espiar sus actividades.

Denominada Strandhogg, la vulnerabilidad reside en la función multitarea de Android que puede ser explotada por una aplicación maliciosa instalada en un dispositivo para enmascararse como cualquier otra aplicación, incluida cualquier aplicación privilegiada del sistema.

La herramienta de piratería se utilizó ampliamente para acceder sin autorización a las computadoras de usuarios específicos

En una operación internacional coordinada de aplicación de la ley, Europol anunció hoy el cierre de la red mundial de ciberdelitos organizada detrás de Imminent Monitor RAT, otra herramienta de piratería que permite a los ciberdelincuentes obtener el control completo de la computadora de la víctima de forma remota.

La operación se dirigió tanto a compradores como a vendedores del IM-RAT (Imminent Monitor Remote Access Trojan), que se vendió a más de 14.500 compradores y se usó contra decenas de miles de víctimas en 124 países.