Clicky

malware de Linux Shikitega

Lanza un minero de criptomonedas en los dispositivos infectados

Se ha descubierto una nueva pieza de malware sigiloso de Linux llamado Shikitega que adopta una cadena de infección de varias etapas para comprometer los puntos finales y los dispositivos IoT y depositar cargas útiles adicionales.

"Un atacante puede obtener el control total del sistema, además del minero de criptomonedas que se ejecutará y configurará para persistir", dijo AT&T Alien Labs en un nuevo informe publicado el martes pasado.

BackupBuddy

BackupBuddy permite hacer una copia de seguridad de toda la instalación de WordPress

Una falla de día cero en un plugin de WordPress llamado BackupBuddy está siendo explotada activamente, según ha revelado la empresa de seguridad de WordPress, Wordfence.

"Esta vulnerabilidad hace posible que los usuarios no autenticados descarguen archivos arbitrarios del sitio afectado que pueden incluir información confidencial", dijo.

Lazarus hackers

Utilizan un nuevo troyano de acceso remoto llamado MagicRAT

Una campaña maliciosa montada por Lazarus Group, vinculada a Corea del Norte, está dirigida a los proveedores de energía de todo el mundo, incluidos los que tienen su sede en Estados Unidos, Canadá y Japón.

"La campaña está destinada a infiltrarse en organizaciones de todo el mundo para establecer acceso a largo plazo y, posteriormente, filtrar datos de interés para el adversario de estado-nación", dijo Cisco Talos en un informe.

WT1SHOP

Vendió más de 5,85 millones de registros de información de identificación personal

Una operación policial internacional resultó en el desmantelamiento de WT1SHOP, un mercado criminal en línea que se especializaba en la venta de credenciales de inicio de sesión robadas y otra información personal.

La incautación fue orquestada por las autoridades portuguesas, y los funcionarios estadounidenses tomaron el control de cuatro dominios utilizados por el sitio web: "wt1shop[.]net", "wt1store[.]cc", "wt1store[.]com" y "wt1store[ .]red."

servicio de phishing EvilProxy

EvilProxy es similar a los ataques de adversario en el medio

Un nuevo conjunto de herramientas de phishing como servicio (PhaaS, por sus singlas en inglés) denominado EvilProxy se anuncia en la clandestinidad criminal como un medio para que los actores de amenazas eludan las protecciones de autenticación de dos factores (2FA) empleadas contra los servicios en línea.

troyano bancario SharkBot

El troyano ha vuelto a aparecer en Google Play Store

Ojo a falsos mensajes del banco, son de phishing por SMS

El notorio troyano bancario para Android conocido como SharkBot ha vuelto a aparecer en Google Play Store haciéndose pasar por aplicaciones antivirus y de limpieza.

"Este nuevo cuentagotas (dropper) no depende de los permisos de Accesibilidad para realizar automáticamente la instalación del malware cuentagotas Sharkbot", dijo en un informe Fox-IT de NCC Group. "En cambio, esta nueva versión le pide a la víctima que instale el malware como una falsa actualización para que el antivirus permanezca protegido contra las amenazas".