Malware personalizado para robar contraseñas

Con el paso del tiempo los usuarios se están haciendo más listos a la hora de detectar una amenaza de seguridad en un email o en un SMS, pero los hackers dedicados «al mal» siguen encontrando formas de engañar para obtener la instalación del malware, y personalizarlo es una idea que está cada vez más difundida.

En los últimos meses hemos visto varios casos de anuncios en línea de versiones falsas de programas populares para que los usuarios se la bajen pensando que es el programa real, así como extensiones de Chrome. Lo que realmente se instala puede robar lo que escribimos en el teclado, incluyendo nombres de usuario y contraseñas, o abrir puertas para dar acceso remoto a nuestros ordenadores. Continúa leyendo «Malware personalizado para robar contraseñas»

SMS de Correos, la estafa que nunca termina

Las estafas vía SMS son cada vez más comunes, principalmente las que se enfocan en servicios de transporte y logística en general. Pocas empresas de paquetería se han librado de esta pesadilla, y los usuarios, sus clientes, las víctimas, siguen cayendo con enlaces a micropagos solicitados vía SMS.

Ahora vuelve la estafa del SMS de correos, una estafa que comienza con un mensaje SMS que recibe el usuario en su móvil, mensaje que dice provenir de correos. Continúa leyendo «SMS de Correos, la estafa que nunca termina»

Cómo se infiltran hackers en proyectos de código abierto

Un reciente estudio presentó un nuevo tipo de ataque en línea, dedicado a intervenir con malware los sistemas de modelado en lenguaje natural y evadir cualquier defensa conocida.

Al centrarse en proyectos de código abierto, que forman parte de los “engranajes” de muchas aplicaciones y plataformas digitales, sus consecuencias podrían ser de gran alcance, planteando un desafío más para los nuevos pasos de la seguridad informática.

Continúa leyendo «Cómo se infiltran hackers en proyectos de código abierto»

Estudio presenta cómo la IA puede ser infectada por malware

¿Qué sucedería si un sistema de IA es contaminado con malware? Es una pregunta que en la actualidad no se plantea con la misma naturalidad y frecuencia con la que surge si se piensa en ordenadores u otra clase de sistema común. 

Investigadores de la Universidad de Cornell han descubierto que sí es posible ocultar código malicioso dentro de las redes neuronales de IA, de acuerdo a lo que señalan en un artículo que describe sus experimentos con la inyección de código en estos sistemas.

Continúa leyendo «Estudio presenta cómo la IA puede ser infectada por malware»

Juegos piratas con malware para extraer criptomonedas

El contenido pirata disponible en los siempre existentes portales de «download gratis» suele estar repleto de malware de diferentes tipos. Ahora Avast ha publicado un nuevo informe que da más detalles sobre el tema.

Han realizado un análisis donde se ve cómo hay juegos pirata con «malware de minería», que se instala junto a versiones gratuitas de juegos como NBA 2K19, Grand Theft Auto V, Far Cry 5, The Sims 4 y Jurassic World Evolution. Continúa leyendo «Juegos piratas con malware para extraer criptomonedas»

SolarMarker, el malware que usa documentos optimizados para SEO para capturar víctimas

En muchas ocasiones encontramos archivos PDF cuando buscamos algo en Internet. Los navegadores modernos consiguen abrir estos documentos de forma inmediata, como si fueran páginas web tradicionales, y eso es algo que algunos criminales están aprovechando para infectar a usuarios con virus.

Estamos hablando del malware conocido como SolarMarker, virus que usa el «Envenenamiento de SEO«, que utiliza documentos PDF llenos de palabras clave para que aparezcan en las primeras posiciones de Google cuando buscamos información diversa, llevando a los usuarios a un sitio malicioso que se hace pasar por Google Drive. Continúa leyendo «SolarMarker, el malware que usa documentos optimizados para SEO para capturar víctimas»

Cómo protegerse del smishing

En el vasto mundo digital de hoy, la astucia de los ciberdelincuentes no conoce límites. Se camuflan tras la máscara de entidades de confianza, desde organismos oficiales hasta renombradas compañías, alertando sobre supuestos paquetes sin entregar, facturas pendientes, devoluciones de importes, o emitiendo falsas alarmas de seguridad. El abanico es amplio y el objetivo claro: engañar al incauto para hacerse con información privada valiosa.

Continúa leyendo «Cómo protegerse del smishing»

Bizarro, un virus brasileño para robar datos de bancos europeos y latinoamericanos

Cuando se trata de ataques cibernéticos estos pueden provenir de cualquier parte del mundo, y hay países con mucha tradición en este tema. Brasil es uno de ellos, país del que procede un nuevo troyano bancario al cual han asignado el nombre de Bizarro.

En ese sentido, Bizarro pertenece a una familia de troyanos que ha sido utilizado como herramienta para cometer ataques cibernéticos contra entidades bancarias de países como España, Portugal, Italia y Francia, aunque también afectan a latinoamérica.

Continúa leyendo «Bizarro, un virus brasileño para robar datos de bancos europeos y latinoamericanos»

Microsoft habla de un malware que roba contraseñas, acceso a webcam y datos del portapapeles

A medida que avanza la tecnología, avanzan también las amenazas. Los virus se hacen más sofisticados, el malware es cada vez más difícil de detectar, y con el tiempo será mucho más sutil para que pueda infectar a los que creen estar preparados.

Ahora es la propia Microsoft la que ha emitido una alerta sobre una herramienta de acceso remoto (RAT) denominada RevengeRAT (también llamado AsyncRAT) una amenaza que ha estado apuntando al sector aeroespacial y de viajes. Continúa leyendo «Microsoft habla de un malware que roba contraseñas, acceso a webcam y datos del portapapeles»