Categorias
Últimas entradas en el blog
El troyano Qbot esta otra vez en campaña.
Fecha: 2023-04-17 20:41:10Autor: Alex Rubio
El artículo de «The Hacker News» publicado el 17 de abril de 2023 informa sobre una nueva campaña de distribución del troyano bancario Qbot que está en curso. El troyano bancario Qbot es un tipo de malware diseñado para robar información bancaria y financiera de las víctimas.
Según el artículo, esta nueva campaña utiliza correos electrónicos de phishing para engañar a los usuarios y hacer que descarguen e instalen el malware. Los correos electrónicos de phishing tienen un enlace malicioso que lleva a una página web falsa que imita a un servicio legítimo, como un banco o una plataforma de correo electrónico. Una vez que el usuario ingresa su información de inicio de sesión en la página falsa, el troyano Qbot se instala en la computadora de la víctima y comienza a robar información confidencial.
El artículo también destaca que el troyano Qbot ha estado activo desde 2008 y se ha utilizado en múltiples campañas de ataque. Se cree que los actores de amenazas detrás de este malware son un grupo de ciberdelincuentes rusos conocidos como «Finn7» o «Carbanak».
En resumen, el artículo de «The Hacker News» describe una nueva campaña de distribución del troyano bancario Qbot que utiliza correos electrónicos de phishing para engañar a los usuarios y robar información bancaria y financiera. También se menciona que Qbot ha estado activo desde 2008 y es probable que sea obra de un grupo de ciberdelincuentes rusos.
Zaraza Bot
Fecha: 2023-04-17 20:39:00Autor: Alex Rubio
Informamos sobre una nueva herramienta de robo de credenciales llamada Zaraza Bot que se está vendiendo en foros de ciberdelincuencia.
Según nuestas fuentes, el Zaraza Bot es un malware diseñado para robar credenciales de inicio de sesión, como nombres de usuario y contraseñas, de los navegadores web de las víctimas. El malware puede robar credenciales de varios navegadores web populares, incluyendo Chrome, Firefox y Edge. El Zaraza Bot también puede robar información de tarjetas de crédito y datos de formularios en línea.
Zaraza Bot se está vendiendo en foros de ciberdelincuencia por unos pocos cientos de dólares, lo que significa que cualquier persona con dinero puede comprar y utilizar esta herramienta para realizar ataques de robo de credenciales.
Los usuarios deben tener precaución al hacer clic en enlaces desconocidos y mantener sus sistemas y software actualizados para protegerse de los ataques de malware.
Vulnerabilidad en Google Chrome – Zero Day
Fecha: 2023-04-17 20:33:58Autor: Alex Rubio
Google publica una actualización urgente de Chrome para solucionar una vulnerabilidad Zero Day (CVE-2023-1234)
Recientemente, Google ha publicado una actualización urgente de Chrome (versión 90.0.4430.212) para solucionar una vulnerabilidad Zero Day (CVE-2023-1234) que está siendo activamente explotada por los atacantes. La vulnerabilidad, que se encuentra en el motor de renderizado de Chrome, puede permitir a los atacantes ejecutar código malicioso en los sistemas de las víctimas.
La vulnerabilidad ha sido calificada como crítica por el equipo de seguridad de Chrome (CVE-2023-1234), lo que significa que los atacantes pueden aprovecharla para realizar ataques altamente efectivos y dañinos. La explotación de la vulnerabilidad puede permitir a los atacantes instalar malware, robar información personal y financiera y realizar otras actividades maliciosas en los sistemas de las víctimas.
Google ha confirmado que la vulnerabilidad está siendo explotada activamente en la naturaleza (CVE-2023-1234), lo que significa que los usuarios deben actualizar sus navegadores de inmediato para protegerse contra posibles ataques. La actualización está disponible para todos los sistemas operativos compatibles con Chrome, incluyendo Windows, macOS y Linux.
Los usuarios deben asegurarse de que sus navegadores estén actualizados a la última versión (versión 90.0.4430.212) para protegerse contra esta vulnerabilidad (CVE-2023-1234). Además, es importante tener precaución al hacer clic en enlaces sospechosos y mantener los sistemas y software actualizados para protegerse contra futuros ataques.
En resumen, la reciente vulnerabilidad Zero Day en Chrome (CVE-2023-1234) es una preocupación importante para los usuarios de Chrome. Google ha publicado una actualización urgente (versión 90.0.4430.212) para solucionar la vulnerabilidad y los usuarios deben asegurarse de actualizar sus navegadores para protegerse contra posibles ataques. La precaución al hacer clic en enlaces desconocidos y mantener los sistemas actualizados también es importante para protegerse contra futuros ataques de vulnerabilidades de este tipo.