Cybereason descubre una nueva campaña de ciberespionaje Antivirus Ciberprotección Ciberseguridad octubre 7, 2021octubre 7, 2021 Cybereason desvela una campaña de ciberespionaje patrocinada por Irán que tiene como objetivo multinacionales aeroespaciales y de telecomunicaciones Los ataques altamente dirigidos del nuevo actor de amenazas iraní MalKamak incluyen un malware recién descubierto que elude las herramientas de seguridad desde 2018 y ataca los servicios de Dropbox para tomar el control Cybereason, compañía líder en protección contra ataques, ha publicado un nuevo informe sobre amenazas que desenmascara una operación de ciberespionaje altamente dirigida a multinacionales del sector aeroespacial y de telecomunicaciones. El informe identifica como autor de los ataques a un actor iraní recientemente descubierto, apodado MalKamak, que ha estado operando desde al menos 2018 y hasta hoy era desconocido. La campaña de ciberespionaje, aún activa, aprovecha un troyano de acceso remoto (RAT) muy sofisticado y no descubierto previamente, apodado ShellClient, que evade las herramientas antivirus y otros dispositivos de seguridad y ataca los servicios de nube pública de Dropbox para lograr el comando y control (C2). El informe, titulado Operación GhostShell: nuevo virus RAT ataca a empresas multinacionales del sector Aeroespacial y de Telecomunicaciones, detalla los ataques ocultos contra empresas de Europa, Estados Unidos, Oriente Medio y Rusia. La investigación revela posibles conexiones con varios actores de amenazas patrocinadas por
Los Juegos Olímpicos y la venta de entradas o sorteos son un buen gancho para el spam Tendencias y Estudios junio 30, 2012 Según informan desde SPAMfighter, líder europeo en el desarrollo de filtros antispam, los Juegos Olímpicos son el actual pretexto de engaño de los spammers para generar malware Los spammers siguen utilizando los grandes eventos para seguir generando spam e infectar ordenadores. Si hace unos meses ocurría con la Eurocopa 2012, ahora sucede con los Juegos Olímpicos y concretamente, con la venta de entradas y sorteos para disfrutar el evento en persona. Queda menos de un mes para que empiecen las olimpiadas y los ciberdelincuentes han visto una oportunidad en estos eventos deportivos para crear spam y hacerlo circular a través de los mails y las redes sociales. Durante estos meses previos a la celebración de las olimpiadas, la compañía danesa SPAMfighter ha notado un aumento notable en el bombardeo publicitario. Los ciberdelincuentes envían correos con excelentes ofertas para adquirir entradas o participar en sorteos para disfrutar del evento en Londres. Los internautas, confiados, clican sobre dichos mails y links para obtener el “premio” o para enviar datos personales y como consecuencia los PC’s se infectan o empiezan a enviar spam con esos datos. En palabras de Martin Thorborg, co-fundador de SPAMfighter, “los cibercriminales ahora dirigen sus esfuerzos en generar este tipo de