Malware móvil: HummingBad destronado por Triada

checkpoint_ataque-dia-ceroCheck Point® Software Technologies Ltd., el mayor proveedor mundial especializado en seguridad, ha detectado que HummingBad ha dejado de ser el malware móvil más común por primera vez desde febrero de 2016. Son datos del informe Global Threat Impact Index de enero, realizado por el equipo de investigación de inteligencia de amenazas de la multinacional de seguridad.
Sigue leyendo

Check Point descubre Charger, un nuevo ransomware que ataca a Android

pandasecurity-ransomwareCheck Point® Software Technologies Ltd., el mayor proveedor mundial especializado en seguridad, ha descubierto el ransomware de día cero Charger, que afecta a smartphones Android.

Los expertos de Check Point encontraron Charger en la aplicación EnergyRescue, disponible en Google Play Store. Una vez instalada en el terminal móvil, roba sus contactos, mensajes SMS y solicita permisos de administrador. Si el usuario los concede, el ransomware bloquea el dispositivo y muestra un mensaje exigiendo pago, bajo la amenaza de vender información personal en el mercado negro.
Sigue leyendo

¿Cómo funciona la Botnet Proteus?

checkpoint_proteusCheck Point® Software Technologies Ltd., el mayor proveedor mundial especializado en seguridad, explica cómo funciona Proteus, una botnet que surgió a finales de 2016. De momento, no se han encontrado demasiados casos, y no parece tener una campaña a gran escala…entonces, ¿por qué es tan peligrosa?

Proteus lanza un ataque multicapa en un equipo infectado y ejecuta varios procesos destinados a obtener BitCoins, a robar credenciales y al keylogging. Además, la bot puede trabajar de manera independiente, y permite al ciberdelincuente enviar comandos a través de HTTP que descargan programas maliciosos para abrirlos en el equipo de la víctima.
Sigue leyendo

¿Cómo evitar un ataque de día cero?

checkpoint_ataque-dia-ceroDurante este año las ciberamenazas seguirán creciendo y con ellas, las víctimas. Check Point® Software Technologies Ltd., el mayor proveedor mundial especializado en seguridad, prevé que el número de ataques avanzados, y su peligrosidad, aumentará de forma exponencial en los próximos meses.

El ransomware, el malware móvil o los ataques de DDoS, han ocupado en los últimos tiempos los titulares de publicaciones de todo el mundo. En cambio, y a pesar de ser muy destructivos, los ataques de día cero no son tan conocidos.
Sigue leyendo

Check Point y Europol colaboran para proteger a las empresas contra el ransomware

kaspersky_nomoreransomCheck Point® Software Technologies Ltd., el mayor proveedor mundial especializado en seguridad, se ha asociado con Europol, la agencia policial de la Unión Europea, para ofrecer a las empresas y a los usuarios información acerca de la creciente amenaza que supone el ransomware.

Check Point y Europol han publicado conjuntamente un informe titulado «Ransomware: What You Need To Know» (Ransomware: lo que necesitas saber sobre él), que explica la rápida evolución de este tipo de malware, desde las primeras variantes como Cryptolocker (2013), hasta los actuales y peligrosos Locky, CryptXXX, TorrentLocker, Jigsaw y Cerber. El estudio describe los métodos de ataque específicos utilizados por cada familia y las herramientas de descifrado disponibles para permitir a organizaciones descifrar sus datos después de un ataque.
Sigue leyendo

GoldenEye, una nueva campaña de ransomware que utiliza como gancho las solicitudes de empleo

pandasecurity-ransomwareCheck Point® Software Technologies Ltd., el mayor proveedor mundial especializado en seguridad, desvela el funcionamiento de GoldenEye, la última variante del conocido ransomware Petya. La campaña para distribuir este software malicioso utiliza una falsa solicitud de empleo, y su objetivo es llegar a los departamentos de recursos humanos de las empresas. Las organizaciones no pueden evitar abrir los correos de terceros con archivos adjuntos como currículums de aspirantes, lo que facilita la infección.

Una vez que se ha producido, el rescate empieza por 1,3 BitCoins (BTC), que equivale aproximadamente a 950 euros.
Sigue leyendo

El ransomware Locky se toma unas vacaciones

kaspersky_ransomware_criptxxxCheck Point® Software Technologies Ltd., el mayor proveedor mundial especializado en seguridad, ha detectado un descenso drástico en los ataques realizados con el ransomware Locky durante diciembre de 2016. Este hallazgo forma parte del Índice Mensual de Amenazas de Check Point, un ranking que señala las familias de malware que más asaltos lanzan contra las empresas.
Sigue leyendo

Check Point descubre dos nuevas familias de ransomware

pandasecurity-ransomwareEl ransomware es uno de los métodos de ataque más comunes y efectivos en la actualidad, y todo indica que esta tendencia no cambiará a corto plazo. En noviembre, Check Point® Software Technologies Ltd., el mayor proveedor mundial especializado en seguridad, descubrió que el número de secuestros de datos online había crecido: su Índice de Amenazas Global indicaba que el número de ataques usando Locky y Cryptowall había aumentado un 10%.

El equipo de investigadores de amenazas de Check Point revela el descubrimiento de dos nuevas familias, así como sus correspondientes soluciones de descifrado, que pueden ayudar a las víctimas a recuperar de forma gratuita sus datos perdidos. Check Point es partner del proyecto No More Ransom (NMR), cuyo objetivo es luchar contra la epidemia del secuestro digital. Por ello, las nuevas herramientas de descifrado son de uso público.
Sigue leyendo

Check Point encuentra tres vulnerabilidades día cero en el lenguaje de programación PHP 7

checkpoint_exploiting-php7PHP 7, la última versión del popular lenguaje de programación web utilizado en más del 80% de los sitios web, ofrece grandes ventajas tanto para los propietarios de las webs como para los desarrolladores. Desde mejoras importantes en el rendimiento, llegando a duplicarlo, hasta la posibilidad de incorporar numerosas funcionalidades. Pero para los ciberdelincuentes representa también un nuevo vector de ataque, donde pueden descubrir vulnerabilidades hasta ahora desconocidas.
Sigue leyendo

El cloud en el punto de mira de los ciberataques en 2017

panda_nubeCheck Point® Software Technologies Ltd., el mayor proveedor mundial especializado en seguridad, ha realizado una investigación para conocer las principales preocupaciones de los profesionales de TI en materia de seguridad. Los resultados muestran que una abrumadora mayoría – el 93% – de las organizaciones están preocupadas por la seguridad en la nube. Basándose en los resultados del análisis de esta encuesta, Check Point señala dos tendencias sobre la seguridad y las amenazas en la nube para 2017.
Sigue leyendo