Nueva campaña global de minería de criptomonedas que abusa de un agente SIEM de código abierto

Kaspersky ha descubierto una campaña global de criptominería que explota software SIEM de código abierto para evadir detección y mantener persistencia en los dispositivos infectados. Esta campaña, activa desde 2022, distribuye malware disfrazado de software legítimo a través de diversas plataformas online, y aunque se enfoca principalmente en usuarios rusos, ha afectado a víctimas a nivel global. Los atacantes emplean tácticas como el abuso del agente Wazuh y envenenamiento SEO para propagar el malware.

Sigue leyendo

Abuso de imágenes, stalkerware y deepfakes: tres amenazas clave en las relaciones personales

Con motivo del Mes Europeo de la Ciberseguridad 2024, Kaspersky advierte sobre los riesgos que la tecnología plantea en las relaciones personales. Entre las amenazas clave destacan el abuso de imágenes íntimas, el uso de stalkerware y los deepfakes, problemas que afectan cada vez más a los usuarios. Kaspersky subraya la importancia de la alfabetización digital y la necesidad de protegerse contra estas amenazas en un mundo cada vez más conectado.

Sigue leyendo

España, el país más afectado de Europa por el troyano Necro

Los expertos de Kaspersky han descubierto una nueva versión del troyano Necro que logró infiltrarse en aplicaciones de Google Play, afectando a hasta 11 millones de usuarios: España ocupa la primera posición del ranking de Europa entre los países que experimentaron el mayor número de ataques, y la séptima a nivel mundial. Este troyano descarga otros componentes maliciosos en dispositivos infectados, permitiendo a los ciberdelincuentes redirigir tráfico, mostrar anuncios invisibles y suscribir a usuarios a servicios de pago.

Sigue leyendo

El estreno de ‘Joker: Folie à Deux’ desata la locura de los ciberdelincuentes

El estreno de ‘Joker: Folie à Deux’, al igual que otros grandes estrenos cinematográficos, ha captado la atención de los ciberdelincuentes. Aprovechando la expectación de los fans, Kaspersky advierte de que se han incrementado las estafas como webs de venta de entradas falsos, códigos fraudulentos de acceso anticipado y enlaces con descargas ilegales.

Sigue leyendo

El troyano SambaSpy ahora baila con los usuarios italianos

El equipo global de investigación y análisis (GReAT) de Kaspersky ha descubierto una sofisticada campaña de malware que apunta exclusivamente a usuarios italianos. No obstante, han identificado que la infraestructura utilizada en la campaña se ha vinculado a otros ataques en España y Brasil. La campaña involucra la distribución de un nuevo troyano de acceso remoto (RAT, por sus siglas en inglés) denominado SambaSpy. Este malware cuenta con capacidades como la gestión del sistema de archivos, control de la cámara web, robo de contraseñas y gestión de escritorio remoto.

Sigue leyendo

Kaspersky identifica una nueva versión peligrosa de Loki backdoor lanzada mediante phishing

Kaspersky ha descubierto en un reciente análisis, ‘Loki: un nuevo agente privado para el popular framework Mythic’, una nueva versión del backdoor utilizada en ataques dirigidos contra empresas rusas de sectores como la ingeniería y la salud. Este malware se propaga mediante correos de phishing con archivos adjuntos maliciosos y ofrece amplias funcionalidades de control a los ciberatacantes.

Sigue leyendo

Tropic Trooper APT amplía su alcance con nuevas campañas de ciberespionaje

El Equipo Global de Investigación y Análisis (GReAT) de Kaspersky ha descubierto una nueva campaña de amenaza persistente avanzada (APT, por sus siglas en inglés) llevada a cabo por el grupo Tropic Trooper. Esta operación ha estado dirigida contra una entidad gubernamental en Medio Oriente durante más de un año, con el objetivo de realizar ciberespionaje. Para obtener acceso no autorizado y mantener la persistencia en la red objetivo, los atacantes están explotando la shell web China Chopper, según descubrieron los expertos de GReAT en un servidor web de código abierto público.

Sigue leyendo

Los ciberataques a jóvenes gamers aumentaron un 30% en la primera mitad de 2024

El número ciberataques dirigidos a usuarios jóvenes que utilizan videojuegos online populares aumentó un 30% en los primeros seis meses de 2024, en comparación con el segundo semestre de 2023, según un informe de Kaspersky sobre delitos cibernéticos dirigidos a jóvenes jugadores, ‘Amenazas detrás de la pantalla: cómo los ciberdelincuentes atacan a los jugadores jóvenes’. Los analistas estudiaron los riesgos de los videojuegos para jóvenes jugadores y descubrieron que más de 132.000 usuarios fueron objetivo de ataques.

Sigue leyendo

Detectadas las primeras ciberestafas sobre el iPhone 16

Mientras Apple se prepara para lanzar el iPhone 16, los ciberdelincuentes ya están dirigiendo estafas para aprovecharse del entusiasmo de los usuarios por hacerse con este último modelo de la marca. Los analistas de Kaspersky han descubierto que los actores maliciosos están atrayendo a los usuarios a través de páginas web convincentes con falsas preventas, ofertas para los primeros compradores y soporte técnico fraudulento.

Sigue leyendo

Google, Facebook y Amazon: las empresas más atacadas por phishing en 2024

Según una reciente investigación de Kaspersky que analiza 25 empresas globales de renombre, Google, Facebook y Amazon son las marcas que sufren con mayor frecuencia ataques de phishing. Asimismo, entre las empresas analizadas por la compañía, el Banco Santander ocupa la decimotercera posición del ranking, con un aumento del 67% en este tipo de ataques durante el primer semestre de 2024, respecto al 2023. Los ciberdelincuentes también persiguen intensamente las contraseñas y datos de otras marcas, con un aumento de los ataques de casi 1,5 veces en comparación con el año anterior.

Sigue leyendo