Entradas

Mostrando las entradas con la etiqueta QakBot

Documentos de Word de Microsoft señuelo utilizados para entregar malware basado en Nim

Imagen
Una nueva campaña de phishing está utilizando documentos de Word de Microsoft señuelo como cebo para entregar un backdoor escrito en el lenguaje de programación Nim. "El malware escrito en lenguajes de programación poco comunes pone a la comunidad de seguridad en desventaja, ya que la falta de familiaridad de los investigadores y los ingenieros de reversa puede obstaculizar su investigación", dijeron los investigadores de Netskope, Ghanashyam Satpathy y Jan Michael Alcantara. El malware basado en Nim ha sido una rareza en el panorama de amenazas, aunque esto ha ido cambiando lentamente en los últimos años, ya que los atacantes continúan desarrollando herramientas personalizadas desde cero usando el lenguaje o portando versiones existentes de sus programas nefastos a este. Esto se ha demostrado en el caso de cargadores como NimzaLoader, Nimbda, IceXLoader, así como familias de ransomware rastreadas bajo los nombres Dark Power y Kanti. La cadena de ataque documentada por Netsko...

Operación del FBI engañó a miles de computadoras infectadas por Qakbot para desinstalar el malware

Imagen
Una operación del gobierno de los Estados Unidos ha desmantelado la infraestructura del notorio malware Qakbot, que las autoridades afirman causó "cientos de millones" de dólares en daños en todo el mundo. En un anuncio el martes, el FBI dijo que había "interrumpido y desmantelado" con éxito el malware Qakbot y había identificado más de 700,000 computadoras infectadas en todo el mundo, incluyendo más de 200,000 en los Estados Unidos. El Departamento de Justicia también anunció la incautación de más de $8.6 millones en criptomonedas de la organización cibercriminal Qakbot, que ahora estará disponible para las víctimas. La operación, realizada en colaboración con agencias de aplicación de la ley en Francia, Alemania, los Países Bajos, Rumania, Letonia y el Reino Unido, se describe como la mayor interrupción financiera y técnica liderada por Estados Unidos de una infraestructura de botnet utilizada por cibercriminales para cometer ransomware, fraudes financieros y otra...

EE. UU. y sus socios desmantelan la notoria red de piratería 'Qakbot'

Imagen
WASHINGTON, 29 de agosto (Reuters) - Las autoridades estadounidenses dijeron el martes que una operación internacional de aplicación de la ley había desmantelado la notoria plataforma de malware "Qakbot", utilizada ampliamente por ciberdelincuentes en diversos delitos financieros. Descubierto por primera vez hace más de una década, Qakbot se propaga comúnmente a través de correos electrónicos maliciosos enviados a víctimas desprevenidas. El Departamento de Justicia de EE. UU. dijo que la operación, apodada Duck Hunt, involucró al FBI, así como a Francia, Alemania, Países Bajos, Gran Bretaña, Rumania y Letonia. El fiscal estadounidense Martin Estrada dijo que la acción contra Qakbot fue la operación tecnológica y financiera más significativa jamás liderada por el departamento contra una botnet. El término botnet se usa para referirse a una red interconectada de computadoras infectadas que los piratas informáticos utilizan para propagar virus. "Juntos hemos derribado Qakbo...

3 Loaders de Malware Detectados en el 80% de los Ataques

Imagen
QakBot, SocGholish y Raspberry Robin son los tres cargadores de malware más populares entre los ciberdelincuentes, responsables del 80% de los ataques observados, informa la empresa de ciberseguridad ReliaQuest. Desde el 1 de enero hasta el 31 de julio de 2023, QakBot fue responsable del 30% de los incidentes observados, SocGholish del 27% y Raspberry Robin del 23%. Según la empresa, no todos los incidentes observados resultaron en un compromiso de la red, ya que el cargador fue detectado y detenido antes de que pudiera causar problemas. Activo desde 2009, QakBot (QBot o Quakbot) fue inicialmente un troyano bancario pero luego evolucionó en un cargador de malware que puede desplegar cargas adicionales, robar información sensible y permitir el movimiento lateral. Típicamente entregado a través de correos electrónicos de phishing, QakBot ha sido asociado con el grupo de ransomware BlackBasta, que está compuesto por antiguos miembros de la banda de ransomware Conti. Activo desde al menos ...