Takaisin

Tres nuevas campañas de malware en Navidad

Tres nuevas campañas de malware en Navidad

vie, 22 dic



GratefulPOS parece ser una nueva cepa de malware, pero los otros dos, Emotet y Zeus Panda, acaban de sufrir actualizaciones menores que les permiten acceder a las tiendas en línea más activas en esta época del año.  ·         GratefulPOS Se trata de una cepa de malware que se dirige a los sistemas de punto de venta. Descubierto por el Equipo de Detección de Amenazas Cibernéticas de Target y analizado por investigadores de seguridad de la división FirstWatch de RSA, GratefulPOS parece una combinación de códigos entre múltiples familias de malware como FrameworkPOS, TRINITY, BlackPOS y BrickPOS. GratefulPOS fue diseñado para ejecutarse en sistemas POS (punto de venta), que ejecutan versiones x64 de Windows 7 o posterior. Según los investigadores de RSA, el malware parece estar instalado manualmente, lo que significa que los atacantes deben comprometer las redes POS de antemano.  ·         Zeus Panda Una segunda cepa de malware que ha visto un aumento en la actividad es Zeus Panda, la misma familia de malware detectada hace unas semanas alterando los resultados de la página de búsqueda para señalar a los usuarios a enlaces de descarga maliciosos. Según un informe publicado por Proofpoint, han observado campañas de troyanos bancarios de Zeus Panda que se centran cada vez más en objetivos no bancarios, con una extensa lista de inyectores claramente diseñados para aprovechar las compras y actividades navideñas. Más específicamente, expandieron sus inyecciones a una variedad de sitios de compras en línea para minoristas como Zara, minoristas en línea especializados, sitios de viajes y sitios de transmisión de videos, entre otros.  ·         Emotet Los investigadores de Bromium descubrieron una interesante variante de Emotet que se lanzó justo a tiempo para atrapar la última temporada de compras navideñas. Según los expertos, pudo evadir hasta el 75% de los virus ya que se observó, que el servidor de control actualiza el malware más rápido de lo que los programas antivirus están actualizando su conocimiento.