Tipo: Amenazas

Grupo malicioso Raccoon

Quién es y cómo opera Raccoon

Hace unos días el grupo ciberdelincuente Raccoon con gran presencia en LATAM y dedicado a robo masivo de credenciales, sufrió la caída de uno de sus principales integrantes. ¿Quién está detrás? ¿Será el fin de Raccoon? Conoce todos los detalles en el último blog del equipo Ocelot de Metabase Q Ver archivo

Grandoreiro banking malware: descifrando el algoritmo DGA

Por Leonardo Beltran & Diana Tadeo del equipo Ocelot Threat Intelligence de Metabase Q Contexto Grandoreiro es un Banking Trojan escrito en lenguaje Delphi que surgió en el año 2017 atacando principalmente a Brasil y a algunos países de Latinoamérica. Este banking trojan es utilizado como backdoor para permitir al atacante acceder a los dispositivos …

Grandoreiro banking malware: descifrando el algoritmo DGA Leer más »

PINATA: la nueva ciberamenaza que ataca al sector financiero

Por Salvador Mendoza del equipo R&D de Metabase Q El equipo de seguridad ofensiva de Metabase Q, Ocelot, descubrió una implementación deficiente en tarjetas de contacto de chip Europay, MasterCard y Visa (EMV). Como parte de los servicios de investigación y pruebas de penetración que realiza Ocelot, se descubrió que el abuso de ciertas prácticas …

PINATA: la nueva ciberamenaza que ataca al sector financiero Leer más »

Los grupos Neshta y Avaddon se unen para infectar a una compañía Mexicana

Por Miguel Gonzalez del equipo Ocelot de Metabase Q El Ransomware como Servicio (RaaS, por sus siglas en inglés) está a la alza en todo el mundo y México se ha convertido en un objetivo. Unos pocos días después de que el grupo Avaddon anunció el ciberataque a la Lotería Nacional, Ocelot detectó una segunda …

Los grupos Neshta y Avaddon se unen para infectar a una compañía Mexicana Leer más »

Analizando el ransomware Darkside que atacó al oleoducto estadounidense Colonial

Por Miguel Gonzalez del equipo Ocelot de Metabase Q Contexto El pasado viernes 7 de mayo, la empresa Colonial Pipeline reportó que su infraestructura digital había sido comprometida por un ciberataque y como medida preventiva suspendería sus servicios hasta determinar la gravedad de la situación. Colonial es la empresa operadora de oleoductos más grande de …

Analizando el ransomware Darkside que atacó al oleoducto estadounidense Colonial Leer más »