Servidores SQL de Microsoft pirateados para desplegar el ransomware Trigona

Atacantes están pirateando servidores Microsoft SQL (MS-SQL) mal protegidos y expuestos a Interned para desplegar cargas útiles del ransomware Trigona y cifrar todos los archivos. Los servidores MS-SQL se piratean mediante ataques de fuerza bruta o de diccionario que aprovechan credenciales de cuenta fáciles de adivinar. Tras conectarse a un servidor, los autores de la […]
Videos de YouTube que distribuyen el malware Aurora Stealer, a través de un cargador muy evasivo

Investigadores de ciberseguridad han detallado el funcionamiento interno de un cargador altamente evasivo llamado «in2al5d p3in4er» (léase: impresora no válida) que se utiliza para distribuir el malware Aurora de robo de información. Aurora es un ladrón de información basado en Go que apareció en el panorama de las amenazas a finales de 2022. Se ofrece […]
Piratas informáticos paquistaníes utilizan el malware Poseidon de Linux para atacar a las agencias gubernamentales indias

El actor de amenazas persistentes avanzadas (APT) con sede en Pakistán conocido como Transparent Tribe utilizó una herramienta de autenticación de dos factores (2FA) utilizada por las agencias gubernamentales indias como una artimaña para entregar un nuevo backdoor Linux llamado Poseidon. «Poseidon es un malware de carga útil de segunda fase asociado a Transparent Tribe», […]