El malware Emotet sigue liderando el podio en Argentina durante Junio | Pablo Layús
Connect with us

Tecno Tendencia

El malware Emotet sigue liderando el podio en Argentina durante Junio

Publicado

el

Check Point Research informa sobre el nuevo malware bancario para Android, MaliBot. Emotet, con una nueva variante, sigue siendo el malware más frecuente, mientras que Snake Keylogger sube del octavo al tercer lugar. 

Check Point Research, la división de Inteligencia de Amenazas Check Point® Software Technologies Ltd. (NASDAQ: CHKP), proveedor líder especializado en ciberseguridad a nivel mundial, publicó su último índice de amenazas globales para junio de 2022. CPR informa que surgió un nuevo malware bancario para Android, llamado MaliBot, tras el desmantelamiento de FluBot a finales de mayo.

Aunque recién fue descubierto, MaliBot ya alcanzó el tercer lugar en la lista de malware móvil más frecuente. Se disfraza de aplicaciones de minería de criptomonedas con diferentes nombres y se dirige a los usuarios de banca móvil para robar información financiera. Al igual que FluBot, MaliBot utiliza mensajes SMS de phishing para atraer a las víctimas para que hagan clic en un enlace malicioso que las redirige a la descarga de una aplicación falsa que contiene el malware.

También este mes, el notorio malware Emotet sigue siendo el malware más frecuente en general. Snake Keylogger ocupa el tercer lugar después de un aumento en la actividad desde que apareció en el octavo lugar el mes pasado. La funcionalidad principal de Snake es registrar las pulsaciones de teclas de los usuarios y transmitir los datos recopilados a los actores de amenazas. Mientras que en mayo CPR fue testigo de la entrega de Snake Keylogger a través de archivos PDF, recientemente se difundió a través de correos electrónicos que contienen archivos adjuntos de Word etiquetados como solicitudes de cotización. Los investigadores también informaron sobre una nueva variante de Emotet en junio que tiene capacidades de robo de tarjetas de crédito y está dirigida a los usuarios del navegador Chrome.

“Aunque siempre es bueno ver que las fuerzas de seguridad logren derribar grupos de ciberdelincuencia o malware como FluBot, lamentablemente no pasó mucho tiempo antes de que un nuevo malware para dispositivos móviles tomara su lugar”, dijo Alejandro Botter, gerente de ingeniería de Check Point para el sur de latinoamérica. “Los ciberdelincuentes tienen claro el papel central que actualmente tienen los dispositivos móviles en la vida de muchas personas y la falta de protección que existe en muchos casos, por ello siempre están adaptando y mejorando sus tácticas para lograr su objetivo. El panorama general muestra que las amenazas están en constante evolución, por ello creemos importante considerar al malware para dispositivos móviles de alto riesgo, ya que puede afectar tanto a las personas como a las empresas. Nunca ha sido más importante contar con una solución de prevención de amenazas para dispositivos móviles”.

CPR también reveló que “Apache Log4j Remote Code Execution” es la vulnerabilidad más explotada, que afecta al 43 % de las organizaciones en todo el mundo, seguida de cerca por “Web Server Exposed Git Repository Information Disclosure”, que tiene un impacto global del 42,3 %. “Web Servers Malicious URL Directory Traversal” ocupa el tercer lugar con un impacto global del 42,1%.

Los 3 malware más buscados en Argentina en mayo:

  1. Emotet – Emotet es un troyano avanzado, autopropagable y modular que en su día se utilizó como troyano bancario y que actualmente distribuye otro tipo de malware o campañas maliciosas. Emotet utiliza múltiples métodos para mantener la persistencia y técnicas de evasión para evitar ser detectado y puede propagarse a través de correos electrónicos spam de phishing que contienen adjuntos o enlaces maliciosos. En Argentina ya tuvo un impacto del 5,56%.
  1. Crackonosh – Crackonosh es un malware minero que se inyectó en productos de software populares que se habían descifrado y puesto a disposición en plataformas de distribución conocidas por alojar software pirateado. Con el fin de abrir una gran cantidad de víctimas potenciales, los operadores de amenazas arman los videojuegos descifrados. Una vez que se inicia Crackonosh, reemplazaría los servicios esenciales de Windows. La amenaza también está equipada con rutinas anti-detección y puede eliminar soluciones anti-malware del sistema comprometido.
  1. Formbook – FormBook es un Infostealer dirigido al sistema operativo Windows y fue detectado por primera vez en 2016. Se comercializa como Malware as a Service (MaaS) en foros clandestinos de hacking por sus potentes técnicas de evasión y su precio relativamente bajo. FormBook recolecta credenciales de varios navegadores web, recoge capturas de pantalla, monitoriza y registra las pulsaciones del teclado, y puede descargar y ejecutar archivos según las órdenes de su C&C.

Los sectores más atacados a nivel mundial:

Este mes, Educación/Investigación sigue siendo la industria más atacada a nivel mundial, seguida por Gobierno/Militar y Salud.

  1. Educación & Investigación 
  2. Gobierno/Militar
  3. Salud

Top 3 vulnerabilidades más explotadas en mayo:

  1. Apache Log4j Remote Code Execution (CVE-2021-44228) Existe una vulnerabilidad de ejecución remota de código en Apache Log4j que, si se explota de forma favorable, podría admitir un atacante remoto ejecutar código arbitrario en el sistema afectado.
  2. ↑ Web Server Exposed Git Repository Information Disclosure – Se informó de una vulnerabilidad de divulgación de información en Git Repository. La explotación exitosa de esta vulnerabilidad podría permitir una divulgación no intencional de la información de la cuenta.
  3. Web Servers Malicious URL Directory Traversal (CVE-2010-4598,CVE-2011-2474,CVE-2014-0130,CVE-2014-0780,CVE-2015-0666,CVE-2015-4068,CVE-2015-7254,CVE-2016-4523,CVE-2016-8530,CVE-2017-11512,CVE-2018-3948,CVE-2018-3949,CVE-2019-18952,CVE-2020-5410,CVE-2020-8260) – Existe una vulnerabilidad de cruce de directorios en diferentes servidores web. La vulnerabilidad se debe a un error de validación de entrada en un servidor web que no desinfecta adecuadamente la URL para los patrones transversales del directorio. La explotación exitosa permite a atacantes remotos no autenticados revelar o acceder a archivos arbitrarios en el servidor vulnerable.

Top 3 del malware móvil mundial en mayo:

Este mes, AlienBot es el malware móvil más frecuente, seguido de Anubis y MaliBot.

  1. AlienBot – Esta familia es un malware como servicio (MaaS) para dispositivos Android que permite a un atacante remoto, como primer paso, inyectar código malicioso en aplicaciones financieras legítimas. El ciberdelincuente obtiene acceso a las cuentas de las víctimas, y finalmente controla completamente su dispositivo.
  2. Anubis – Anubis es un troyano bancario diseñado para teléfonos móviles Android. Desde que se detectó inicialmente, ha adquirido funciones adicionales, incluida la funcionalidad de troyano de acceso remoto (RAT), registrador de teclas, capacidades de grabación de audio y varias características de ransomware. Se detectó en cientos de aplicaciones diferentes disponibles en Google Store.
  3. MaliBot – Malibot es un malware bancario para Android que se detectó dirigido a usuarios en España e Italia. The Banking se disfraza de aplicaciones de criptominería con diferentes nombres y se enfoca en robar información financiera, billeteras criptográficas y más datos personales.

El Índice Global de Impacto de Amenazas de Check Point Software y su Mapa ThreatCloud están impulsados por la inteligencia ThreatCloud de Check Point Software. ThreatCloud proporciona inteligencia de amenazas en tiempo real derivada de cientos de millones de sensores en todo el mundo, sobre redes, endpoints y móviles. La inteligencia se enriquece con motores basados en IA y datos de investigación exclusivos de Check Point Research, la rama de inteligencia e investigación de Check Point Software Technologies.

La lista completa de las 10 familias principales de malware en mayo está disponible en el blog de Check Point Software.

Sigue Check Point Research vía:

Blog: https://research.checkpoint.com/
Twitter: https://twitter.com/_cpresearch_ 

Acerca de Check Point Research

Check Point Research proporciona inteligencia sobre ciberamenazas a los clientes de Check Point Software y a la comunidad de inteligencia. El equipo de investigación recopila y analiza datos de ciberataques globales almacenados en la plataforma de inteligencia de amenazas llamada ThreatCloud, la cual se nutre de todos los productos de Check Point y a su vez los actualiza con las últimas protecciones. El equipo de investigación está formado por más de 100 analistas e investigadores que cooperan con otros proveedores de seguridad, fuerzas de seguridad y varios CERTs. 

Acerca de Check Point Software Technologies Ltd.

Check Point Software Technologies Ltd. es un proveedor líder de soluciones de ciberseguridad para empresas corporativas y gobiernos a nivel mundial. La cartera de soluciones de Check Point Infinity protege a las empresas y organizaciones públicas de los ciberataques de quinta generación con una tasa de captura líder en la industria de malware, ransomware y otras amenazas. Check Point Infinity se compone de tres pilares fundamentales que ofrecen una seguridad sin compromisos y una prevención de amenazas de quinta generación en todos los entornos empresariales: Check Point Harmony, para usuarios remotos; Check Point CloudGuard, para proteger automáticamente la nube; y Check Point Quantum, para proteger los perímetros de la red y los centros de datos, todo ello controlado por la gestión de seguridad unificada más completa e intuitiva del sector. Check Point Software protege a más de 100.000 empresas de todos los tamaños.

Tecno Tendencia

Te traemos una herramienta para descargar vídeos de TikTok de manera gratuita y sin marca de agua

Publicado

el

Por

TikTok es una app de las más usadas frecuentemente, ha tenido un gran despunte de usuarios gracias a la gran diversidad de contenido que ofrece y al contenido tan interactivo que maneja y es que puedes encontrar de todo allí, desde vídeos graciosos, hasta cortos de películas, o historias, hasta contenido informativo de manera resumida lo que lo hace para muchos bastante accesible. También es una de las pocas redes sociales que permiten que puedas guardar su contenido en tu galería para poder disfrutarlo de manera sin conexión, para poder compartirlo o simplemente para poder editarlo.

Pero esto no es posible todas las veces, ya que muchos usuarios no permiten que puedan guardar su contenido o siquiera compartirlo, inclusive la aplicación tiene algunos límites en cuanto a su difusión de contenido y esto hace que merme la posibilidad que puedas acceder a él, y sabemos que muy probablemente te ha pasado y posiblemente justo con el vídeo indicado que habías estado buscando hace tanto, pero no te preocupes porque te diremos que herramienta puedes utilizar para solucionar estos problemas. Snaptik Video Downloader es un potente descargador de vídeos completamente online que te brinda descargas limpias y sin marca de agua. Es una opición para descargar videos de TikTok sin marca. Esta plataforma nace gracias a la gran demanda de videos de TikTok alrededor de todo el mundo como una alternativa a todos aquellos vídeos que no se pueden descargar, Snaptik Video es la mejor herramienta que pudimos encontrar pues tiene muchas ventajas sobre el resto:

Baja videos sin watermark

puedes estar seguro de que podrás bajar todos lo vídeos que prefieras sin ninguna marca de agua a diferencia de muchas otras apps o plataformas que incluso meten su propia marca de agua, esto suele ser muy molesto sobre todo si necesitas dicho vídeo para poder editar algo más, pero con Snaptik no tendrás que preocuparte por nada de eso. Sería un proceso fácil y rápido usando este descargador de TikTok sin marca de agua.

Descargas desde cualquier sitio

Puedes descargar videos de TikTok desde PC, tu celular o laptop, no importa el dispositivo solo necesitas un navegador web disponible  y listo eso es todo lo que ocupas para poder tener una infinidad de contenido a tu alcance

No instalas nada

Muchas veces para usar este tipo de aplicaciones, es necesario bajar molestas apps que ocupan mucho espacio, es por eso que sus desarrolladores decidieron que fuera una plataforma online para poder tener acceso desde cualquier sitio o dispositivo, y que además no tuvieras la necesidad de instalar nada solo necesitar ir a  su sitio web oficial y listo debes pegar el link en su barra de búsqueda y ahí lo tienes tu vídeo listo. 

Es una plataforma gratuita

Así que no tendrás que preocuparte por pagar otro servicio más, pues a diferencia de otras apps esta plataforma nunca te pedirá ningún tipo de cobro o ver algún anuncio para poder bajar tu contenido.

Es confiable

Gracias a que fue creada por los desarrolladores de Snaptube también tiene el mismo respaldo de seguridad del antivirus de Mc Afee, así podrás estar seguro cuando realices una descarga de que ninguno de tus datos se filtraran.

Calidad de Vídeo

Todo está muy bien pero nos falta un último punto, y es que no debes preocuparte porque al bajar tu vídeo puedan bajar también los píxeles como sucede en otras apps, Snaptik tiene una gran fidelidad de vídeo y también de audio.

Ahora que sabes todo esto, no puedo crees que no estés yendo ahora mismo a probarla, porque ¿qué otra plataforma ofrece una alta fidelidad de vídeo, contenido gratuito sin necesidad de instalar ninguna aplicación que además cuida de tu seguridad y tus datos personales? La respuesta es solo Snaptik y bien ahora sí estamos seguros de que querrás ir corriendo a bajar contenido y te daremos el paso a paso para poder hacerlo de manera sencilla:

Paso 1: Ingresa a TikTok

Asegúrate de que tu teléfono, PC, tablet o portátil tenga conexión a internet y acceda a la app de TikTok, puedes hacerlo con la aplicación móvil, de escritorio o desde la web.

Paso 2: Busca el video

Muévete por la plataforma y por tu cuenta hasta encontrar un video que desees descargar. Si ya tienes uno en mente, también lo puedes conseguir con una búsqueda del usuario o una palabra relacionada.

Paso 3: Copia la dirección URL de la publicación

Con el video ubicado, ahora tendrás que obtener el URL. Esto es muy sencillo, presiona el botón de “Compartir” de la publicación, lo verás como una flecha, y selecciona la opción “Copiar enlace”.

Paso 4: Cierra TikTok y ve a SnapTikVideo

Sal de TikTok y abre tu navegador de confianza, en él deberás acceder a la web de SnapTikVideo.com.

Paso 5: Emplea la web para completar la descarga

Estando en el sitio de Snaptik, verás en su inicio la barra de trabajo, coloca en ella el enlace copiado y pulsa “Descargar”, esto hará que el software procese el video. A

continuación, selecciona la opción de bajada que prefieras, en este caso sería el video “Sin marca de agua” y da clic sobre el botón correspondiente para descargar. Es todo lo que necesitas saber, ahora solo falta que vayas y lo descubras por ti mismo, te aseguramos que se convertirá en una de tus plataformas preferidas

Seguir leyendo

Tecno Tendencia

5 razones para usar SSSGram + Tutorial fácil de seguir

Publicado

el

Por

¿Aún no usas la herramienta en línea SSSGram? Aquí te contamos las 5 principales razones para utilizarla y cómo funciona en un sencillo paso a paso. ¡Anímate!

Si te gusta navegar por las redes sociales y disfrutar de los contenidos, este post es para ti. Y es que, cuando se trata de descargar estados de Instagram, bien sean fotos o videos, no hay como la herramienta en línea SSSGram. ¿Tienes dudas o aún no la conoces? No te preocupes, aquí te contaremos todo lo que tienes saber al respecto y te diremos las 5 principales razones para usarla y cómo funciona. ¡Sigue leyendo para descubrirlo!

¿Qué es SSSGram? | Conoce un poco más

Sí, SSSGram te permite descargar fotos de Instagram (cómo ya te hemos adelantado), pero, ¿Qué es realmente? Se trata de una plataforma web, en la que puedes disfrutar del servicio de conversión y descarga de tu contenido favorito de Instagram.

Dicha herramienta, de hecho, está especializada en esta red social. Esto le permite garantizar en todo momento la compatibilidad, tanto con el contenido de la misma, cómo los mejores resultados al descargar un video de Instagram.

Así que, si te preocupaba no poder obtener algún archivo en especial, ya puedes estar tranquilo. El servicio puede procesar desde los videos y fotos regulares, hasta imágenes, IGTV, Reels, historias, publicaciones múltiples y más. Esto último se traduce en que, aun cuando una publicación tenga más de una foto o video (los llamados carruseles de 2 y hasta 10 elementos), igual podrás bajarla.

Estas son las 5 principales razones para preferir SSSGram

Son muchos los motivos por los que esta herramienta es tu mejor opción al momento de bajar contenido de Instagram. No obstante, todavía queremos contarte cuáles son las principales 5 características que no podrás dejar pasar por alto en esta plataforma.

1.      Para todos los dispositivos

Ya que se trata de una herramienta en línea que no necesita instalaciones o elementos especiales, realmente es compatible con todos los dispositivos. PC, laptop, tablet o teléfono y el sistema operativo tampoco es una dificultad.

2.      Gratis e ilimitada

Dos aspectos que se complementan, de esta manera, SSSGram brinda un servicio gratuito en todo sentido, igual que ilimitado. No tendrás que pagar nada ni preocuparte por suspensiones o restricciones; situación que no cambiará ni te traerá malos ratos.

3.      Resultados en buena calidad

Al descargar con esta herramienta no sufrirás por la baja calidad, de hecho, los archivos estarán disponibles para ti respetando la resolución de publicación.

4.      Sin publicidad

Así como no tienes que pagar nada, tampoco necesitas preocuparte por la publicidad intrusiva. Este es un sitio completamente limpio y libre de anuncios que da gusto emplear.

5.      Fácil y rápida

Todo el procedimiento se completa en unos pocos segundos y las descargas también son muy rápidas. Además, tanto la navegación, cómo el uso de servicio de descarga es muy fácil de usar y aprovechar, sin registros de ninguna clase.

Tutorial, ¿Cómo puedo aprovechar SSSGram?

Ahora viene la parte más divertida y esperada, te contamos paso a paso cómo puedes descargar contenido de Instagram con esta herramienta. Lo mejor es que, una vez completes las instrucciones, podrás repetir el proceso las veces que quieras sin ayuda.

Paso 1: Copia el enlace en Instagram

Entra a la red social y busca el contenido que quieres bajar. A continuación, copia su enlace desde el menú de opciones de la publicación, es decir, presionando los tres puntos.

Paso 2: Pega el enlace en SSSGram

Usa el navegador de tu preferencia para entrar a “sssgram.com/es”. Luego, pega el enlace en el campo indicado (en el centro) y pulsa el botón de acción.

Paso 3: Descarga

El paso anterior hará que la plataforma prepare la descarga, mostrándole las miniaturas de la publicación lista para bajarlas. Todo lo que tendrás que hacer es presionar el botón “descargar”.

De esta manera, el archivo se guardará automáticamente y solo tardará unos segundos en hacerlo. Y si te preguntas dónde puedes encontrarlo, debes saber que suelen guardarse en la carpeta por defecto “Descargas” o “Download” de tu almacenamiento local.

Además, este es un tutorial que puedes completar desde cualquier dispositivo. La única diferencia que podrías encontrar es que, en los teléfonos inteligentes, solemos utilizar la app de Instagram y no ingresar a la plataforma en línea.

Seguir leyendo

Tecno Tendencia

Descarga videos y canciones de forma segura y privada con Snaptube

Publicado

el

Por

Actualmente, gracias a Snaptube última versión descargar videos y canciones de redes sociales como Youtube, Facebook o Twitter es más seguro y sencillo. Esta aplicación de Android se ha distinguido entre las herramientas de su clase en la actualidad, convirtiéndose en uno de los favoritos de los internautas.

Recientemente, Snaptube última versión ha incorporado a su software diferentes funciones y servicios de gran utilidad para brindar a sus usuarios experiencias de navegación más agradables, seguras y optimizadas. Por lo cual, en esta oportunidad te hablaremos con mayor detalle sobre Snaptube última versión. Haciendo un énfasis particular sobre los parámetros de seguridad que su sitio ofrece.

¿Qué es Snaptube y por qué es seguro?

Snaptube es una de las aplicaciones para descargar contenido MP3 y MP4 publicado en redes sociales. Se trata de un descargador con una larga trayectoria en el ámbito online, por lo cual diversos usuarios a la fecha de hoy siguen confiando en sus servicios.

Por su parte, Snaptube última versión cuenta con una plataforma con mayor seguridad. En ella los usuarios pueden bajar el contenido que deseen sin preocuparse por dañar sus dispositivos a causa de virus o archivos defectuosos.

En busca de ofrecer un servicio íntegro a todos sus usuarios, Snaptube antes de ser exhibido al público pasa por pruebas de seguridad. Entre las cuales diversos antivirus como AVAST, McLife y  AVIRA avalan la confidencialidad  de sus servicios.

La privacidad en Snaptube última versión

Al descargar Snaptube última versión notarás como ahora el sitio se ha enfocado en brindar a los usuarios mayor privacidad y comodidad en su plataforma.

Por lo cual, a la hora de descargar un video de plataformas como Facebook, el usuario no debe ingresar sus datos de la cuenta de la red social. Lo que le permite descargar de forma ilimitada y privada el contenido de este tipo de plataformas.

Además de esto, descargar Snaptube última versión te permitirá obtener contenido de todo tipo de perfiles. Es decir, permite a los usuarios bajar archivos de cuentas privadas las cuales no permiten compartir o difundir el contenido normalmente.

Asimismo, con Snaptube puedes crear carpetas para guardar contenido privado. Donde solamente el creador del usuario tiene acceso.

Iniciar sesión en Snaptube: Una opción que te protege

Una vez descargues Snaptube última versión puedes iniciar sesión conectando tu cuenta con Gmail u otra red social. Muchas personas no se sienten cómodos con esto, sin embargo es una medida de seguridad que la aplicación ofrece para cada uno.

Si se hace uso de Snaptube para PC última versión con la sesión iniciada, el contenido visto o descargado a través de la app es guardado dentro de una nube. Es decir, el historial de las operaciones realizadas en el sitio está fuera del alcance de externos. Igual es el caso cuando usas Snaptube online.

En síntesis, al descargar Snaptube última versión tendrás a tu disposición de un sitio privado y seguro, en el cual puedes operar sin preocuparte de que tu integridad sea expuesta.

Seguir leyendo

Urquiza

Entradas y Páginas Populares

Es chisme

Entradas recientes

Tendencias

A %d blogueros les gusta esto: