Los ciberdelincuentes están abusando de los banners FTP para ocultar comandos que distribuyen dos troyanos de acceso remoto hasta ahora desconocidos, llamados E4del y PINHOLE.
El equipo de MalwareHunterTeam observó esta técnica inusual en julio, durante un ataque que utilizó archivos de acceso directo (.LNK) y banners de servidores FTP como servidores de recuperación de comandos (DDR).
Los banners FTP son cadenas de texto que el servidor utiliza como mensaje de bienvenida para los hosts que se conectan antes de iniciar sesión.
Un framework altamente sofisticado diseñado para neutralizar sistemas EDR, denominado GentleKiller, fue utilizado por la banda de ransomware como servicio (RaaS...
Leer artículo →La primera ola de preocupación por la IA empresarial fue sencilla. Consistía simplemente en empleados que pegaban datos confidenciales en herramientas públicas...
Leer artículo →Introducción El equipo de seguridad promedio de una empresa cuenta con 40 o más herramientas de seguridad, lo que proporciona una gran visibilidad de la telemet...
Leer artículo →