Ingeniería Social en Troyanos Bancarios – Charla de la Rooted CON 2012

La siguiente es otra de las charlas de la Rooted CON 2012 que me pareció interesante compartir ya que habla de una amenaza que estamos muy acostumbrados a ver o escuchar en los últimos tiempos, los troyanos bancarios. Los ponentes son Jose Miguel Esparza y Mikel Gastesi, ambos investigadores del departamento de e-crime de S21sec. Es una … Leer más

¿Una botnet basada en JavaScript? Charla de Chema Alonso y Manu «The Sur» en RootedCON 2012

Hace algunos días se publicaron los videos de la Rooted CON 2012, una conferencia que se realiza todos los años en España. Estuve mirando una de las ponencias dada por Chema Alonso y Manu «The Sur», ambos especialistas en seguridad de la empresa Informática 64. Durante 40 minutos dan a conocer los detalles de un … Leer más

Demo de vulnerabilidad 0-day que permite ataques drive-by en Internet Explorer

La pasada semana se detectó una vulnerabilidad en el componente Microsoft XML Core Services, de acuerdo al aviso de seguridad publicado por MS el problema afecta a todas las versiones de Windows y Office 2003/2007. El fallo ya está siendo aprovechado por los ciberdelincuentes y aún no hay una actualización disponible (parche final disponible MS12-043), … Leer más

Detectan botnet que controla al 1% de los equipos Mac

Flashback es un troyano para Mac que desde el 2011 ha estado dando vueltas por la red, su primera versión simulaba ser un instalador de Flash (de ahí su nombre) y tenía la capacidad de desactivar el antivirus, el firewall y conectarse a un servidor remoto para recibir instrucciones de los atacantes, en otras palabras … Leer más

SP Toolkit, un kit de phishing para educar a los usuarios con ataques reales

SP Toolkit es un kit de phishing open source diseñado para facilitar la tarea de educar, es ideal para administradores y encargados de seguridad que quieran poner a prueba a los usuarios con ataques reales. El kit lo hace todo con unos pocos clics, desde crear la página de phishing hasta enviar el correo electrónico … Leer más