Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon
Mostrando entradas con la etiqueta dridex. Mostrar todas las entradas
Mostrando entradas con la etiqueta dridex. Mostrar todas las entradas

PostHeaderIcon Desactivar scripts PowerShell para evitar ataques de ransomware o malware


Windows PowerShell es la interfaz de consola (CLI) del sistema operativo de Microsoft que nos permite llevar a cabo ciertas tareas, generalmente administrativas, mediante scripts y comandos de forma parecida a la Terminal de Linux. Evita (por seguridad) que los usuarios ejecuten Powershell a través de GPO u otras maneras. Muy a menudo, los agentes malintencionados utilizan PowerShell para difundir malware en toda la red. PowerShell está habilitado de forma predeterminada en Windows 10 para todos los usuarios, los atacantes suelen utilizar esta herramienta para ejecutar comandos maliciosos, acceder al sistema de archivos, registro, para exfiltrar y demás. El ransomware a menudo se distribuye por la red a través de PowerShell. También son muy utilizados los scripts Powershell en troyanos bancarios como Dridex (previa descarga documento malicioso con macros)



PostHeaderIcon Dridex, el troyano bancario más complejo y temido


El troyano Dridex infecta ordenadores a través de emails con archivos adjuntos. Una vez descargados, añade el PC a un 'botnet' y robas las contraseñas de banca 'online' almacenadas




PostHeaderIcon Utilizan routers de usuarios domésticos para propagar el malware bancario Dyre


Los cibercriminales usan routers de usuarios domésticos como AirOS o Mikrotik para distribuir el malware Dyre, como descubrió e informó Bryan Campbell, el investigador de seguridad de Fujitsu. Dyre, también conocido como Dyreza, es un troyano diseñado específicamente para robar dinero de cuentas bancarias en línea.  Dyre es un troyano bancario como el ultra conocido Dridex