¡LlegĂł el dĂa del reporte! Acompañando el lanzamiento de la plataforma Phishing Catcher de fines de enero tenemos el placer de entregarles el primer reporte mensual de Phishing de FINSIN. Este reporte está basado en los datos extraĂdos de la plataforma desde principios de año. Desde inicios de este año hemos ido recolectando informaciĂłn sobre... Continue Reading →
Nueva plataforma de detecciĂłn de Phishing en FINSIN
Al fin! DespuĂ©s de casi 10 meses de desarrollo y una que otra catástrofe entremedio (benditos los respaldos) vamos a poder lanzar la plataforma de detecciĂłn de Phishing de FINSIN llamada "Phishing Checker". La plataforma está en la siguiente URL: https://phishing.finsin.cl/list.php ÂżQuĂ© es esta plataforma? Es un sitio web que ayuda tanto a usuarios normales... Continue Reading →
Nuevo estilo de infecciĂłn de Mekotio en Chile
ActualizaciĂłn 2021-11-04: Se agregaron IOCs de las campañas Luego del anterior artĂculo, han seguido llegando intentos de infecciĂłn del troyano bancario. Para nosotros, se diferencia un poco de lo que comentan en Checkpoint porque Ăşltimamente han llegado links para la descarga de un archivo instalador de Windows (.msi). Gracias a la comunidad que se ha... Continue Reading →
Anti-sanboxing en MSI de malware N40/Mekotio
ActualizaciĂłn 25/06: Agregadas nuevas LaunchConditions encontradas por Germán Fernández en Twitter. Hoy quisiera compartir un nuevo cambio que se ha generado en esta campaña de troyanos bancarios. Este malware ha crecido bastante desde que lo vimos por primera vez hace ya más de 3 años, y de hecho fue parte de una de mis charlas... Continue Reading →
Como usar mi propio DNS en un script pt 2
UPDATE 27/05: Se agrega cĂłdigo para Powershell Este es el segundo artĂculo de un experimento que he estado haciendo para poder saltarme potenciales bloqueos de DNS de mi casa, para leer el primero puedes pinchar aquĂ Como usar mi propio DNS en un script. Luego del artĂculo anterior me podrĂan decir "está bien, usas tu propia... Continue Reading →
