Reporte mensual de Phishing Enero/Febrero 2022

¡LlegĂł el dĂ­a del reporte! Acompañando el lanzamiento de la plataforma Phishing Catcher de fines de enero tenemos el placer de entregarles el primer reporte mensual de Phishing de FINSIN. Este reporte está basado en los datos extraĂ­dos de la plataforma desde principios de año. Desde inicios de este año hemos ido recolectando informaciĂłn sobre... Continue Reading →

Nuevo estilo de infecciĂłn de Mekotio en Chile

ActualizaciĂłn 2021-11-04: Se agregaron IOCs de las campañas Luego del anterior artĂ­culo, han seguido llegando intentos de infecciĂłn del troyano bancario. Para nosotros, se diferencia un poco de lo que comentan en Checkpoint porque Ăşltimamente han llegado links para la descarga de un archivo instalador de Windows (.msi). Gracias a la comunidad que se ha... Continue Reading →

Anti-sanboxing en MSI de malware N40/Mekotio

ActualizaciĂłn 25/06: Agregadas nuevas LaunchConditions encontradas por Germán Fernández en Twitter. Hoy quisiera compartir un nuevo cambio que se ha generado en esta campaña de troyanos bancarios. Este malware ha crecido bastante desde que lo vimos por primera vez hace ya más de 3 años, y de hecho fue parte de una de mis charlas... Continue Reading →

Como usar mi propio DNS en un script pt 2

UPDATE 27/05: Se agrega cĂłdigo para Powershell Este es el segundo artĂ­culo de un experimento que he estado haciendo para poder saltarme potenciales bloqueos de DNS de mi casa, para leer el primero puedes pinchar aquĂ­ Como usar mi propio DNS en un script. Luego del artĂ­culo anterior me podrĂ­an decir "está bien, usas tu propia... Continue Reading →

Crea una web o blog en WordPress.com

Subir ↑