{"id":38860,"date":"2023-04-19T12:46:44","date_gmt":"2023-04-19T12:46:44","guid":{"rendered":"https:\/\/iberopress.es\/index.php\/2023\/04\/19\/check-point-software-top-malware-una-nueva-campana-de-emotet-esquiva-los-bloqueos-de-microsoft-y-distribuye-archivos-maliciosos-de-onenote\/"},"modified":"2023-04-19T12:46:44","modified_gmt":"2023-04-19T12:46:44","slug":"check-point-software-top-malware-una-nueva-campana-de-emotet-esquiva-los-bloqueos-de-microsoft-y-distribuye-archivos-maliciosos-de-onenote","status":"publish","type":"post","link":"https:\/\/iberopress.es\/index.php\/2023\/04\/19\/check-point-software-top-malware-una-nueva-campana-de-emotet-esquiva-los-bloqueos-de-microsoft-y-distribuye-archivos-maliciosos-de-onenote\/","title":{"rendered":"Check Point Software Top Malware: una nueva campa\u00f1a de Emotet esquiva los bloqueos de Microsoft y distribuye archivos maliciosos de OneNote"},"content":{"rendered":"<p>Check Point Software Top Malware: una nueva campa\u00f1a de Emotet esquiva los bloqueos de Microsoft y distribuye archivos maliciosos de OneNote<\/p>\n<p>Check Point Software Top Malware: una nueva campa\u00f1a de Emotet esquiva los bloqueos de Microsoft y distribuye archivos maliciosos de OneNote<\/p>\n<div>\n<p>\/COMUNICAE\/ <\/p>\n<p>Ahmyth es malware m\u00f3vil m\u00e1s extendido y Log4j ha vuelto a ocupar el primer puesto como vulnerabilidad m\u00e1s explotada. Qbot se mantiene como el malware m\u00e1s frecuente, mientras que AgentTesla regresa a la segunda posici\u00f3n desplazando a Formbook<\/p>\n<p><a href=\"https:\/\/www.checkpoint.com\/\" rel=\"nofollow\">Check Point\u00ae Software Technologies Ltd.<\/a> (NASDAQ: CHKP), un proveedor l\u00edder de soluciones de ciberseguridad a nivel mundial, ha publicado su \u00cdndice Global de Amenazas del mes de marzo. Los investigadores han descubierto una nueva campa\u00f1a de malware del troyano Emotet que se sit\u00faa como en el segundo malware m\u00e1s prevalente el mes pasado.<\/p>\n<p>Los atacantes de Emotet han estado explorando desde principios de a\u00f1o formas alternativas de distribuir archivos maliciosos desde que Microsoft anunci\u00f3 que bloquear\u00eda las macros de los archivos de Office. En la \u00faltima campa\u00f1a, los ciberdelincuentes han adoptado una nueva estrategia que consiste en el env\u00edo de mensajes de spam con un archivo malicioso de OneNote. Una vez abierto, aparece un mensaje falso que enga\u00f1a a la v\u00edctima para que haga clic en el documento, lo que descarga la infecci\u00f3n de Emotet. Una vez instalado, el malware puede recopilar datos de correo electr\u00f3nico del usuario, como credenciales de inicio de sesi\u00f3n e informaci\u00f3n de contacto. As\u00ed, utilizan la informaci\u00f3n recopilada para ampliar el alcance de la campa\u00f1a y facilitar futuros ciberataques.<\/p>\n<p>\u00abEmotet es un troyano sofisticado y no sorprende ver que ha logrado sortear las \u00faltimas defensas de Microsoft. Lo m\u00e1s importante que pueden hacer los usuarios es asegurarse de que cuentan con la seguridad adecuada en el correo electr\u00f3nico, evitar la descarga de archivos inesperados y comprobar siempre el origen de un e-mail y su contenido y en caso de sospecha, no hacer clic en ning\u00fan link\u00bb, asegura Eusebio Nieva, director t\u00e9cnico de Check Point Software para Espa\u00f1a y Portugal.<\/p>\n<p><strong>Los 3 malware m\u00e1s buscados en Espa\u00f1a en marzo:<\/strong><br \/> *Las flechas se refieren al cambio de rango en comparaci\u00f3n con el mes anterior.<\/p>\n<ol>\n<li><strong> Qbot <\/strong>\u2013<strong> <\/strong>AKA Qakbot, es un troyano bancario que apareci\u00f3 por primera vez en 2008 dise\u00f1ado para robar las credenciales bancarias y las pulsaciones de teclas. A menudo se distribuye a trav\u00e9s de correo electr\u00f3nico no deseado, Qbot emplea varias t\u00e9cnicas anti-VM, anti-depuraci\u00f3n y anti-sandbox para dificultar el an\u00e1lisis y evadir la detecci\u00f3n. Ha sido responsable del 11,7 % de los ataques en Espa\u00f1a.<\/li>\n<li><strong><\/strong><strong> Guloader<\/strong> \u2013 Guloader es un downloader muy utilizado desde diciembre de 2019. Cuando apareci\u00f3 por primera vez, se utilizaba para descargar Parallax RAT pero se ha aplicado a otros troyanos de acceso remoto y ladrones de informaci\u00f3n como Netwire, FormBook y Agent Tesla. Este downloader ha subido su incidencia hasta llegar al 11,4%.<\/li>\n<li><strong>\u2191<\/strong> <strong>FormBook<\/strong> \u2013 FormBook es un infostealer dirigido al sistema operativo Windows y fue detectado por primera vez en 2016. Se comercializa en foros clandestinos de ciberdelincuencia como Malware as a Service (MaaS) por sus potentes t\u00e9cnicas de evasi\u00f3n y su precio relativamente bajo. FormBook recopila credenciales de varios navegadores web, realiza capturas de pantalla, monitoriza y registra las pulsaciones de teclado, y puede descargar y ejecutar archivos seg\u00fan las \u00f3rdenes de su C&amp;C. El infostealer impact\u00f3 en 5,1% de las empresas espa\u00f1olas.<\/li>\n<\/ol>\n<p>\u00a0<\/p>\n<p><strong>Las tres industrias m\u00e1s atacadas a nivel mundial<\/strong><br \/> El mes pasado, <strong>la educaci\u00f3n\/investigaci\u00f3n<\/strong> continu\u00f3 siendo la industria m\u00e1s atacada a nivel mundial, seguida por <strong>gobierno\/militar<\/strong> y <strong>sanidad.<\/strong><\/p>\n<ol>\n<li>Educaci\u00f3n\/investigaci\u00f3n<\/li>\n<li>Gobierno\/militar<\/li>\n<li>Sanidad<\/li>\n<\/ol>\n<p>\u00a0<\/p>\n<p><strong>Las tres vulnerabilidades m\u00e1s explotadas en marzo<\/strong><br \/> Por otra parte, Check Point Research tambi\u00e9n revel\u00f3 que \u00abApache Log4j Remote Code Execution\u00bb fue la vulnerabilidad m\u00e1s explotada y ha afectado al 44% de las empresas a nivel mundial, \u00abWeb Servers Malicious URL Directory Traversal\u00bb, seguida por \u00abInyecci\u00f3n de comandos sobre HTTP\u00bb, que afect\u00f3 al 43% y<strong> <\/strong>Web Server Exposed Git Repository Information Disclosure\u00bb, al 46%, con un impacto global del 45%.<\/p>\n<ol>\n<li><strong>Web Servers Malicious URL Directory Traversal<\/strong> \u2013 La vulnerabilidad se debe a un error de validaci\u00f3n de entrada en un servidor web que no depura correctamente el URI para los patrones transversales. La explotaci\u00f3n permite acceder a archivos arbitrarios en el servidor vulnerado.<\/li>\n<li><strong>Inyecci\u00f3n de comandos sobre HTTP (CVE-2021-43936, CVE-2022-24086)<\/strong> \u2013 Se ha informado de una vulnerabilidad de inyecci\u00f3n de comandos sobre HTTP. Un atacante remoto puede aprovechar este problema enviando una solicitud especialmente dise\u00f1ada a la v\u00edctima. Una explotaci\u00f3n exitosa permitir\u00eda a un ciberdelincuente ejecutar c\u00f3digo arbitrario en el equipo de destino.<\/li>\n<li><strong>MVPower DVR Ejecuci\u00f3n remota de c\u00f3digo\u00a0<\/strong>\u2013 Existe una vulnerabilidad de ejecuci\u00f3n remota de c\u00f3digo en los dispositivos MVPower DVR. Un atacante remoto puede explotar esta debilidad para ejecutar c\u00f3digo arbitrario en el router afectado a trav\u00e9s de una solicitud crafteada.<\/li>\n<\/ol>\n<p>\u00a0<\/p>\n<p><strong>Los tres malwares m\u00f3viles m\u00e1s usados en marzo:<\/strong><\/p>\n<ol>\n<li><strong>AhMyth<\/strong> \u2013troyano de acceso remoto (RAT) descubierto en 2017. Se distribuye a trav\u00e9s de aplicaciones de Android que se pueden encontrar en tiendas de aplicaciones y varios sitios web. Cuando un usuario instala una de estas aplicaciones infectadas, el malware puede recopilar informaci\u00f3n confidencial del dispositivo y realizar acciones como el registro de teclas, la toma de capturas de pantalla, el env\u00edo de mensajes SMS y la activaci\u00f3n de la c\u00e1mara, que generalmente se usa para robar informaci\u00f3n confidencial.<\/li>\n<li><strong>Anubis<\/strong> \u2013malware troyano bancario dise\u00f1ado para tel\u00e9fonos m\u00f3viles Android. Desde que se detect\u00f3 inicialmente, ha ganado funcionalidades adicionales que incluyen troyano de acceso remoto (RAT), keylogger, capacidades de grabaci\u00f3n de audio y varias caracter\u00edsticas de ransomware. Se ha detectado en cientos de aplicaciones diferentes disponibles en Google Store.<\/li>\n<li><strong>Hiddad<\/strong> \u2013 malware de Android que reempaqueta aplicaciones leg\u00edtimas y luego las libera en una tienda de terceros. Su funci\u00f3n principal es mostrar anuncios, pero tambi\u00e9n puede obtener acceso a detalles clave de seguridad integrados en el sistema operativo.<\/li>\n<\/ol>\n<p>\u00a0<\/p>\n<p>El \u00cdndice Global de Impacto de Amenazas de Check Point Software y su Mapa <a href=\"https:\/\/www.checkpoint.com\/infinity-vision\/threatcloud\/\" rel=\"nofollow\">ThreatCloud<\/a> est\u00e1n impulsados por la inteligencia ThreatCloud de Check Point Software. ThreatCloud proporciona inteligencia de amenazas en tiempo real derivada de cientos de millones de sensores en todo el mundo, sobre redes, endpoints y m\u00f3viles. La inteligencia se enriquece con motores basados en IA y datos de investigaci\u00f3n exclusivos de Check Point Research, la rama de inteligencia e investigaci\u00f3n de Check Point Software Technologies.<\/p>\n<p>La lista completa de las 10 familias principales de malware en marzo est\u00e1 disponible en el blog de <a href=\"https:\/\/blog.checkpoint.com\/2023\/03\/09\/february-2023s-most-wanted-malware-remcos-trojan-linked-to-cyberespionage-operations-against-ukrainian-government\/\" rel=\"nofollow\">Check Point Software<\/a>.<\/p>\n<p class=\"mediakit\"> Fuente <a href=\"https:\/\/www.comunicae.es\/notas-de-prensa\/check-point-software-top-malware-una-nueva_1\/\">Comunicae<\/a><\/p>\n<p><img decoding=\"async\" loading=\"lazy\" class=\"mediakit\" src=\"https:\/\/www.comunicae.es\/notificaLectura.php?tipoCanalId=75&amp;notaId=1245093\" width=\"1px\" height=\"1px\"><\/p>\n<p>The post <a rel=\"nofollow\" href=\"https:\/\/tecnobitt.com\/check-point-software-top-malware-una-nueva-campana-de-emotet-esquiva-los-bloqueos-de-microsoft-y-distribuye-archivos-maliciosos-de-onenote\/\">Check Point Software Top Malware: una nueva campa\u00f1a de Emotet esquiva los bloqueos de Microsoft y distribuye archivos maliciosos de OneNote<\/a> appeared first on <a rel=\"nofollow\" href=\"https:\/\/tecnobitt.com\/\">TecnoBitt :- Un bit de tecnolog\u00eda diaria<\/a>.<\/p>\n<\/div>\n<p><img decoding=\"async\" class=\"wpe_imgrss\" src=\"https:\/\/s.w.org\/images\/core\/emoji\/14.0.0\/72x72\/2194.png\"><\/p>\n<p><img decoding=\"async\" class=\"wpe_imgrss\" src=\"https:\/\/diarioemprendedor.com\/wp-content\/uploads\/2023\/04\/2194.png\"><\/p>\n","protected":false},"excerpt":{"rendered":"Check Point Software Top Malware: una nueva campa\u00f1a de Emotet esquiva los bloqueos de Microsoft y distribuye archivos&hellip;","protected":false},"author":2,"featured_media":38861,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"csco_display_header_overlay":false,"csco_singular_sidebar":"","csco_page_header_type":"","csco_page_load_nextpost":"","csco_post_video_location":[],"csco_post_video_location_hash":"","csco_post_video_url":"","csco_post_video_bg_start_time":0,"csco_post_video_bg_end_time":0,"footnotes":""},"categories":[554,426,762,729,427,763,764,765,127,81,466,766],"tags":[114],"class_list":["post-38860","post","type-post","status-publish","format-standard","has-post-thumbnail","category-actualidad","category-destacado","category-ecocistema","category-entrevistas","category-featured","category-inversiones","category-noticia","category-noticias","category-programacion","category-software","category-startups","category-venture-capital","tag-destacado","cs-entry","cs-video-wrap"],"_links":{"self":[{"href":"https:\/\/iberopress.es\/index.php\/wp-json\/wp\/v2\/posts\/38860","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/iberopress.es\/index.php\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/iberopress.es\/index.php\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/iberopress.es\/index.php\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/iberopress.es\/index.php\/wp-json\/wp\/v2\/comments?post=38860"}],"version-history":[{"count":0,"href":"https:\/\/iberopress.es\/index.php\/wp-json\/wp\/v2\/posts\/38860\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/iberopress.es\/index.php\/wp-json\/wp\/v2\/media\/38861"}],"wp:attachment":[{"href":"https:\/\/iberopress.es\/index.php\/wp-json\/wp\/v2\/media?parent=38860"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/iberopress.es\/index.php\/wp-json\/wp\/v2\/categories?post=38860"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/iberopress.es\/index.php\/wp-json\/wp\/v2\/tags?post=38860"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}