NOTICIAS

El CCN-CERT publica tres nuevos Informes de Código Dañino Emotet-Módulo Wi-FI, Agent Tesla y MBR locker

 

  • Estos documentos se pueden consultar en la parte pública del portal del CCN-CERT.
  • Los informes ID-04/20, ID-06/20 e ID-07/20 se encuentran, asimismo, disponibles en la sección CiberCOVID19, en la que se recoge información de utilidad para hacer frente a los riesgos cibernéticos relacionados con la crisis del coronavirus.

El Informe CCN-CERT ID-04/20 recoge la muestra analizada de un módulo de Emotet, troyano descubierto por primera vez en 2014 y que, desde entonces, se ha convertido en uno de los más distribuidos y usados a escala mundial. Concretamente, en el documento se muestra el módulo que permite a Emotet distribuirse en redes WLAN, lo cual le da capacidades de gusano y le hace capaz de infectar equipos que se encuentran en otras redes.

Por su parte, el Informe CCN-CERT ID-06/20 recoge el análisis de la familia de Keyloggers identificada como Agent Tesla, el cual se encuentra escrito en VB .NET. Este código dañino, que apareció por primera vez en 2014, ha sido detectado en varias campañas de envío de correos electrónicos, en los que estos presentan diferentes asuntos y cuyos mensajes están personalizados según la empresa a la que pretenden suplantar. Recientemente se han visto en la crisis sanitaria causada por el COVID-19.

Por último, en el Informe CCN-CERT ID-07/20 se expone el análisis de la muestra de código dañino correspondiente a una variante de ransomware que infecta el Master Boot Record (MBR). El objetivo del binario es sobrescribir el MBR del equipo por uno propio que introduce el código dañino. Aprovechando el coronavirus, los desarrolladores de malware han encontrado una fuente de inspiración en la que basar sus proyectos, bien sea para la creación de MBR lockers o ransomware, o bien para exprimir la temática en campañas de SPAM y diversos fraudes con los que atraer la curiosidad de los usuarios.

Descarga aquí el Informe CCN-CERT ID-04/20

Descarga aquí el Informe CCN-CERT ID-06/20

Descarga aquí el Informe CCN-CERT ID-07/20

 

Fuente: CCN-CERT

Global Gold Sponsor

Ventajas de ser socio

¿POR QUÉ HACERSE SOCIO DE ISMS FORUM?

  • Tendrás acceso gratuito a todos los eventos organizados por ISMS Forum, incluyendo la Jornada Internacional de Seguridad de la Información anual.
  • Contarás con descuentos especiales para matricularte en las actividades formativas organizadas por ISMS Forum, como cursos o seminarios.
  • Podrás darte de alta en el Registro de Profesionales Certificados de España y poner a disposición del mercado, si lo deseas, tus datos de contacto. El único requisito es poseer al menos alguna de las siguientes certificaciones:
    • CDPP, CCSP, CPCC, CAIP, CDPD
    • CISA, CISM, CISSP, CDPSE, CC
  • Recibirás la newsletter de la Asociación y tendrás acceso a la descarga gratuita de estudios y publicaciones fruto de la labor de los Grupos de Trabajo de ISMS Forum u otros de especial interés para el sector.
  • Gracias al networking podrías incrementar tu red de contactos e intercambiar experiencias con otros profesionales de la Seguridad de la Información que desarrollan su labor en empresas, administraciones públicas, universidades y centros de investigación, otras asociaciones y organismos de todos los sectores.
  • Podrás formar parte de los grupos de trabajo de las distintas iniciativas de ISMS Forum (Data Privacy Institute (DPI), Cloud Security Alliance España (CSA-ES), Cyber Security Center (CSC), Grupo de Inteligencia Artificial (GIA), y Cyber Resilien Centre (CRC), y participar directamente en el desarrollo de sus actividades.

Y ADEMÁS LAS EMPRESAS

  • Podrán hacer visible su compromiso con la Seguridad de la Información y materializar la Responsabilidad Social Corporativa.
  • Si eres empresa tendrás la capacidad para nombrar a 8 trabajadores de la empresa como socios de pleno derecho.
  • Si eres microempresa (empresas de menos de 10 trabajadores) podrás nombrar hasta 2 trabajadores como socios de pleno derecho.
  • Si eres una gran empresa tendrás la capacidad para nombrar a 24 trabajadores de la empresa como socios de pleno derecho

Si te haces socio de ISMS Forum, formarás parte de la mayor red activa de organizaciones y expertos comprometidos con la Seguridad de la Información en España.