
Eugene Kaspersky
@e_kaspersky · Europa
Eugene Kaspersky forma parte del seguimiento de Storyz World sobre investigación y conocimiento especializado vinculado a Rusia, en el capítulo de Europa.
El grupo Toy Ghouls, motivado económicamente, que ataca a organizaciones rusas desde 2025, está ampliando su arsenal: además del ransomware GenieLocker, hemos detectado por primera vez el uso de su propia puerta trasera – dos versiones a la vez, con canales C2 no estándar (el bróker MQTT de HiveMQ y el mensajero Element). Detalles
Traducido de inglésEl conjunto de herramientas de la APT Mirage Kitten está evolucionando: estamos investigando dos RAT multiplataforma no documentados hasta ahora —NodeRabbit y PollCat— que tienen como objetivo los sectores de la aviación y la tecnología financiera en Oriente Medio y África. El spear-phishing (reclutadores falsos y desafíos de programación troyanizados) es el principal vector de ataque. Estos RAT representan el primer uso documentado por el grupo de malware Node.js/JavaScript. Análisis completo
Traducido de inglésHace un tiempo nos encargaron analizar un archivo con una clasificación inicial de adware. Una investigación más profunda reveló una actividad de red sospechosa: la muestra hacía mucho más que mostrar anuncios. De hecho, su funcionalidad publicitaria ni siquiera funciona; en cambio, activa una cadena de infección que distribuye la puerta trasera ValleyRAT. Más detalles
Traducido de inglésUna investigación exhaustiva sobre la propagación de malware a través de los actualizadores integrados en el firmware de las unidades principales de automóviles basadas en Android. Este es el primer caso documentado de malware encontrado en la unidad principal de un automóvil, con una cadena de infección específica de ese tipo de dispositivo.
Traducido de inglés