Actualidad
Batalla de troyanos bancarios: Anubis recupera la cabeza y Remcos sube rápido
Remcos vuelve a los primeros puestos y es uno de los troyanos con más incidencia en las empresas de todo el mundo.

Check Point® Software Technologies Ltd. (NASDAQ: CHKP), un proveedor líder de soluciones de ciberseguridad a nivel mundial ha publicado su Índice Global de Amenazas del mes de julio. Los investigadores de Check Point Research han descubierto que los ciberdelincuentes creaban sitios web falsos para difundir una descarga maliciosa que contenía el malware Remcos. Además, el troyano bancario para móviles Anubis desbancó al relativamente recién llegado SpinOk para volver a ocupar el primer puesto de la lista de programa maligno para móviles.
Remcos es un Troyano de Acceso Remoto (RAT) que apareció por primera vez en 2016 y se distribuye a través de documentos o descargas maliciosas de Microsoft. Recientemente se ha observado en una campaña relacionada con el malware Fruity. El objetivo era atraer a las víctimas para que lo descargaran, a través del cual se instalaran diferentes RAT como Remcos, conocido por su capacidad para obtener acceso remoto al sistema de la víctima, robar información confidencial y credenciales y llevar a cabo actividades maliciosas en el ordenador del usuario.
Los 3 malware más buscados en Argentina en julio:
- Qbot – AKA Qakbot es un troyano bancario que apareció por primera vez en 2008. Fue diseñado para robar las credenciales bancarias y las pulsaciones de teclas de un usuario. A menudo distribuido a través de correo electrónico no deseado, Qbot emplea varias técnicas anti-VM, anti-depuración y anti-sandbox para dificultar el análisis y evadir la detección. Este troyano ha aumentado su incidencia en las empresas argentinas hasta el 9,87%.
- Fakeupdates – Fakeupdates (también conocido como SocGholish) es un descargador escrito en JavaScript. Escribe las cargas útiles en el disco antes de ejecutarlas. Fakeupdates condujo a una mayor compromisión a través de varios programa maligno adicionales, incluyendo GootLoader, Dridex, NetSupport, DoppelPaymer y AZORult. Fakeupdates ha aumentado su incidencia en las empresas argentinas hasta el 3,43%.
- FormBook – FormBook es un infostealer dirigido al sistema operativo Windows y fue detectado por primera vez en 2016. Se comercializa en foros clandestinos de ciberdelincuencia como Malware as a Service (MaaS) por sus potentes técnicas de evasión y su precio relativamente bajo. FormBook recopila credenciales de varios navegadores web, realiza capturas de pantalla, monitoriza y registra las pulsaciones de teclado, y puede descargar y ejecutar archivos según las órdenes de su C&C. El infostealer impactó en 2,58% de las compañías argentinas.
Las tres industrias más atacadas a nivel mundial
El mes pasado, la educación/investigación continuó siendo la industria más atacada a nivel mundial, seguida por gobierno/militar y sanidad.
- Educación/investigación
- Gobierno/militar
- Sanidad
Las tres vulnerabilidades más explotadas en julio
Por otra parte, Check Point Research señala que “Web Servers Malicious URL Directory Traversal” fue la vulnerabilidad más explotada, afectando al 49% de las organizaciones a nivel mundial, seguida de “Apache Log4j Remote Code Execution” con un 45% y “HTTP Headers Remote Code Execution” con un impacto global del 42%.
- ↔ Web Servers Malicious URL Directory Traversal – Existe una vulnerabilidad de cruce de directorios en diferentes servidores web. La vulnerabilidad se debe a un error de validación de entrada en un servidor web que no sanea correctamente el URI. La explotación exitosa permite acceder a archivos arbitrarios en el servidor vulnerable.
- ↔ Ejecución remota de código Apache Log4j (CVE-2021-44228) – Se ha detectado una vulnerabilidad de ejecución remota de código en Apache Log4j que permite que un atacante remoto ejecute código arbitrario en el sistema afectado.
- ↔ Ejecución remota de código de encabezados HTTP (CVE-2020-10826,CVE-2020-10827,CVE-2020-10828,CVE-2020-13756) – Los encabezados HTTP permiten al cliente y al servidor pasar información adicional con una solicitud HTTP. Un atacante remoto puede usar un encabezado HTTP vulnerable para ejecutar código arbitrario en el equipo víctima.
Los tres malwares móviles más usados en julio
- Anubis – Malware troyano bancario diseñado para teléfonos móviles Android. Desde que se detectó inicialmente ha ganado funciones adicionales que incluyen capacidades de troyano de acceso remoto (RAT), keylogger, grabación de audio y varias características de ransomware. Se ha detectado en cientos de aplicaciones diferentes disponibles en Google Store.
- SpinOk – Es un módulo de software para Android que funciona como spyware. Recopila información sobre los archivos almacenados en los dispositivos y es capaz de transferirla a los ciberdelincuentes. El módulo malicioso se ha encontrado presente en más de 100 aplicaciones Android y se ha descargado más de 421.000.000 veces a mayo de 2023.
- AhMyth – Troyano de acceso remoto (RAT) descubierto en 2017. Se distribuye a través de aplicaciones de Android que se pueden encontrar en tiendas de aplicaciones y varios sitios web. Cuando un usuario instala una de estas aplicaciones infectadas, el malware puede recopilar información confidencial del dispositivo y realizar acciones como el registro de teclas, capturas de pantalla, el envío de mensajes SMS y la activación de la cámara.
El Índice Global de Impacto de Amenazas de Check Point Software y su mapa ThreatCloud están impulsados por la inteligencia ThreatCloud de Check Point Software. ThreatCloud proporciona inteligencia de amenazas en tiempo real derivada de cientos de millones de sensores en todo el mundo, sobre redes, endpoints y móviles. La inteligencia se enriquece con motores basados en IA y datos de investigación exclusivos de Check Point Research, la rama de inteligencia e investigación de Check Point Software Technologies.
Actualidad
Blackfriday: consejos para comprar en el exterior desde Argentina
Comprar en tiendas oficiales, contratar un servicio de courier experimentados, son algunos de los tips para comprar con éxito en el exterior.

El viernes 24 de noviembre llega una nueva edición del Black Friday, un evento de descuentos imperdible que los consumidores no se quieren perder. En esta ocasión, las empresas nacionales e internacionales serán las que más beneficios tendrán, con rebajas de hasta un 70 % en sus productos.
Si bien es importante tener en cuenta las limitaciones del tipo de cambio y los recargos en la tarjeta de crédito, los descuentos son muy tentadores en cualquier parte del mundo en tiendas como Amazon, eBay y Ali Express, entre otras. En el 2022 las compras en el exterior aumentaron un 80 % en estas fechas, ya que son cruciales para traer y aprovechar las ofertas del Black Friday para hacer las compras de navidad y demás.
Según datos de años anteriores, las categorías más populares de productos comprados por argentinos durante el Black Friday incluyen electrónicos, ropa, calzado, y productos para el hogar. Además, se ha observado un aumento constante en las compras en línea y un récord interés creciente por productos tecnológicos de marcas reconocidas.
Para aprovechar al máximo el Black Friday en Argentina, eboxie, un courier internacional que brinda un servicio de importación, comparte algunos consejos:
- Comprar en tiendas oficiales: Es importante verificar que la tienda en la que estás comprando sea oficial y confiable. De esta forma, te asegurarás de recibir el producto que estás esperando y que no tendrás problemas con la garantía.
- Usar un courier de confianza: Un courier de confianza te ayudará a que tu compra llegue a tu puerta sin complicaciones. eboxie cuenta con una amplia experiencia en la importación de productos desde Estados Unidos y China, y ofrece un servicio 100% asegurado.
- Comprar con anticipación: Si estás pensando en comprar productos para Navidad o el inicio de clases, es recomendable que lo hagas con anticipación. De esta forma, podrás adelantarte a la inflación y comprar a los mejores precios.
- Comparar al dólar oficial: Es conocido que en Argentina existe una amplia diferencia entre las compras con dólar tarjeta, que ronda los $700 pesos, y el dólar blue que cotiza más de $900. Para ahorrar dinero, se recomienda comprar al cambio oficial. eboxie ofrece un cambio a dólar oficial, lo que permite a los clientes ahorrar dinero. De esta forma, los clientes pueden aprovechar los descuentos del Black Friday sin tener que preocuparse por los impuestos y el tipo de cambio.
- Suscribirse a los newsletter: Muchas tiendas envían boletines de noticias con ofertas y descuentos especiales. Suscríbete a los boletines de las tiendas que te interesan para estar al tanto de las últimas ofertas.
Respecto a las categorías más compradas en el exterior, Belén Vaini, vocera de eboxie afirma que, “Desde eboxie pudimos notar que el comprador argentino en el exterior suele buscar en su mayoría indumentaria y calzado (42%), equipos electrónicos – como cámaras, go pro, repuestos para celulares, componentes para pc – (30%) y; juguetes para los más chicos y juegos de mesa (28%). Traer indumentaria y más que nada en Black Friday es muy conveniente para el argentino porque allá están en otra temporada y además de tener rebajas por fuera de temporada tenemos las rebajas de black friday, dejando precios super convenientes para ropa de verano. Y el tema de los juegos y juguetes también es fundamental para todo lo que es compra navideña.”
El Black Friday es un evento que se ha vuelto cada vez más popular en Argentina. Cada año, vemos que más argentinos se suman con el fin de comprar a precios más competitivos.
————————————
Acerca de eboxie
eboxie es un courier internacional que trae cualquier producto que esté permitido por AFIP de Estados Unidos o China. El proceso es el siguiente:
1- El cliente se registra en la web de eboxie, mediante una identificación de su persona se le otorgará un n° de casillero en los depósitos de Miami y China.
2-El cliente compra en cualquier página de Estados Unidos, teniendo en cuenta los términos y condiciones: https://eboxie.com/que-puedo-traer/ . Al realizar el pedido, debe colocar en dirección la dirección que se le asignó y enviar sus productos a nuestros depósitos.
3-El cliente nos envía el tracking de su compra para que le hagamos una prealerta de en dónde se encuentra su compra
4- Una vez que llega el producto sale en el próximo avión a Argentina (Los vuelos salen los días jueves) el tiempo de envío estimado para que lo reciban es de entre 7 a 10 días hábiles desde Miami y de entre 20 a 25 días hábiles desde China.
Principales beneficios:
- Se puede pagar el envío en cuotas.
- Se puede pagar el envío a dólar oficial.
- Las compras en el exterior son a dólar tarjeta.
- Se pueden traer productos sin trámites en la aduana y sin el 75% de los impuestos.
- Asesoramiento personalizado.
- Servicio compramos por vos: el cliente tiene la posibilidad de decir que productos quiere traer y eboxie compra esos productos por el/ella.
Más información: https://eboxie.com/quienes-somos/
Actualidad
WhatsApp permite verificar la cuenta con correo electrónico
Esta opción no reemplaza la verificación por SMS, sino que funciona como una alternativa.

WhatsApp, la popular aplicación de mensajería, ha lanzado una actualización que permite a los usuarios vincular su cuenta a una dirección de correo electrónico. De esta forma, podrán autenticarse en WhatsApp usando la verificación por correo electrónico en lugar de hacerlo por SMS. La función ya estaba disponible en una versión beta de WhatsApp, y ahora todos pueden usarla.
Según se informa , la versión 23.24.70 de WhatsApp para iPhone, lanzada hoy en la App Store, añade la opción de verificación por correo electrónico. Esta opción no reemplaza la verificación por SMS, sino que funciona como una alternativa cuando los usuarios están en una zona sin cobertura celular y necesitan acceder a su cuenta de WhatsApp.
Para agregar una dirección de correo electrónico a la cuenta, hay que pulsar la pestaña Tu perfil, elegir el menú “Cuenta” y pulsar “Dirección de correo electrónico”. WhatsApp aclara que la dirección de correo electrónico solo se usa para acceder a la cuenta y no será visible para otros usuarios. Además, todavía se necesita un número de teléfono válido para usar WhatsApp.
Otras mejoras de la aplicación
WhatsApp está desarrollando una nueva función que permitirá a los usuarios establecer un nombre de usuario que se puede compartir con otros en lugar de un número de teléfono, pero esta opción aún no se ha lanzado.
A principios de este mes, WhatsApp lanzó su nueva aplicación para macOS, completamente reconstruida para funcionar de forma nativa en las computadoras Mac. En octubre, la aplicación comenzó a implementar la opción de usar dos cuentas de WhatsApp en el mismo dispositivo. También agregó soporte para claves de acceso en Android
Fuente: 9to5Mac
Actualidad
WhatsApp Web incorpora una nueva funcionalidad que facilita la búsqueda de mensajes por fecha
La nueva funcionalidad introduce un icono de calendario que, al ser seleccionado, nos brinda un visor de fechas.

WhatsApp Web, la versión online de la popular aplicación de mensajería, ha introducido una nueva funcionalidad que permite buscar mensajes por una fecha específica. Esta opción, que ya estaba disponible en la versión móvil, facilita la gestión de las conversaciones, especialmente las que no contienen texto, como las de fotos, vídeos o audios.
La nueva funcionalidad introduce un icono de calendario que, al ser seleccionado, nos brinda un visor de fechas. De esta manera, con solo un clic, nos enfocamos en la comunicación de un día concreto, sin tener que desplazarnos por el historial de mensajes.

Esta opción está disponible para algunos beta testers de la aplicación, que han compartido capturas de pantalla en las redes sociales. Se espera que pronto llegue a todos los usuarios de WhatsApp Web, que según la compañía son más de 2.000 millones en todo el mundo.
WhatsApp Web no es la única plataforma que está incorporando novedades. La aplicación móvil también está probando la verificación por correo electrónico, lo que facilita el acceso a nuestra cuenta cuando la señal de celular es débil o inexistente. Además, está innovando en la forma en que interactuamos en grupos más amplios, como los canales, donde se está testando la posibilidad de realizar encuestas de manera anónima.