BLOG

Vulnerabilidad de inyección inalámbrica de teclas (WKI – Wireless Keystroke Injection)

2 agosto 2022

No hemos escrito la versión en castellano de este post. Puede leer la versión en inglés aquí….

Wireless Keystroke Injection vulnerability

2 agosto 2022

In this post we will show a vulnerability of Microsoft Windows 10 (and 11) that allows an attacker to impersonate a previously-paired Bluetooth Low Energy (BLE) HID device, particularly a BLE keyboard, and to inject unencrypted keystrokes, resulting in code execution. This vulnerability was reported to Microsoft (via MSRC)…

Android Malware III.
Hidden Malware

21 abril 2022

In this post we are going to see a small example of how an Android Malware could be hidden from the user’s view. 1. The sample We have chosen a very simple malware that has quite readable code from a reversing viewpoint. It is identified by the SHA256 hash…

Android Malware III.
Malware oculto

21 abril 2022

En esta entrada vamos a ver un pequeño ejemplo de como podría ocultarse un Malware de Android de cara al usuario. 1. La muestra Hemos elegido un malware muy sencillo que tiene el código bastante legible desde el punto de vista de un reversing. Se identifica con el hash…