Finally! 📖 'Infected', my personal story and the untold journey behind VirusTotal's rise from side project to Google, is now in English on Amazon. I hope you enjoy it.
(1/3)
I'm reading a blog post about a remote code execution within VirusTotal where I can not identify any VT machine. Some people confuse 3rd party machines with VT machines, it's not a new thing. Many partners and 3rd parties download and process VT feed to do their stuff.
CONFIRMED: none reported machine was from VT and the "researchers" knew It :(
I received the external report on May 21, 2021 at 2:24PM and they included a list of affected IPs. I replied internally the same day, May 21, 2021 at 03:09PM, explaining VT was not vulnerable and the reported machines were not related to VT.
Felipe Romera: “Ser honoris causa por la UMA es la mayor alegría de mi vida profesional”.
Me alegro mucho de su racha de reconocimientos, muy merecidos.
Sobre cómo lo conocí, que me aportó, nuestros debates (que los hubo)... abro 𝗵𝗶𝗹𝗼 🧵👇 malagahoy.es/malaga/felipe-…
Año 2000, llevábamos un par de años con Hispasec desde mi pueblo, Vélez-Málaga, y empezábamos a facturar. Queríamos ir un paso más allá como empresa de ciberseguridad, pero, ¿dónde instalarnos?. Blanco y en botella, en el Parque Tecnológico de Andalucía...
el PTA representaba la imagen de profesionalidad y modernidad que queríamos proyectar. Así que me fui a pta.es a buscar más info.¿Os acordáis de las webs de aquella época? con sus contadores de visitas, incluso su número de versión...
Tal día como hoy, 28 Dic 1998, hace ya 21 años, llevé este ordenador a un proveedor de Internet en Málaga. Recuerdo la habitación, 2 aires acondicionados y unas estanterías. Encontré un hueco donde situarlo, le conecté el cable de red y configuré la IP: nacía Hispasec
por aquel entonces nos montábamos los ordenadores. Acabo de quitarle el disipador/ventilador, tiene un AMD K6-2, pero recuerdo que fue una actualización posterior. Originalmente monté un Cyrix, lento como el caballo del malo pero barato y funcionaba es.m.wikipedia.org/wiki/Cyrix
el hospedaje me salió gratis. Acababa de empezar a trabajar por las tardes en Hipernet, echando un ojo a la seguridad y para montar unos servidores web con ColdFusion (proyecto de inmobiliaria online que llevaban unos guiris). Les dije que mi hobby apenas consumiría tráfico.
la familia de ransomware BitPaymer / iEncrypt lleva ya 3 años entre nosotros, siendo utilizado para ataques dirigidos contra empresas. El grupo que hay operando tras estos ataques prefiere ir contra objetivos grandes específicos, en vez de hacer ataques indiscriminados
a los afectados, por favor no enviar los archivos cifrados a VirusTotal, sólo los binarios son interesantes
antes de este ataque contra empresas españolas se han dado casos similares en Alemania, Canadá, UK o USA, entre otros países, con variantes creadas para la ocasión