Tutoriales y Manuales
Entradas Mensuales
-
▼
2026
(Total:
5100
)
-
▼
junio
(Total:
717
)
-
Half-Life 3: realidades y rumores
-
Microsoft permite bloquear el acceso de Copilot a ...
-
Análisis del router ASUS RT-BE90U: triple banda Wi...
-
Rendimiento de la Steam Machine: inferior a un PC ...
-
Ucrania equipará todos sus drones con IA de Palantir
-
AMD lanza oficialmente FSR 4.1 para las GPU Radeon...
-
Olivetti: la empresa debe generar cultura y democr...
-
Vulnerabilidad crítica de FFmpeg permite convertir...
-
Paquetes maliciosos de npm se hacen pasar por herr...
-
Vulnerabilidad crítica en libssh2 permite ejecució...
-
Robots mendigos aparecen en China pidiendo dinero ...
-
Datos de clientes de LastPass expuestos en ataque ...
-
GPT-Bidi-1: la IA de voz humana de OpenAI
-
Vulnerabilidad de 8 años en Samsung KNOX expone di...
-
La potente IA Mythos de Anthropic supuestamente vu...
-
Ataque de phishing en WhatsApp utiliza falsos docu...
-
Cómo saber si te bloquearon en WhatsApp vía cifrado
-
Campaña de WhatsApp mediante VBScript emplea docum...
-
Claude Mythos Preview ayuda a descubrir vulnerabil...
-
Guía de bug bounty: qué es y cómo participar
-
OpenAI impulsa Daybreak con GPT-5.5-Cyber para ayu...
-
WhatsApp permitirá enviar audios sin abrir la app
-
Windows 11 eliminará los cuelgues de GPU
-
La ASUS ROG Astral RTX 5090 Edition 20 llegará a E...
-
GPT-5.5 Cyber detecta y corrige fallos de software
-
IA transforma Photoshop, Premiere y Lightroom
-
Mozilla parchea Firefox tras problemas y crasheos ...
-
Robocop despedido: un año sin resultados
-
Google establece el 30 de septiembre como límite p...
-
Va a hacer el mantenimiento de su AORUS GeForce RT...
-
Windows 11 optimiza su buscador
-
QNAP corrige fallos de inyección que permiten ejec...
-
El fallo Squidbleed, un error de 29 años en el pro...
-
pgAdmin 4 lanza correcciones de seguridad y nuevas...
-
Brasil inicia indagación por falla en sistema de a...
-
Consejos para optimizar Mozilla Firefox
-
Vulnerabilidad en Apple Beats Studio Buds permite ...
-
Cloudflare se alía con los principales navegadores...
-
La agencia de inteligencia de Canadá empleó una or...
-
Headroom reduce hasta un 92% los tokens de LLM
-
Lectores de Gizmodo reciben avisos de malware Clic...
-
Apps de iOS con IA filtran credenciales de API de LLM
-
WhatsApp quiere que otros sepan fácilmente si está...
-
Comentario de 13 palabras en Reddit puede envenena...
-
Muere Claude Guillemot fundador de Ubisoft
-
Infectan más de 10.000 repositorios de GitHub para...
-
Enfría su GPU con hielo y baja 40 grados
-
China creará centros de IA espaciales para rivaliz...
-
Una GeForce RTX 4070 SUPER sobrevive a una novia y...
-
Intel y AMD preparan ACE: nueva extensión x86 para...
-
CyberSentinel AI: 33 herramientas de seguridad con...
-
Miles de routers D-Link en todo el mundo fueron in...
-
Modelo Mythos de Anthropic vulneró sistemas clasif...
-
HDMI 2.2 en camino
-
INTERPOL alerta sobre el aumento de estafas con IA...
-
China crea supercomputadora sin GPU
-
Una ASUS ROG Astral RTX 5090 deja marcas de calor ...
-
Un Ryzen 9 9900X deja de funcionar tras usar una B...
-
Ransomware GentleKiller anula más de 400 procesos ...
-
Guía de Gemma 4 12B para programar gratis
-
Noruega prohíbe la IA en primaria
-
AutoJack: una web puede secuestrar tu agente de IA...
-
Chatbots en EE.UU. generan desconfianza social
-
Microsoft dará fin al soporte de Office 2021
-
De programar a guiar la IA
-
Guía elección CPU y GPU
-
Joven hacker empleó Tailscale y OpenSSH para mante...
-
Trump exige a Anthropic bloquear jailbreaks o elim...
-
Vulnerabilidad en Splunk AI Toolkit permite ejecuc...
-
IA de NVIDIA aprende a instalar GPUs
-
Análisis del router ASUS ProArt PRT-BE5000: Wi-Fi ...
-
Un SSD SATA II de hace 16 años sobrevive a 1 PB de...
-
Microsoft limita Copilot
-
Tesla lanza aspiradoras en sus Supercargadores de ...
-
Reserva restaurantes con Alexa y The Fork
-
AutoJack Attack: Una sola página web puede secuest...
-
EE.UU. avisa a ASML de que una de sus máquinas lit...
-
Gafas de Snapchat: caras e inútiles
-
Truco para evitar límites de uso en Claude Code
-
Vulnerabilidad en plugin Avada (Fusion) de WordPre...
-
OpenAI lanza Codex y nuevas funciones en Europa
-
Microsoft bloquea acceso de Copilot a documentos O...
-
NotebookLM suma la mejor función de Gemini
-
Muere Bobby Prince compositor de Doom y Duke Nukem 3D
-
Flipper One vs Flipper Zero
-
PlayStation detendrá ports a PC
-
Banco de España advierte burbuja de IA
-
Subleq+: Linux para preservar software por 1.000 años
-
Ubuntu exigirá betas para lanzamientos oficiales
-
Ransomware INC usa cifradores de Rust en nuevos at...
-
Sistema antidrones portátil y rápido con IA
-
Usan herramientas RMM para mantener acceso y evadi...
-
Vulnerabilidades en Firefox 152 permiten ejecución...
-
Nueva vulnerabilidad de BootROM de iPhone comprome...
-
El supervisor de privacidad británico dimite tras ...
-
LeCun tilda de fracaso a xAI de Musk
-
Raven Prism: gafas con Linux y control ocular
-
Google redefine la búsqueda con IA y Live
-
SonicDE: KDE Plasma para X11
-
SK Hynix memoria HBM4E de 12 capas con una velocid...
-
Microsoft detalla campaña de malware Windows Clipp...
-
Photoshop es un 20% más rápido en Windows 11
-
Router gaming ASUS ROG Strix GS-BE7200: Wi-Fi 7 do...
-
Desbloquean potencia oculta de IA en chips M4
-
Pueden usar la IA de SQL Server 2025 para robar da...
-
Rufus ya permite instalar Windows 11 de forma sile...
-
Nueva ley de IA en España con multas de 35 millones
-
La vigilancia con IA y datos biométricos amplían e...
-
AMD e Intel juntos apenas superan el 50% de los in...
-
Firefox quiere recuperar terreno y lanza mejoras d...
-
Hombre de Nueva York imputado por acosar a estudia...
-
Estafadores venden GPU NVIDIA RTX con chips falsif...
-
Salesforce desactiva la integración con Klue tras ...
-
Llega la operadora premium de Bertín Osborne
-
China sufrirá menos la escasez de RAM y SSD: el Go...
-
Autoridades desmantelan red de malware SocGholish:...
-
Bezos: La IA causará escasez de mano de obra
-
Apple corrige fallo en Beats Studio Buds que permi...
-
Ubuntu: sin beta no hay lanzamiento
-
Acelera el Explorador de archivos de Windows
-
Raven Prism: gafas inteligentes con Linux autónomo
-
Amazon venderá sus chips Trainium de IA
-
Europa crea cohete láser barato contra drones
-
WhatsApp puede ocultar hasta 40 GB de basura en tu...
-
Gigantes de la IA buscan crear una coalición de co...
-
Ataque Evilginx AiTM roba credenciales, MFA y sesi...
-
Secuestrador de portapapeles en Rust usa falsos vo...
-
Vulnerabilidad crítica de Cisco ISE permite ejecuc...
-
-
▼
junio
(Total:
717
)
-
►
2025
(Total:
2103
)
- ► septiembre (Total: 148 )
-
►
2024
(Total:
1110
)
- ► septiembre (Total: 50 )
-
►
2023
(Total:
710
)
- ► septiembre (Total: 65 )
-
►
2022
(Total:
967
)
- ► septiembre (Total: 72 )
-
►
2021
(Total:
730
)
- ► septiembre (Total: 56 )
-
►
2020
(Total:
212
)
- ► septiembre (Total: 21 )
-
►
2019
(Total:
102
)
- ► septiembre (Total: 14 )
-
►
2017
(Total:
231
)
- ► septiembre (Total: 16 )
-
►
2016
(Total:
266
)
- ► septiembre (Total: 38 )
-
►
2015
(Total:
445
)
- ► septiembre (Total: 47 )
-
►
2014
(Total:
185
)
- ► septiembre (Total: 18 )
-
►
2013
(Total:
100
)
- ► septiembre (Total: 3 )
-
►
2011
(Total:
7
)
- ► septiembre (Total: 1 )
Blogroll
Etiquetas
seguridad
(
1398
)
vulnerabilidad
(
1292
)
hardware
(
766
)
Malware
(
707
)
software
(
687
)
google
(
684
)
privacidad
(
598
)
Windows
(
521
)
ransomware
(
482
)
android
(
432
)
cve
(
363
)
linux
(
332
)
tutorial
(
299
)
exploit
(
293
)
manual
(
281
)
nvidia
(
272
)
hacking
(
223
)
WhatsApp
(
173
)
ssd
(
163
)
Wifi
(
131
)
ddos
(
128
)
app
(
122
)
twitter
(
120
)
cifrado
(
117
)
programación
(
100
)
herramientas
(
80
)
youtube
(
78
)
Networking
(
73
)
sysadmin
(
71
)
firefox
(
70
)
firmware
(
63
)
office
(
62
)
adobe
(
59
)
Kernel
(
49
)
hack
(
48
)
antivirus
(
46
)
javascript
(
44
)
apache
(
43
)
juegos
(
42
)
contraseñas
(
39
)
cms
(
34
)
multimedia
(
33
)
eventos
(
32
)
flash
(
32
)
MAC
(
30
)
anonymous
(
28
)
ssl
(
24
)
Forense
(
20
)
conferencia
(
20
)
SeguridadWireless
(
17
)
documental
(
17
)
Debugger
(
14
)
Rootkit
(
14
)
lizard squad
(
14
)
auditoría
(
13
)
metasploit
(
13
)
técnicas hacking
(
13
)
Virtualización
(
11
)
delitos
(
11
)
reversing
(
10
)
adamo
(
9
)
Ehn-Dev
(
7
)
MAC Adress
(
6
)
antimalware
(
6
)
oclHashcat
(
5
)
Entradas populares
-
Movistar Plus+ pierde una función clave en siete canales de TDT en abierto y no puede recuperarla , según confirmaron: "No es posibl...
-
Una exhaustiva campaña de ciberespionaje denominada "FortiBleed" ha comprometido silenciosamente más de 73,932 URLs únicas de fi...
-
Resumen: Un estudio revela que el Wi-Fi con buena señal consume menos batería que el 4G o 5G, mientras que el 5G puede agotar más la bater...
Weedhack ataca a usuarios de Minecraft, CountLoader llega a 86 mil
miércoles, 3 de junio de 2026
|
Publicado por
el-brujo
|
Editar entrada
Investigadores de seguridad advierten sobre campañas de malware que utilizan YouTube, sitios de contenido pirata y mods de Minecraft para infectar sistemas. Entre las amenazas destacan Weedhack, que roba credenciales y permite el acceso remoto, y CountLoader, que distribuye clippers de criptomonedas. Estos ataques buscan controlar dispositivos, robar datos sensibles y realizar minería de criptomonedas sin consentimiento.
Investigadores de ciberseguridad han alertado sobre una nueva campaña dirigida a jugadores de Minecraft a través de YouTube para propagar malware capaz de tomar el control de los sistemas de las víctimas.
La campaña de malware como servicio (MaaS) enfocada en Minecraft ha sido bautizada como Weedhack por McAfee Labs, afirmando que la actividad ha estado vigente desde enero de 2026 e impersona clientes y mods de Minecraft para infectar a los usuarios. En total, se han identificado 3820 archivos JAR maliciosos únicos y más de 240 URLs responsables de distribuir el malware.
"Esta campaña utiliza el envenenamiento de SEO y YouTube para generar tráfico hacia estas URLs maliciosas", dijo el investigador de seguridad Aayush Tyagi [enlace]. "También encontramos dos canales de YouTube y múltiples videos que muestran Mods y Clientes de Minecraft y redirigen a los espectadores a estas URLs".
El núcleo de la campaña es un panel de control de nivel empresarial ("weedhack[.]to") que permite a los clientes ver credenciales robadas e información del sistema, así como supervisar remotamente los sistemas comprometidos. Además, permite a los criminales crear cargas útiles personalizadas que pueden dirigirse a las versiones de Minecraft 1.21.0 a 1.21.11, sin mencionar la capacidad de inyectar el malware en mods legítimos de Minecraft.
El punto de partida del ataque es un archivo JAR malicioso ("DonutDupe.jar") descargado desde los sitios web maliciosos. El archivo luego recupera los detalles del dominio del servidor de comando y control (C2) utilizando una técnica conocida llamada EtherHiding, que emplea la blockchain de Ethereum como un resolvedor de entrega indirecta.
En la siguiente etapa, el malware contacta al servidor C2 para obtener otra carga útil JAR basada en Java ("Elevator.jar") que recopila información del sistema, configura exclusiones en Microsoft Defender y sirve como conducto para soltar dos cargas JAR adicionales. La tercera carga JAR ("SecurityManager.jar") establece la persistencia y actúa como un preparador para el componente final ("Component.jar") que despliega las funciones de acceso remoto.
Los actores de amenazas detrás de estas herramientas utilizan un canal de Telegram para anunciar sus productos, emitir actualizaciones y brindar soporte al cliente. El canal tiene más de 850 miembros. La herramienta, por su parte, viene en dos niveles:
* Gratuito, que incluye un infostealer exhaustivo que puede dirigirse a los IDs de sesión de Minecraft y cuatro lanzadores de Minecraft; capturar capturas de pantalla; y recolectar archivos, información del sistema, cookies y contraseñas de 36 navegadores web diferentes, datos de 56 billeteras de criptomonedas basadas en el navegador y 12 aplicaciones de billeteras de escritorio, así como credenciales de Discord, Steam y Telegram.
* Premium, que comienza en 4,99 $ al mes (o 24,99 $ por una licencia de por vida) y ofrece capacidades adicionales de acceso remoto, como acceso a la cámara web, keylogging, ejecución de reverse shell, pantalla compartida con acceso a teclado y ratón, y carga y descarga de archivos.
Las cadenas de ataque giran en torno al envenenamiento de SEO y videos de YouTube que contienen descripciones con enlaces a Clientes de Minecraft maliciosos para atacar a usuarios desprevenidos. La mayoría de las infecciones de Weedhack se han identificado en EE. UU., seguidas de Alemania, India, el Reino Unido, Italia, Vietnam, Canadá, Noruega, Suecia, Finlandia y España.
"Una de las características clave que hace que Weedhack sea único es que está alojado en la red abierta y proporciona acceso a malware sofisticado de forma gratuita", dijo Tyagi. "Esta diferencia en el costo y la facilidad de acceso, con tutoriales detallados sobre cómo usar el malware, reduce significativamente la barrera de entrada para los clientes potenciales. Además, su capacidad para robar cuentas de Minecraft atrae a un público más joven. Ambos factores se complementan y hacen que la campaña sea mucho más letal".McAfee Labs señaló que también ha observado que el malware actúa como un detonante para el ciberacoso, donde los clientes, que parecen ser adolescentes y adultos jóvenes, están utilizando sus capacidades de acceso remoto para amenazar, acosar y monitorear a sus víctimas. Han encontrado la manera de grabar a las víctimas a través de sus cámaras web y han compartido los videos en el canal de Telegram como "trofeos".
countloader entrega un crypto clipper
La revelación llega mientras la empresa de ciberseguridad arroja luz sobre una campaña de CountLoader a gran escala que se estima ha comprometido 86.000 máquinas únicas. CountLoader es un cargador de JavaScript que normalmente se distribuye a través de sitios de distribución de software crackeado. Se sabe que despliega varias cargas útiles como Cobalt Strike, AdaptixC2, PureHVNC RAT, Amatera Stealer y PureMiner.
De estos compromisos, se dice que aproximadamente 9.000 infecciones resultaron de la propagación del malware a través de unidades USB y medios extraíbles. McAfee Labs afirmó que el mayor número de infecciones se observó en India, seguido de Indonesia, EE. UU. y varios países del sudeste asiático, añadiendo que logró bloquear con éxito la infraestructura de comunicación del malware registrando un dominio C2 falso.
"La infección comienza cuando se ejecuta un archivo EXE", dijo la empresa [enlace]. "Este archivo lanza un comando de PowerShell, que descarga y ejecuta un cargador de JavaScript ofuscado conocido como CountLoader. El cargador se ejecuta utilizando 'mshta.exe'".
Una vez ejecutado, CountLoader establece persistencia, se comunica con el servidor C2, intenta propagarse a través de unidades USB y espera más instrucciones del servidor C2 para descargar y ejecutar cargas útiles. La carga final desplegada en la última serie de ataques es un malware cryptocurrency clipper que secuestra el contenido del portapapeles para redirigir las transacciones de criptomonedas.el contenido pirateado conduce a mineros de criptomonedas
Los hallazgos también siguen al descubrimiento de una campaña de varios años [enlace] que ha utilizado sitios de streaming ilegales de películas y series de televisión para distribuir un minero de criptomonedas bajo la apariencia de una actualización falsa para un plugin de reproductor de video. La actualización falsa descarga un archivo ZIP, que luego utiliza la carga lateral de DLL para soltar una bifurcación de SilentCryptoMiner.
El malware está equipado con una amplia gama de capacidades:
* Configurar exclusiones de Defender, terminar la Herramienta de eliminación de software malintencionado de Microsoft y desactivar la hibernación automática y el modo de suspensión para maximizar el tiempo de ejecución potencial del minero en el dispositivo.
* Activar repetidamente los avisos de Control de Cuentas de Usuario (UAC) hasta que el proceso se ejecute correctamente con privilegios elevados.
* Iniciar un componente de vigilancia que asegura el funcionamiento ininterrumpido del minero.
* Ejecutar un agente RAT que proporciona capacidades de control remoto, incluyendo la ejecución de comandos arbitrarios, el lanzamiento de archivos EXE utilizando "explorer.exe" y la ejecución de shellcode.
* Lanzar un minero de CPU y GPU basado en XMRig.
"El archivo contenía un ejecutable legítimo, HLS Installer.874.exe, junto con una DLL maliciosa. El lanzamiento del EXE activó un mecanismo de carga lateral de DLL, inyectando el módulo malicioso en el proceso de un programa legítimo y ejecutando código dentro de su contexto", dijo Kaspersky [enlace]. "La biblioteca contenía la lógica para desplegar el minero y establecer la persistencia en el dispositivo".
Se estima que la actividad es una continuación de una campaña documentada [enlace] por NTT Security en abril de 2023, que utilizaba advertencias falsas de cierre del navegador para soltar el minero."Los actores de amenazas aprovechan una variedad de sitios, que van desde bibliotecas en línea hasta plataformas de streaming de películas y series", dijo Kaspersky. "No se sabe qué canales utilizarán para distribuir el archivo malicioso en el futuro. Sin embargo, el caso actual muestra que los usuarios que visitan sitios web pirateados siguen corriendo un riesgo serio".
Fuente:
THN
Enviar por correo electrónico
Escribe un blog
Compartir en X
Compartir con Facebook
Compartir en Pinterest


Entrada más reciente
0 comentarios :
Publicar un comentario
Los comentarios pueden ser revisados en cualquier momento por los moderadores.
Serán publicados aquellos que cumplan las siguientes condiciones:
- Comentario acorde al contenido del post.
- Prohibido mensajes de tipo SPAM.
- Evite incluir links innecesarios en su comentario.
- Contenidos ofensivos, amenazas e insultos no serán permitidos.
Debe saber que los comentarios de los lectores no reflejan necesariamente la opinión del STAFF.