Tutoriales y Manuales
Entradas Mensuales
-
▼
2026
(Total:
4799
)
-
▼
June
(Total:
416
)
-
GoFlateLoader usa superposición PE masiva para dis...
-
OpenAI bajará precios para competir con Anthropic
-
Usan proxies residenciales para ocultar actividad ...
-
Oracle soluciona vulnerabilidad zero-day de People...
-
ShinyHunters vulnera universidades mediante exploi...
-
Distribuciones de Linux menos conocidas
-
YouTube recupera los mensajes privados
-
Cuidado con vídeos para activar Windows y Office, ...
-
Google será responsable de los errores de su IA
-
Guía del Abandonware: qué es y dónde descargarlo
-
Usan AWS y Google Cloud para evadir detección y fi...
-
Vulnerabilidad crítica de Langflow permite ejecuta...
-
Actualización crítica de seguridad de Oracle para ...
-
Cómo solucionar el Error 1076 en Gemini
-
ReactOS ya puede ejecutar Half-Life
-
Vulnerabilidad en Teams para Android permite filtr...
-
Un YouTuber demandará a Samsung por no reemplazarl...
-
Europol desmantela AudiA6, el servicio de lavado d...
-
Claude 3.5: potencial oculto e inteligencia divina
-
Si vives en Estados Unidos, el PC te puede salvar ...
-
Hackean Claude Fable 5 en tiempo récord
-
CISA exige a agencias federales parchear vulnerabi...
-
Xbox se reinicia
-
Lisa Su advierte sobre las limitaciones de la IA
-
Investigador hackeó Google con IA y ganó 500.000 d...
-
Explotan 0-day de GreatXML para saltar BitLocker v...
-
OpenAI baja precios para ganar usuarios de Claude
-
Llega IPv8
-
Windows 95 en una calculadora tarda 7 minutos en a...
-
Samsung lanza Photo Prado: arte con IA
-
WhatsApp programará mensajes
-
Claude Mythos reduce días N a horas N creando expl...
-
GPT 5.6 llega este mes para superar a Gemini y Claude
-
Microsoft defiende la IA tras abucheos
-
Google rediseña sus chips de IA con Samsung e Intel
-
IA en el panel de KDE Plasma
-
Lenovo prepara otra subida de precios: sus PC serí...
-
DiffusionGemma: la IA de Google que prioriza la ve...
-
Vulnerabilidad de salto de directorio en Langflow,...
-
Estados Unidos quiere acabar con el anonimato de l...
-
Cómo detectar apps que ralentizan tu internet con ...
-
Empresas vuelven a contratar tras fallar la IA
-
Lanzan PoC de vulnerabilidad de escape de invitado...
-
Vulnerabilidad en Ivanti Endpoint Manager Mobile p...
-
Alerta sobre robos de WhatsApp por Ghostpairing
-
Samsung lleva los centros de datos de IA al mar
-
Otro colegio británico cierra sus puertas tras un ...
-
Google urge actualizar Android Auto por fallo crítico
-
Vulnerabilidades en Splunk Enterprise permiten eje...
-
CISA incluye vulnerabilidades de Cisco, Chrome y A...
-
GitHub desactivará los scripts de instalación de n...
-
Usan falsas utilidades para instalar ScreenConnect...
-
Claude 3.5 de Anthropic vulnerado para generar exp...
-
AMD EPYC Venice superaría por 3,3x a NVIDIA Vera p...
-
EE UU vigila a gigantes chinos
-
Nueva estrategia que usan para infectar por Instag...
-
Filtración de datos en la Universidad de Nottingha...
-
IA salvará drivers AMD Legacy en Linux
-
Botnet JDY vinculada a China amplía sus ataques co...
-
Sfdx Show: su invento hace explotar su PC
-
CEO de NVIDIA prevé crisis de RAM prolongada
-
Anthropic pide pausar la IA mundialmente
-
AMD cree que el precio de la RAM DDR5 volverá a pr...
-
SAP corrige vulnerabilidades críticas en NetWeaver...
-
Malware NFC imita apps bancarias en Android
-
Registros de Microsoft Entra revelan actividad sos...
-
Hackers pro-Corea del Norte infectan desarrollador...
-
Frost permite rastrear webs y apps vía SSD Timing
-
CISA advierte de vulnerabilidad 0-day en Google Ch...
-
Mercado tecnológico español crecerá hasta 13.200 m...
-
Ivanti, Fortinet y SAP lanzan actualizaciones para...
-
Microsoft busca identidad propia para sus agentes ...
-
Agente de IA OpenClaw filtra credenciales en simul...
-
Google presenta IA gratuita y más rápida que ChatGPT
-
Vulnerabilidades de RDP de Windows permiten expone...
-
Vulnerabilidad crítica de Veeam permite ataques RC...
-
Meta aprovechará datos comerciales externos para p...
-
Windows 11: claves de arranque seguro el 24 de junio
-
Ubuntu MATE regresará en Ubuntu 26.10
-
Gemini 3.5: el traductor universal en tiempo real
-
Claude duplica sus límites temporalmente
-
iOS 27 de Apple implementa inteligencia agente par...
-
Vulnerabilidades críticas de OpenSSL permiten ejec...
-
aMule 3.0.0 regresa con descargas 400 veces más rá...
-
Musk planea centros de datos IA espaciales
-
Anthropic lanza Claude Fable 5, el primer modelo d...
-
Claude Fable y Mythos 5 superan a GPT 5.5
-
Alerta global por el potencial del dron egipcio Ja...
-
Satélites rusos podrían interferir el GPS europeo
-
La iGPU Intel Graphics 2 Xe3 que se encuentra en C...
-
GitHub desactiva la ejecución automática de script...
-
ASUS presenta placa base CROSSHAIR 2006 no tiene c...
-
Xbox Project Helix recortará memoria y almacenamiento
-
RTX 60 llegarán en 2028
-
NVIDIA DLSS 4.5 y el salto gráfico de CONTROL Reso...
-
ChatGPT: riesgo de robo en compras online
-
Asetek Emma V3 Gen 10 consigue hasta 1,5 ºC menos ...
-
Vulnerabilidad 0-day de Windows BitLocker permite ...
-
Intel Z990 será un gran salto para las CPU Nova La...
-
Ivanti: Grave vulnerabilidad en Sentry permite eje...
-
Microsoft soluciona récord de 206 vulnerabilidades...
-
Detectan un fallo importante en el antivirus de Wi...
-
Anthropic lanza Claude Fable 5, su IA más potente ...
-
Europa obliga a Meta a abrir WhatsApp a IA rivales
-
iOS revela el iPhone Ultra plegable
-
Vulnerabilidad Zero-Day de RoguePlanet en Microsof...
-
Vulnerabilidad en FortiSandbox permite ejecutar co...
-
Robot humanoide conquista volcán y apunta al Everest
-
Ataque de secuestro de cuentas vulnera el servicio...
-
Amazon consumirá el 16,5% de la energía de Aragón
-
Llega códec AV2: 30% más compresión y gratis
-
Google Wallet: identidad digital en la UE
-
Microsoft Defender ya monitoriza el abuso del prot...
-
Ciberdelincuentes usan marcas de IA para robar cre...
-
Gemini de Google busca desplazar a ChatGPT con pre...
-
Nextcloud lanza Hub 26 y Euro-Office
-
Claude Fable: la IA que programa y juega sola
-
UNC3753 ataca bufetes estadounidenses con vishing ...
-
España sigue con WiFi obsoleto en 2026
-
OpenAI transformará ChatGPT
-
Apple abandona Intel en sus Mac
-
Nuevo grupo Pink ataca empresas para robar claves ...
-
Intel celebra los 48 años del primer procesador co...
-
ONU: IA gastará agua de 1.300 millones de personas...
-
Robots destrozan apartamento de Airbnb
-
NVIDIA se alía con Corea del Sur para impulsar la IA
-
Instala funciones ocultas de Windows 11 sin cuenta...
-
Nuevo grupo vinculado a China ataca servidores IIS...
-
-
▼
June
(Total:
416
)
Blogroll
Labels
seguridad
(
1357
)
vulnerabilidad
(
1232
)
hardware
(
725
)
Malware
(
706
)
google
(
673
)
software
(
630
)
privacidad
(
579
)
Windows
(
521
)
ransomware
(
475
)
android
(
427
)
cve
(
363
)
linux
(
320
)
tutorial
(
299
)
manual
(
281
)
exploit
(
267
)
nvidia
(
265
)
hacking
(
218
)
WhatsApp
(
173
)
ssd
(
157
)
Wifi
(
131
)
ddos
(
128
)
app
(
120
)
twitter
(
120
)
cifrado
(
115
)
programación
(
99
)
herramientas
(
80
)
youtube
(
78
)
Networking
(
73
)
sysadmin
(
71
)
firefox
(
66
)
firmware
(
60
)
office
(
60
)
adobe
(
56
)
Kernel
(
49
)
hack
(
47
)
antivirus
(
46
)
javascript
(
43
)
apache
(
42
)
juegos
(
42
)
contraseñas
(
39
)
cms
(
34
)
multimedia
(
33
)
eventos
(
32
)
flash
(
32
)
MAC
(
30
)
anonymous
(
28
)
ssl
(
23
)
Forense
(
20
)
conferencia
(
20
)
SeguridadWireless
(
17
)
documental
(
17
)
Debugger
(
14
)
Rootkit
(
14
)
lizard squad
(
14
)
auditoría
(
13
)
metasploit
(
13
)
técnicas hacking
(
13
)
Virtualización
(
11
)
delitos
(
11
)
reversing
(
10
)
adamo
(
9
)
Ehn-Dev
(
7
)
MAC Adress
(
6
)
antimalware
(
6
)
oclHashcat
(
5
)
Entradas populares
-
AMD rediseñó el Ryzen 7 5800X3D para su regreso a AM4, integrando una segunda generación de 3D V-Cache debido a complicaciones en la fabri...
-
IPTV-org ofrece una lista IPTV con más de 42.000 canales de televisión gratuitos de todo el mundo, incluyendo noticias, deportes, docume...
-
El INCIBE alerta sobre el aumento de robos de cuentas de WhatsApp mediante la técnica de Ghostpairing , permitiendo a ciberdelincuentes ac...
Weedhack ataca a usuarios de Minecraft, CountLoader llega a 86 mil
Wednesday, June 3, 2026
|
Posted by
el-brujo
|
Edit Post
Investigadores de seguridad advierten sobre campañas de malware que utilizan YouTube, sitios de contenido pirata y mods de Minecraft para infectar sistemas. Entre las amenazas destacan Weedhack, que roba credenciales y permite el acceso remoto, y CountLoader, que distribuye clippers de criptomonedas. Estos ataques buscan controlar dispositivos, robar datos sensibles y realizar minería de criptomonedas sin consentimiento.
Investigadores de ciberseguridad han alertado sobre una nueva campaña dirigida a jugadores de Minecraft a través de YouTube para propagar malware capaz de tomar el control de los sistemas de las víctimas.
La campaña de malware como servicio (MaaS) enfocada en Minecraft ha sido bautizada como Weedhack por McAfee Labs, afirmando que la actividad ha estado vigente desde enero de 2026 e impersona clientes y mods de Minecraft para infectar a los usuarios. En total, se han identificado 3820 archivos JAR maliciosos únicos y más de 240 URLs responsables de distribuir el malware.
"Esta campaña utiliza el envenenamiento de SEO y YouTube para generar tráfico hacia estas URLs maliciosas", dijo el investigador de seguridad Aayush Tyagi [enlace]. "También encontramos dos canales de YouTube y múltiples videos que muestran Mods y Clientes de Minecraft y redirigen a los espectadores a estas URLs".
El núcleo de la campaña es un panel de control de nivel empresarial ("weedhack[.]to") que permite a los clientes ver credenciales robadas e información del sistema, así como supervisar remotamente los sistemas comprometidos. Además, permite a los criminales crear cargas útiles personalizadas que pueden dirigirse a las versiones de Minecraft 1.21.0 a 1.21.11, sin mencionar la capacidad de inyectar el malware en mods legítimos de Minecraft.
El punto de partida del ataque es un archivo JAR malicioso ("DonutDupe.jar") descargado desde los sitios web maliciosos. El archivo luego recupera los detalles del dominio del servidor de comando y control (C2) utilizando una técnica conocida llamada EtherHiding, que emplea la blockchain de Ethereum como un resolvedor de entrega indirecta.
En la siguiente etapa, el malware contacta al servidor C2 para obtener otra carga útil JAR basada en Java ("Elevator.jar") que recopila información del sistema, configura exclusiones en Microsoft Defender y sirve como conducto para soltar dos cargas JAR adicionales. La tercera carga JAR ("SecurityManager.jar") establece la persistencia y actúa como un preparador para el componente final ("Component.jar") que despliega las funciones de acceso remoto.
Los actores de amenazas detrás de estas herramientas utilizan un canal de Telegram para anunciar sus productos, emitir actualizaciones y brindar soporte al cliente. El canal tiene más de 850 miembros. La herramienta, por su parte, viene en dos niveles:
* Gratuito, que incluye un infostealer exhaustivo que puede dirigirse a los IDs de sesión de Minecraft y cuatro lanzadores de Minecraft; capturar capturas de pantalla; y recolectar archivos, información del sistema, cookies y contraseñas de 36 navegadores web diferentes, datos de 56 billeteras de criptomonedas basadas en el navegador y 12 aplicaciones de billeteras de escritorio, así como credenciales de Discord, Steam y Telegram.
* Premium, que comienza en 4,99 $ al mes (o 24,99 $ por una licencia de por vida) y ofrece capacidades adicionales de acceso remoto, como acceso a la cámara web, keylogging, ejecución de reverse shell, pantalla compartida con acceso a teclado y ratón, y carga y descarga de archivos.
Las cadenas de ataque giran en torno al envenenamiento de SEO y videos de YouTube que contienen descripciones con enlaces a Clientes de Minecraft maliciosos para atacar a usuarios desprevenidos. La mayoría de las infecciones de Weedhack se han identificado en EE. UU., seguidas de Alemania, India, el Reino Unido, Italia, Vietnam, Canadá, Noruega, Suecia, Finlandia y España.
"Una de las características clave que hace que Weedhack sea único es que está alojado en la red abierta y proporciona acceso a malware sofisticado de forma gratuita", dijo Tyagi. "Esta diferencia en el costo y la facilidad de acceso, con tutoriales detallados sobre cómo usar el malware, reduce significativamente la barrera de entrada para los clientes potenciales. Además, su capacidad para robar cuentas de Minecraft atrae a un público más joven. Ambos factores se complementan y hacen que la campaña sea mucho más letal".McAfee Labs señaló que también ha observado que el malware actúa como un detonante para el ciberacoso, donde los clientes, que parecen ser adolescentes y adultos jóvenes, están utilizando sus capacidades de acceso remoto para amenazar, acosar y monitorear a sus víctimas. Han encontrado la manera de grabar a las víctimas a través de sus cámaras web y han compartido los videos en el canal de Telegram como "trofeos".
countloader entrega un crypto clipper
La revelación llega mientras la empresa de ciberseguridad arroja luz sobre una campaña de CountLoader a gran escala que se estima ha comprometido 86.000 máquinas únicas. CountLoader es un cargador de JavaScript que normalmente se distribuye a través de sitios de distribución de software crackeado. Se sabe que despliega varias cargas útiles como Cobalt Strike, AdaptixC2, PureHVNC RAT, Amatera Stealer y PureMiner.
De estos compromisos, se dice que aproximadamente 9.000 infecciones resultaron de la propagación del malware a través de unidades USB y medios extraíbles. McAfee Labs afirmó que el mayor número de infecciones se observó en India, seguido de Indonesia, EE. UU. y varios países del sudeste asiático, añadiendo que logró bloquear con éxito la infraestructura de comunicación del malware registrando un dominio C2 falso.
"La infección comienza cuando se ejecuta un archivo EXE", dijo la empresa [enlace]. "Este archivo lanza un comando de PowerShell, que descarga y ejecuta un cargador de JavaScript ofuscado conocido como CountLoader. El cargador se ejecuta utilizando 'mshta.exe'".
Una vez ejecutado, CountLoader establece persistencia, se comunica con el servidor C2, intenta propagarse a través de unidades USB y espera más instrucciones del servidor C2 para descargar y ejecutar cargas útiles. La carga final desplegada en la última serie de ataques es un malware cryptocurrency clipper que secuestra el contenido del portapapeles para redirigir las transacciones de criptomonedas.el contenido pirateado conduce a mineros de criptomonedas
Los hallazgos también siguen al descubrimiento de una campaña de varios años [enlace] que ha utilizado sitios de streaming ilegales de películas y series de televisión para distribuir un minero de criptomonedas bajo la apariencia de una actualización falsa para un plugin de reproductor de video. La actualización falsa descarga un archivo ZIP, que luego utiliza la carga lateral de DLL para soltar una bifurcación de SilentCryptoMiner.
El malware está equipado con una amplia gama de capacidades:
* Configurar exclusiones de Defender, terminar la Herramienta de eliminación de software malintencionado de Microsoft y desactivar la hibernación automática y el modo de suspensión para maximizar el tiempo de ejecución potencial del minero en el dispositivo.
* Activar repetidamente los avisos de Control de Cuentas de Usuario (UAC) hasta que el proceso se ejecute correctamente con privilegios elevados.
* Iniciar un componente de vigilancia que asegura el funcionamiento ininterrumpido del minero.
* Ejecutar un agente RAT que proporciona capacidades de control remoto, incluyendo la ejecución de comandos arbitrarios, el lanzamiento de archivos EXE utilizando "explorer.exe" y la ejecución de shellcode.
* Lanzar un minero de CPU y GPU basado en XMRig.
"El archivo contenía un ejecutable legítimo, HLS Installer.874.exe, junto con una DLL maliciosa. El lanzamiento del EXE activó un mecanismo de carga lateral de DLL, inyectando el módulo malicioso en el proceso de un programa legítimo y ejecutando código dentro de su contexto", dijo Kaspersky [enlace]. "La biblioteca contenía la lógica para desplegar el minero y establecer la persistencia en el dispositivo".
Se estima que la actividad es una continuación de una campaña documentada [enlace] por NTT Security en abril de 2023, que utilizaba advertencias falsas de cierre del navegador para soltar el minero."Los actores de amenazas aprovechan una variedad de sitios, que van desde bibliotecas en línea hasta plataformas de streaming de películas y series", dijo Kaspersky. "No se sabe qué canales utilizarán para distribuir el archivo malicioso en el futuro. Sin embargo, el caso actual muestra que los usuarios que visitan sitios web pirateados siguen corriendo un riesgo serio".
Fuente:
THN


Newer Post
0 comments :
Post a Comment
Los comentarios pueden ser revisados en cualquier momento por los moderadores.
Serán publicados aquellos que cumplan las siguientes condiciones:
- Comentario acorde al contenido del post.
- Prohibido mensajes de tipo SPAM.
- Evite incluir links innecesarios en su comentario.
- Contenidos ofensivos, amenazas e insultos no serán permitidos.
Debe saber que los comentarios de los lectores no reflejan necesariamente la opinión del STAFF.