Tutoriales y Manuales
Entradas Mensuales
-
▼
2026
(Total:
7083
)
- ► septiembre (Total: 341 )
-
▼
agosto
(Total:
750
)
-
Europa impone reglas estrictas a ChatGPT como busc...
-
OpenClaw 2.0 con mejoras de seguridad para agentes...
-
Linux 7.3 roza las 41 millones de líneas de código
-
Musk quiere quemar gas para alimentar la IA
-
Microsoft confirma falsas alertas de Defender desa...
-
Fire Ant, grupo vinculado a China, secuestra route...
-
Extraditan a nigerianos a EE. UU. por sextorsión y...
-
Fallo crítico de Microsoft UFO permite controlar A...
-
Fallo de Composer expone claves SSH y archivos sen...
-
Los bloqueos de LaLiga se intensifican: la web del...
-
Usan CAPTCHA falso de Cloudflare para infiltrarse ...
-
Hasbro, el gigante de los juguetes, admite filtrac...
-
Malware de hackers expone sus propias herramientas...
-
iPhone Ultra: caro de comprar y reparar
-
Bots dominan el 91% de las compras de RAM
-
GTA 6: disparadas las reservas tras tráiler de Net...
-
Gemini en Android Auto distrae a los conductores
-
OpenAI retira sus modelos de Cursor tras compra de...
-
Windows 11 moderniza función de hace 25 años
-
Linus Torvalds: usar IA para arreglar Linux fue in...
-
Cloudflare libera 100 TB de RAM sin cambiar un sol...
-
Filtrados más de 12 TB de archivos de Steam que ab...
-
WhatsApp detecta estafas con IA local
-
Cinco fallos críticos en temas y plugins de WordPr...
-
Brave integra alias de correo electrónico para evi...
-
Meta impide grabar en secreto con sus gafas
-
Gemini Notebook actualiza sus límites
-
Fallos críticos de ServiceNow permiten ejecutar có...
-
OpenAI golpeó fuerte a Hugging Face
-
iPhone 17 Pro resiste caída de 30 km
-
Google usa IA para gestionar viajes
-
Modo Dios sigue vivo en Windows 11 pese a Microsoft
-
Investigador demuestra que Claude Code puede ser e...
-
Android 17 implementa ECH en todo el sistema para ...
-
Windows 10 no soportará GTA VI
-
PaperCut lanza un segundo parche de emergencia par...
-
IA: alerta por ola de ciberataques
-
Explotan fallo en Cosmos EVM a pesar de que Cosmos...
-
Berlín se niega a pagar el rescate a los que robar...
-
GTA VI podría vaciar las oficinas
-
Gemini convierte Excel en apps
-
El SSD SanDisk de 64 GB de hace 16 años se niega a...
-
Banda de ransomware TITAN afirma que su IA analiza...
-
Estudia ingeniería informática gratis con este rep...
-
700 agentes de IA coordinados secretamente para ha...
-
Atacan infraestructura de IA con RCE, inyección de...
-
Cárcel para un hombre de 68 años que ganó 1,3 mill...
-
Fallo en el plugin de donaciones GiveWP para WordP...
-
Meta pagará 18.000 millones por adicción a sus redes
-
Grave fallo de cPanel podría permitir que un usuar...
-
AWS muestra cómo credenciales robadas permiten ata...
-
Vulnerabilidades de TeamViewer permiten ejecución ...
-
Malware Massiv ataca apps de IPTV en España
-
Razer lanza colección por los 25 años de Xbox
-
Lanzada la actualización KB5120998 de Windows 11 c...
-
Más de 100 entidades tecnológicas piden reforzar l...
-
Zen 6 compatible con AM5
-
Instalan malware mediante currículums falsos de es...
-
Filtración en universidad rusa revela entrenamient...
-
Windows XP cumple 25 años
-
Más de 8.300 servidores Gitea expuestos a ataques ...
-
Vulnerabilidades en el robot humanoide Unitree G1 ...
-
Ya disponible Ubuntu 26.04.1 LTS
-
Photoshop integra IA para editar con prompts y boc...
-
Cae uno de los mayores imperios de la piratería mu...
-
OpenAI advierte que el reward hacking llevó a agen...
-
OpenAI crea IA autónoma
-
Casi 700 agentes de IA coordinados en el ataque a ...
-
Next.js corrige fallos críticos de AVIF y Windows ...
-
Bill Gates advierte sobre el impacto de la IA
-
PaperCut sufre un ataque de día cero que está golp...
-
Roban datos de 8,7 millones de clientes en tres ae...
-
Policía australiana detiene a presuntos cerebros d...
-
Vulnerabilidad en dispositivos TP-Link Kasa permit...
-
Vulnerabilidad crítica de cPanel permite control t...
-
Secuestran Claude Code Opus 5 Auto Mode mediante p...
-
CISA advierte vulnerabilidad en Citrix NetScaler e...
-
Ciberdelincuentes venden números de seguridad soci...
-
Google lanza Gemini Omni 1.1 Flash para vídeos pro...
-
LibreOffice 26.8 se actualiza y rechaza la IA
-
OpenAI banea cuentas de ChatGPT vinculadas a Rusia...
-
OpenAI limita mensajes de GPT-5.6 Sol en ChatGPT Plus
-
El FBI desarticula infraestructura de QTFY vincula...
-
Operación Jackal IV de INTERPOL: 58 detenidos y 26...
-
28.000 repositorios Git expuestos revelan claves A...
-
Claude Opus 4.6 vulnera el límite de reservas del ...
-
Mac Studio M5: potencia extrema para IA
-
Vulnerabilidades de SonicWall NetExtender permiten...
-
Vulnerabilidades críticas en Next.js permiten ejec...
-
Vulnerabilidad en plugin TranslatePress de WordPre...
-
Garmin actualiza funciones en modelos antiguos
-
21 fallos críticos de Ubiquiti UniFi permiten salt...
-
Apple renueva Mac Mini y Studio con chip de 2nm
-
Comando de Windows para liberar espacio sin riesgo...
-
Llega NVIDIA DLSS 4.5 Ray Reconstruction
-
China sustituirá Windows por Linux
-
Linux cumple 35: el kernel aficionado que ahora im...
-
El gusano Morris infectó el 10% de Internet
-
Amazon sube el precio de sus dispositivos Echo, Ki...
-
UE busca sustituir a Visa y Mastercard para 2029
-
Chrome 152: 327 correcciones de seguridad y 10 crí...
-
Alerta por vulnerabilidad crítica de RCE en Gitea ...
-
Fallos de OpenSSL permiten colapsar servidores y c...
-
Qualcomm rompe la barrera de los 5 GHz en smartpho...
-
OpenAI suspende cuentas rusas de ChatGPT vinculada...
-
Intel convierte Diamond Rapids en una bestia de 25...
-
EE. UU. impone sanciones a hackers vinculados a Ir...
-
Ciberataque masivo colapsa los servicios digitales...
-
91 vulnerabilidades de Spring afectan a más de 209...
-
AliExpress usa WebAudio API para rastreo silencios...
-
Passkeys de WhatsApp alcanzan mil millones de usua...
-
Falso análisis de Microsoft pide quitar antivirus ...
-
La IA preferida de los hackers es DeepSeek
-
Fallo en plataforma B2B de Tata permite robo de cu...
-
Ocho agentes de IA vulneran sistemas gubernamental...
-
Sony: los juegos digitales no son tuyos
-
AWS Network Firewall ya muestra el recuento de reg...
-
Fallo sin parchear en Calix permite a hackers salt...
-
DOOM 64 estrena trazado de trayectorias
-
Crisis de RAM hunde a marca de Linux Pine64
-
Falsa demo de GTA 6 es malware que roba contraseña...
-
Ciberatacantes aprovechan fallos de miniOrange SAM...
-
Fallo crítico en Red Hat Keycloak permite tomar cu...
-
AliExpress es señalada por rastrear usuarios media...
-
Una página web maliciosa podría contaminar tu mode...
-
IA china crea vídeos desde PowerPoint
-
Investigador revela cinco vulnerabilidades crítica...
-
Vulnerabilidades en TP-Link Archer permiten ataque...
-
-
►
2025
(Total:
2103
)
- ► septiembre (Total: 148 )
-
►
2024
(Total:
1110
)
- ► septiembre (Total: 50 )
-
►
2023
(Total:
710
)
- ► septiembre (Total: 65 )
-
►
2022
(Total:
967
)
- ► septiembre (Total: 72 )
-
►
2021
(Total:
730
)
- ► septiembre (Total: 56 )
-
►
2020
(Total:
212
)
- ► septiembre (Total: 21 )
-
►
2019
(Total:
102
)
- ► septiembre (Total: 14 )
-
►
2017
(Total:
231
)
- ► septiembre (Total: 16 )
-
►
2016
(Total:
266
)
- ► septiembre (Total: 38 )
-
►
2015
(Total:
445
)
- ► septiembre (Total: 47 )
-
►
2014
(Total:
185
)
- ► septiembre (Total: 18 )
-
►
2013
(Total:
100
)
- ► septiembre (Total: 3 )
-
►
2011
(Total:
7
)
- ► septiembre (Total: 1 )
Blogroll
Etiquetas
Entradas populares
-
Un estudiante de ingeniería informática y embajador de Microsoft Learn ha creado la mayor biblioteca de malware con más de 53 años de histo...
-
LG enfrenta graves acusaciones de invadir la privacidad al capturar audio y datos personales de sus Smart TVs, incluso en modo espera. Según...
-
Una persona halló 30 módulos de memoria RAM DDR4 en su garaje con un valor estimado de 10.000 euros y no sabe cómo gestionarlos.
Ocultan malware en palabras inglesas para infectar Windows
Una nueva campaña de malware para Windows está ocultando código malicioso dentro de palabras comunes en inglés, haciendo que la carga útil parezca menos sospechosa durante el análisis.
La técnica se está utilizando para distribuir Amatera Stealer, una amenaza de robo de información que apunta a datos sensibles almacenados en los sistemas infectados.
La campaña se apoya en ClearFake, una operación de larga duración que compromete sitios web legítimos y coloca verificaciones de CAPTCHA falsas sobre páginas reales.
Se le dice a los visitantes que completen un paso de verificación, pero el aviso en realidad los guía para ejecutar un comando malicioso a través del cuadro de diálogo Ejecutar de Windows.
Analistas de GenDigital identificaron el nuevo cargador, llamado WordlistLoader, y descubrieron que reconstruye el shellcode oculto a partir de una lista de palabras comunes en inglés.
Este enfoque ofrece a los atacantes otra forma de ocultar el código mientras mantienen la cadena de infección centrada en el error humano en lugar de una vulnerabilidad de software.
.webp)
GenDigital afirmó en un informe que el riesgo inmediato recae en los usuarios de Windows que siguen instrucciones inesperadas del navegador, especialmente solicitudes para presionar Win+R, pegar el contenido del portapapeles y pulsar Enter.
Este tipo de señuelos estilo ClickFix se han convertido en un método de entrega común para los robadores de información porque persuaden a las víctimas para que lancen el comando malicioso ellos mismos.
Los hackers ocultan código de malware dentro de palabras en inglés
WordlistLoader almacena el código de su siguiente etapa como una secuencia de palabras sencillas en inglés. Cada palabra corresponde a un solo byte a través de una lista específica de la compilación que contiene 256 palabras únicas.
El cargador procesa la secuencia de palabras, encuentra la posición de cada palabra en la lista y escribe el byte correspondiente en la memoria. En términos sencillos, una lista de palabras que parece inofensiva se convierte en malware ejecutable solo después de que el cargador la traduce de nuevo a código máquina.
Esto dificulta la inspección estática porque las herramientas de seguridad y los analistas pueden encontrar inicialmente texto legible en lugar de un bloque obvio de shellcode.
.webp)
GenDigital también encontró una variante modificada de WordlistLoader que cambia la lista de palabras en inglés por valores UUID. En esa versión, cada UUID representa un fragmento de código de 16 bytes, lo que demuestra que los operadores pueden cambiar el método de codificación sin alterar el flujo de ejecución general.
El cargador no se limita a ocultar código. Antes de lanzar la carga útil reconstruida, comprueba si ya se está ejecutando otra copia, intenta restaurar funciones de módulos del sistema alteradas e interfiere con el registro de eventos de Windows.
Estas acciones están diseñadas para dificultar el monitoreo y la investigación de seguridad. La campaña comienza en sitios web hackeados donde los atacantes inyectan JavaScript en páginas que, de otro modo, serían legítimas.
El código inyectado puede utilizar EtherHiding, una técnica que recupera más contenido malicioso de un contrato inteligente de blockchain, antes de presentar un CAPTCHA falso al visitante.
Puedes ver cómo campañas similares de ClickFix utilizan EtherHiding para convertir las visitas al navegador en intentos de entrega de malware.
El CAPTCHA falso conduce a Amatera
Después de que un visitante hace clic en el aviso falso de “No soy un robot”, el sitio copia un comando en el portapapeles de Windows.
A la víctima se le indica que abra el cuadro de diálogo Ejecutar y lo pegue, iniciando sin saberlo un proceso de comando oculto que accede a un recurso compartido WebDAV remoto y lanza una DLL maliciosa a través de rundll32.
Este método de entrega es particularmente efectivo porque utiliza componentes integrados de Windows en lugar de requerir un exploit tradicional. Una técnica relacionada de ClickFix con WebDAV rundll32 muestra cómo los atacantes continúan adaptando herramientas del sistema confiables para la ejecución de malware.
WordlistLoader finalmente lanza Amatera, también conocido como ACR Stealer. Amatera ha sido actualizado activamente e incluye una ofuscación de código más fuerte, métodos para evitar ganchos (hooks) de seguridad y rutinas destinadas a recuperar claves de cifrado del navegador protegidas.
.webp)
Informes previos sobre las campañas web del robador Amatera documentaron el uso de sitios web comprometidos y avisos de verificación falsos.
El robador puede apuntar a la información guardada en el navegador, incluidas credenciales y datos que pueden ser valiosos para el robo de cuentas o fraudes posteriores.
Sus versiones más recientes también utilizan técnicas destinadas a interactuar con procesos de navegador de 64 bits y obtener claves protegidas por la función de cifrado vinculado a la aplicación de Chromium.
Debes tratar como malicioso cualquier CAPTCHA, advertencia del navegador o solicitud de verificación de sitio web que te pida abrir Ejecutar, Terminal, Símbolo del sistema o PowerShell. Los servicios de CAPTCHA legítimos no requieren que pegues comandos en Windows.
Las organizaciones también deberían monitorear la actividad inusual de rundll32, la ejecución de comandos activados por el portapapeles, las conexiones WebDAV y las visitas a sitios comprometidos. Ataques similares de malware con CAPTCHAs falsos subrayan por qué la concienciación del usuario sigue siendo una parte crítica de la defensa de los endpoints.
WordlistLoader entrega Amatera a través de campañas de ClearFake, combinando superposiciones de sitios web engañosos con ocultamiento de código por capas y evasión defensiva.
Fuentes:
https://cybersecuritynews.com/hackers-hide-malware-code/
Entrada más reciente
0 comentarios :
Publicar un comentario
Los comentarios pueden ser revisados en cualquier momento por los moderadores.
Serán publicados aquellos que cumplan las siguientes condiciones:
- Comentario acorde al contenido del post.
- Prohibido mensajes de tipo SPAM.
- Evite incluir links innecesarios en su comentario.
- Contenidos ofensivos, amenazas e insultos no serán permitidos.
Debe saber que los comentarios de los lectores no reflejan necesariamente la opinión del STAFF.