Tutoriales y Manuales
Entradas Mensuales
-
▼
2026
(Total:
6916
)
-
▼
September
(Total:
174
)
-
Microsoft agiliza el visor de fotos de Windows 11
-
Explorando la mayor biblioteca de malware
-
GPT-6 Astra supera Portal autónomamente
-
Windows 11 informará la edad del usuario a las apps
-
¿Qué es la certificación IP68?
-
China presume de tener el primer portátil con una ...
-
Además de RAM y ROM también existe la WOM (Memoria...
-
Gemini llega a Google Fotos
-
ChatGPT anula el pensamiento crítico y aísla a los...
-
Más de 5.400 webs hackeadas distribuyen el malware...
-
Windows 11 rompe el escritorio
-
Grave vulnerabilidad en VMware Workstation y Fusio...
-
Explotan vulnerabilidad 0-day RCE en Magento y Ado...
-
GPT-6 Astra llega a más usuarios
-
Fallo en ASUS Control Center permite control total...
-
CrowdStrike lanza el primer sistema agéntico de Sa...
-
El contrabando de ASCII va más allá de un riesgo d...
-
IA: más adictiva que útil para programadores
-
Consiguen hacer funcionar el NVIDIA DLSS 5 en las ...
-
Nuevo mod lleva el DLSS 5 junto al Frame Generatio...
-
WhatsApp prueba bots externos
-
Explotan vulnerabilidad zero-day en Magento y Adob...
-
NukeSimulation, simulador 3D de explosión de bomba...
-
Usan caracteres invisibles para evadir detección d...
-
TP-Link enseña sus primeros routers WiFi 8: 19 Gbp...
-
Microsoft presenta PCs con Windows que ejecutan mo...
-
Bizum lanza IA en WhatsApp
-
Identidad de los hackers de GTA VI
-
Apple A20 Pro: detalles de CPU y GPU
-
Convierten Claude, Qwen y DeepSeek en agentes para...
-
NodeStealer ya graba pulsaciones y roba capturas d...
-
PostgreSQL soluciona un fallo de decodificación ló...
-
Vanilla OS 3 llega con soporte ARM64
-
Agentes de OpenAI hackean wiki alemana para compar...
-
Google alerta sobre una nueva vulnerabilidad zero-...
-
Vulnerabilidades en TP-Link Archer permiten ejecuc...
-
Técnica de phishing de Microsoft 365 evade bloqueo...
-
Frenazo histórico de DIGI en España
-
WhatsApp permite ver fotos con el móvil bloqueado
-
DLSS 5 llegará a RTX 40
-
Audacity 4.0 renueva su interfaz
-
Infraestructura de registro de programadores Coder...
-
OpenAI destina 1.000 millones de dólares en crédit...
-
Plex recomienda actualizar inmediatamente tras cor...
-
Toda la tecnología será un poco más cara (sí, aún ...
-
Cazador de vulnerabilidades de Microsoft publica p...
-
Cárcel por usar robot aspirador para probar infide...
-
OpenAI lanza GPT-6 Astra
-
Brave supera en velocidad a Chrome, Firefox y Edge
-
Multa de 500.000 € a un hospital francés por filtr...
-
GPT-6 Astra de OpenAI halla fallos zero-day y crea...
-
Vulnerabilidad crítica de Chrome explotada activam...
-
NVIDIA adquiere Hugging Face por 13.000 millones
-
IA impulsa el almacenamiento cintas magnéticas LTO
-
Microsoft ampliará la protección de integridad de ...
-
Audacity 4 renueva interfaz y flujo de trabajo
-
Chosen compra SteamDB
-
Guerra de agentes de Claude
-
GentleOS revive ordenadores antiguos
-
Usan Node.js para lanzar malware en ataques de ran...
-
Explotan fallo RCE en Sangoma Switchvox VoIP
-
Gemini 3.8 Flash supera a Anthropic en ciberseguridad
-
Nuevo troyano StreamRAT da control remoto total de...
-
Plex urge a sus usuarios a corregir vulnerabilidad...
-
LightGen: el chip chino 100 veces más potente que ...
-
Grave fallo en Cisco Nexus 9000 permite a atacante...
-
Usan ScreenConnect para difundir malware en Windows
-
Vulnerabilidad crítica en Elementor Pro permite el...
-
Chaotic Eclipse revela vulnerabilidad 0-Day de Ava...
-
NVIDIA lanza PAIR para optimizar agentes de IA
-
3 fallos graves de HP Easy Start permiten escalar ...
-
RTX 50 subirán de precio
-
Filtran 153 millones de licencias de conducir; el ...
-
Dispositivo de 7$ para detectar cámaras ocultas en...
-
CERN migra 2200 sistemas a Debian 13
-
Lidl lanza localizadores Bluetooth compatibles con...
-
EE. UU. es el principal objetivo de una campaña de...
-
Vulnerabilidades críticas en VMware Workstation y ...
-
Usan códigos QR sin imagen para evadir seguridad d...
-
El Departamento de Justicia rectifica sobre hackeo...
-
Niños afirman que la Ley de Seguridad en Línea del...
-
Ransomware The Gentlemen desactiva EDR y copias de...
-
Recuperar archivos borrados en Windows 11
-
Falla en plugin All-in-One WP Migration and Backup...
-
Apple prepara su primer iPhone plegable
-
Módulos maliciosos de Apache convierten webs guber...
-
OpenAI investiga errores en ChatGPT y Codex
-
El cuello de botella de DLSS 5 podría ser el consu...
-
Google lanza Gemini 3.8 Flash Cyber para detectar ...
-
Caída de Claude AI afecta a Mythos 5.1, Fable 5.1 ...
-
Google, Anthropic y OpenAI presentan modelos de IA...
-
Un documental sobre la «peligrosa internet» y cómo...
-
Google actualiza los Chromecast antiguos
-
Nvidia compra Hugging Face por 13.000 millones
-
Se quema el conector de su RTX 5090 tras alcanzar ...
-
Fallo en switches Cisco Nexus 9000 permite ejecuci...
-
Linux sube al 8,88% en PC
-
Fallo en plugin All-in-One WP Migration and Backu...
-
Explotan fallo en LiteLLM para robar secretos y at...
-
FreeRDP corrige 22 fallos de seguridad
-
GeoNetwork soluciona vulnerabilidad de ejecución r...
-
Claude AI ya controla tu ordenador con macOS y Win...
-
Google lanza Gemini 3.8 Flash para programar
-
Suplantan soporte técnico en Teams para controlar ...
-
Fallos críticos en HPE Fabric Composer permiten ej...
-
Vulnerabilidad crítica en Langflow permite el robo...
-
EE. UU. imputa a un ruso por infectar con malware ...
-
RTX 5060 Ti: más cara y lenta que RX 9070
-
Ayudas de hasta 5 millones para empresas con IA en...
-
Publicado PoC de vulnerabilidad RCE pre-auth en Mi...
-
Aprovechan fallo crítico en JFrog Artifactory para...
-
Falso GTA VI roba criptomonedas
-
Google Pics: imágenes con IA
-
UE endurece controles a ChatGPT, Reddit y Roblox
-
Adobe se integra en Slack
-
Linus Torvalds acepta la IA en Linux
-
Vulnerabilidades en kernel de Red Hat Linux
-
Firefox permite a los usuarios de iPhone evitar la...
-
La nueva ley cibernética del Reino Unido se enfoca...
-
PS5 suma más de 100 canales gratis
-
FBI y CrowdStrike desmantelan botnet Sality de 20 ...
-
Google corrige 26 vulnerabilidades de Chrome, incl...
-
Lanzan WinBtrfs 1.10
-
OpenAI retrasa su IA más potente
-
La policía y CrowdStrike desmantelan la botnet Sal...
-
Filtradas cuentas de Dropbox por fallo en la verif...
-
OWASP lanza iniciativa OASIS AI para corregir vuln...
-
Desmantelada la infraestructura de la botnet Salit...
-
-
▼
September
(Total:
174
)
Blogroll
Labels
Entradas populares
-
Las GeForce RTX 50 volverán a subir de precio debido a que la crisis de la DRAM persiste y la demanda continúa superando a la oferta.
-
Python 3.15 ya es oficial, introduciendo optimizaciones en TypedDict, Tachyon, JIT y soporte ABI para mejorar la productividad del ecosist...
-
La UE propone un temporizador de 30 minutos para bloquear el fútbol pirata y las IPTV, basándose en el modelo italiano Piracy Shield, afect...
Explorando la mayor biblioteca de malware
Un estudiante de ingeniería informática y embajador de Microsoft Learn ha creado la mayor biblioteca de malware con más de 53 años de historia para ayudar a los equipos de defensa.
La biblioteca de malware más extensa del mundo: "plutonio digital"
- Un alumno de ingeniería informática y embajador de Microsoft Learn ha desarrollado un archivo histórico de software malicioso. Esta colección abarca más de 53 años de historia y tiene como objetivo principal servir de herramienta para los equipos de defensa cibernética.
Han liberado una base de datos de malware, pero que no cunda el pánico. El autor es Daniel Ramírez Atienza, estudiante embajador de Microsoft Learn, que cursa ingeniería informática y está especializado en el mundo de la ciberseguridad, concretamente en operaciones de blue team, threat hunting y defensa de arquitecturas en la nube.
Bajo el usuario de darama22 en GitHub, ha creado el repositorio Malware Research Hub, con una lista muy bien integrada de hasta 53 años de historia de malware, desde el virus histórico Creeper, que apareció en 1971.
Ahora bien, no es un simple repositorio para los especialistas y aficionados en ciberseguridad, sino que funciona mediante un diseño de arquitectura de almacenamiento seguro, así como el desarrollo de una aplicación web local en Python y Flask para indexar y explorar todas las muestras sin que se ejecuten accidentalmente en la máquina este tipo de software malicioso.
En su propia página de GitHub lo explica claramente: "Malware Research Hub es una plataforma local que unifica un catálogo forense curado, un arsenal de 2.764 especímenes reales (todos cifrados), un motor de búsqueda propio y un hub de recursos de investigación, desde Creeper (1971) hasta el ransomware moderno".
Y añade que todo está indexado y que se puede buscar tanto en inglés como en español mediante una app web propia, sin dependencias externas más allá del mencionado Flask.
En total, aquí encontrarás hasta 84 familias de malware con 11 colecciones disponibles durante más de medio siglo, una verdadera reliquia para los equipos de defensa de cualquier empresa y organización.
Qué puedes encontrar exactamente en Malware Research Hub
El contenido de este repositorio está dividido en 3 pilares principales: catálogo forense, colecciones de especímenes reales y recursos de ingeniería inversa. Todo esto dirigido a la ciberseguridad defensiva y a las operaciones del equipo azul, encargado de las defensas de una organización.
Como suele decirse, hay que conocer al enemigo para poder combatirlo, y esto es precisamente lo que busca Malware Research Hub: "Todas las muestras van en ZIP cifrado con contraseña infected. Nunca las descomprimas en tu máquina principal. Opera solo en una VM aislada (host‑only / sin red) con snapshots, usando REMnux + FakeNet‑NG. El servidor no ejecuta ni sirve binarios por defecto. Solo metadatos y 'abrir carpeta'. Un espécimen extraído es hostil. Trátalo como plutonio digital".
De tal forma, la primera recomendación es que crees un entorno aislado y controlado mediante una máquina virtual, con la configuración que comparte el propio autor, para evitar que acabes infectando tu máquina principal.
Si ya tienes esto listo, te toparás con casi 3.000 especímenes reales de malware que están distribuidos en 11 colecciones diferentes verificadas por toda la comunidad de ciberseguridad defensiva.
La que acumula mayor número de especímenes es Malware-Databes-Src, con código fuente desglosado por cada plataforma –Win32, Linux, macOS, MS-DOS, etc.–. A partir de aquí, le siguen VX-Underground, con código fuente histórico y moderno por lenguaje de programación, y theZoo, con binarios reales cifrados y código fuente agrupado por familias.
Según el autor, se centra en "corpus agregado a partir de colecciones públicas de investigación reconocidas (theZoo, VX‑Underground, MalwareBazaar/abuse.ch, InQuest, javascript‑malware‑collection y otras); cada subcolección conserva su licencia original en su carpeta. Curación, integración, cifrado, indexado y plataforma: trabajo propio".
A partir de aquí, hay muchas más colecciones, como Malware-Database, con binarios históricos cifrados categorizados por amenazas; VX-API, con demostraciones de técnicas avanzadas de malware en C y C++; JavaScript Malware; Malware-Samples, con familias y amenazas modernas en formato binario cifrado, e incluso el gusano Stuxnet, con el código fuente completo.
O lo que es lo mismo, en lugar de listar miles y miles de técnicas, reúne 84 familias deduplicadas, para que el usuario pueda tener a su disposición todo sin tener que rebuscar mucho.
Adicionalmente, cuenta con una línea de tiempo interactiva, desde 1971 hasta 2024, para ver cómo han evolucionado este tipo de ataques, además de integración con estándares, como STIX/MAEC o conjuntos de datos para aprendizaje automático en el campo de la ciberseguridad defensiva.
Al ejecutar la herramienta no existe ningún servidor externo, sino que corre localmente, a la par que su motor de búsqueda te permitirá filtrar por familiar, arquitectura o plataforma objetivo, tipo de amenaza y colección de origen.
Para la seguridad en el backend, el servidor web no ejecuta los binarios ni sirve cargas ejecutables a través del navegados; simplemente maneja metadatos, visualización de fichas e interacción con carpetas locales.
Y el creador del repositorio, como es lógico, extiende una advertencia sobre el uso responsable de este: "Uso exclusivamente educativo y de investigación en ciberseguridad defensiva. La posesión, manipulación y ejecución de malware está sujeta a las leyes de tu jurisdicción. El operador es el único responsable de contener las muestras en entornos aislados. Distribuir o ejecutar estos artefactos con intención dañina es un delito. Opera en aislamiento. No seas el paciente cero".
Con el objetivo de que tu máquina principal (host) no acabe infectada con estas tipologías de malware, es obligatorio el uso de un entorno virtualizado aislado con tu herramienta favorita, ya sea VMware, VirtualBox o Proxmox.
La configuración tiene que cumplir estrictamente con la siguiente regla: la máquina virtual solo puede estar en modo Solo Anfitrión (host-only) o totalmente desactivada, con la red interna desconectada para que no existan brechas.
En el caso de los gusanos, estos son autorreplicables, por lo que el autor también advierte de que lo mejor es usar distros especializadas como REMnux, combinándola con simuladores de red como FakeNet-NG o INetSim para evitar que estos intenten propagarse.
En definitiva, Malware Research Hub es una herramienta vital que sirve como archivo histórico para los equipos de ciberseguridad defensiva o los especialistas en inteligencia de amenazas, pero bajo ningún concepto has de utilizarla sin conocimientos en este ámbito, y mucho menos para cuestiones ilegales.
Fuentes:
https://computerhoy.20minutos.es/ciberseguridad/que-puedes-encontrar-mayor-biblioteca-malware-creada-tratalo-como-plutonio-digital_7025551_0.html
Newer Post
0 comments :
Post a Comment
Los comentarios pueden ser revisados en cualquier momento por los moderadores.
Serán publicados aquellos que cumplan las siguientes condiciones:
- Comentario acorde al contenido del post.
- Prohibido mensajes de tipo SPAM.
- Evite incluir links innecesarios en su comentario.
- Contenidos ofensivos, amenazas e insultos no serán permitidos.
Debe saber que los comentarios de los lectores no reflejan necesariamente la opinión del STAFF.