Tutoriales y Manuales
Entradas Mensuales
-
▼
2026
(Total:
7394
)
-
▼
septiembre
(Total:
652
)
-
Amazon bloquea a la IA de Meta
-
MediaTek Dimensity CX C10 Max: así es el SoC de 8 ...
-
ShinyHunters admite hackeo al FBI: 'NO tiene motiv...
-
Plan IA360: el impulso a la IA en España
-
Muse de Meta supera a Gemini y ChatGPT en descargas
-
Vidar Malware cambia su ofuscación en cada versión...
-
Router D-Link con fallo crítico exploitable remota...
-
RTX 20: 8 años de vanguardia
-
CISA insta a agencias federales a corregir vulnera...
-
Novedades del Meta Connect
-
Vulnerabilidad en Muse AI de Meta permite secuestr...
-
Ubuntu 26.10 optimiza la gestión de memoria
-
Sánchez lanza el plan IA360 y critica a las tecnol...
-
El nuevo jefe de hardware de Apple opina que usar ...
-
Un ajuste oculto de Meta Muse podría permitir que ...
-
Rockstar limita los mods en GTA VI
-
MSI utiliza pegamento para prevenir que los conect...
-
Explotan vulnerabilidades en Zyxel y Veeam para ob...
-
AWS aísla claves IAM filtradas en GitHub en 10 seg...
-
Claude Code borró a un programador 48.000 archivos...
-
Cookies de ChatGPT rastrean usuarios en webs de te...
-
Alerta por falso GPT-6 Astra
-
Una GeForce RTX 5080 pasa a mejor vida tras usar e...
-
Ransomware PAYLOAD secuestra GPO de Active Directo...
-
iPhone 18 Pro: iFixit revela mejoras
-
Gana hasta 15.000 euros alquilando tu rostro a la IA
-
Analista de Google se infiltra en banda de TeamPCP
-
Claude Opus 5 ayuda a convertir fallo de imágenes ...
-
RansomHouse lanza un ataque contra el sistema de d...
-
Usan blockchain para robar claves bancarias y códi...
-
Microsoft Entra ID bloqueará inicios de sesión por...
-
ClickFix despliega el RAT ChainScript utilizando P...
-
Ocultan minero XMRig en Registro de Windows y arch...
-
Fallos en OpenAI Codex Sandbox permiten ejecutar c...
-
CVE-2026-41940 de cPanel para desplegar malware Mirai
-
MSNightmare lanza BigDiskBuster, vulnerabilidad Do...
-
Exim Mail Server 4.100.1 corrige 4 fallos de segur...
-
Acer advierte: «Los PC seguirán subiendo de precio...
-
HEIF Heist: de una imagen a OpenAI
-
Irlanda multa a Google con 403 millones de euros p...
-
Reverse Upscaling convierte un juego actual en clá...
-
GPT-6 Astra resuelve mensaje alemán de hace 108 años
-
AMD recorta drásticamente el consumo de VRAM en tr...
-
Gemini Notebook será tu tutor personal
-
ASUS lanza actualizaciones de BIOS para placas bas...
-
WhatsApp: tres cuentas en un mismo iPhone
-
Pueden manipular claves de caché web para acceder ...
-
TMOG llega a Windows y Linux
-
Hugging Face: la plataforma de IA del momento
-
Ataques de IA autónoma: la realidad de Hugging Face
-
Android combatirá el mareo en el coche
-
Agentes de IA ya ejecutan ataques de ransomware au...
-
CXMT fabricará memoria NAND: China competirá con S...
-
IA ya desarrolla a Claude
-
Ransomware Feral Wolf explota Atlassian Confluence...
-
Realme 16 Pro Harry Potter: diseño mágico para fans
-
Descifran chip de PS2 tras 26 años
-
Nuevo ransomware SETTRA usa MeshAgent y BYOVD para...
-
Vulnerabilidad crítica en Microsoft Azure AI Found...
-
Halla 12 RTX 3070 abandonadas valoradas en miles d...
-
IA salva 25 millones de piezas de Lego
-
Intel y AMD consiguen algo impensable hace años: a...
-
RPCS3 mejora un 37% en GPUs NVIDIA
-
IA falla en el 85% de los empleos reales
-
OpenAI y Microsoft ignoraron el riesgo para la web
-
Analizan los precios de 153 tarjetas gráficas en l...
-
Nueva vulnerabilidad Click2Shell en WordPress perm...
-
Trump crea la AI Force
-
Meta IA llega a Mac y lee tus datos
-
La GPU del Apple M5 Ultra supera a la RTX 5080 en ...
-
Publican exploits para cuatro fallos del kernel de...
-
Explotan vulnerabilidad crítica de RCE sin autenti...
-
Sony y Universal demandan a Suno por IA musical
-
Robot más rápido que Bolt busca empleo
-
Fallo en Tutor LMS expone más de 100.000 sitios de...
-
Creeper vence a GPT-6 Astra en Minecraft
-
Los chips de 2 nm son los más caros de la historia...
-
i7-12700K sobrevive 1.000 días sin pasta térmica
-
Investigadores logran vulnerar el sandbox de OpenA...
-
Gemini hackeó tres empresas por error
-
Plugin4Shell: RCE zero-click afecta a Claude Code,...
-
Riesgos de la IA militar
-
Guía de memoria gráfica
-
Rockstar venderá música de GTA VI hasta por 125 dó...
-
Windows 11 LTSC: ¿Vale la pena?
-
IA se comunica sin internet mediante calor de CPU
-
Radeon RX 9050 de 4 GB a prueba: pierde hasta un 3...
-
Grupo norcoreano de WaterPlum infectan 30.000 disp...
-
Ataque a Brevo propaga malware en más de 100.000 s...
-
Intel lanzará su apuesta «super ventas»: una CPU R...
-
Presunto cazador de recompensas habría usado LLM p...
-
Apple lanzará servidor M Ultra en 2029
-
Asus lanza la mini PC Ascent QN10 para IA
-
Cisco lanza otro parche para un zero-day explotado...
-
Salt Typhoon infiltra organizaciones latinoamerica...
-
Google Gemini hackeó 3 empresas en un test de cibe...
-
Curiosity envía un selfie para celebrar sus 5.000 ...
-
Fallo de RCE sin interacción en agentes de IA podr...
-
Meta Quest: nueva función en Windows 11
-
Modelos de OpenAI buscaron claves API y archivos f...
-
Vulnerabilidad 0-day de Steam en Windows permite e...
-
CrowdSec revela que un ataque a npm de TanStack pe...
-
NASA confirma éxito del telescopio Roman con su pr...
-
Infectan torrents de cine con el malware MovieReap...
-
Microsoft: la IA provoca el mayor robo de empleos ...
-
Bill Gates compara la IA con una inteligencia alie...
-
Usan falsos SMS de T-Mobile para phishing
-
Windows 11 recupera tecla perdida por Copilot
-
Crisis de RAM encarece televisores
-
España sufre su primer ciberataque asistido por IA
-
Repositorios falsos de LastPass Authenticator en G...
-
Investigadores usan Claude Opus 5 para hackear for...
-
IA desborda a desarrolladores de Linux
-
Malware RatHat para Android explota ADB para mante...
-
SolarWinds corrige vulnerabilidad de clave embebid...
-
OpenAI revela instrucciones inquietantes para sus IA
-
GPT-6 Astra se traumatiza tras perder progreso en ...
-
FBI: Estafas de suplantación de agentes y funciona...
-
Fragilidad del software moderno
-
OpenAI revela nuevos casos de agentes de IA que re...
-
Científicos logran escuchar lo que suena en unos a...
-
Un clic en un proyecto malicioso de VS Code puede ...
-
Microsoft suma Rust a sus lenguajes principales
-
Apps de Android ya pueden detectar parches de segu...
-
Fallo de WordPress permite RCE mediante un enlace ...
-
Malware evade las comprobaciones del navegador par...
-
TDTChannels se renueva para ser más estable y rápida
-
AMD subirá el precio de Ryzen
-
-
▼
septiembre
(Total:
652
)
-
►
2025
(Total:
2103
)
- ► septiembre (Total: 148 )
-
►
2024
(Total:
1110
)
- ► septiembre (Total: 50 )
-
►
2023
(Total:
710
)
- ► septiembre (Total: 65 )
-
►
2022
(Total:
967
)
- ► septiembre (Total: 72 )
-
►
2021
(Total:
730
)
- ► septiembre (Total: 56 )
-
►
2020
(Total:
212
)
- ► septiembre (Total: 21 )
-
►
2019
(Total:
102
)
- ► septiembre (Total: 14 )
-
►
2017
(Total:
231
)
- ► septiembre (Total: 16 )
-
►
2016
(Total:
266
)
- ► septiembre (Total: 38 )
-
►
2015
(Total:
445
)
- ► septiembre (Total: 47 )
-
►
2014
(Total:
185
)
- ► septiembre (Total: 18 )
-
►
2013
(Total:
100
)
- ► septiembre (Total: 3 )
-
►
2011
(Total:
7
)
- ► septiembre (Total: 1 )
Blogroll
Etiquetas
Entradas populares
-
Tras 26 años, el chip MechaCon de la PlayStation 2 ha sido totalmente documentado , lo que impulsará el modding de hardware y la emulación ...
-
Se han detectado dos vulnerabilidades de día cero ( CVE-2026-15315 y CVE-2026-15316 ) en las cámaras inteligentes TP-Link Tapo C200 . Estos ...
-
Una GeForce RTX 5080 se averió tras usar un mod de DLSS 5 en GTA V , según reportó un usuario de Reddit.
Vidar Malware cambia su ofuscación en cada versión para evitar la detección
El malware Vidar, un ladrón de información activo desde 2018 que roba contraseñas, cookies y archivos de billeteras digitales, ha actualizado sus tácticas. Sus operadores han modificado el código para reescribir su ofuscación en cada compilación, lo que dificulta que los defensores detecten y reconozcan el malware antes de que se ejecute.
Vidar ha pasado años robando los datos que la gente guarda con más celo: contraseñas guardadas, cookies del navegador, archivos de billeteras y detalles del sistema. Ahora, sus operadores han cambiado una parte menos visible del malware, haciendo que el código sea más difícil de reconocer para los defensores antes de que se ejecute.
Visto por primera vez en 2018, Vidar es un ladrón de información que se ha mantenido activo a través de repetidas reescrituras. Campañas recientes han atraído a las víctimas con software falso, incluyendo instaladores fraudulentos y descargas promocionadas a través de plataformas de vídeo, mientras que otras operaciones han utilizado repositorios maliciosos y ofertas de trucos para juegos.
Lo que está en juego es grave, ya que los datos robados del navegador pueden dar a los criminales acceso a tu correo electrónico, aplicaciones corporativas, servicios financieros y cuentas de criptomonedas.
Zscaler dijo en un informe que incluso un solo dispositivo de trabajo infectado puede exponer contraseñas reutilizables y sesiones activas, creando una ruta hacia sistemas empresariales más amplios. Los investigadores de Zscaler identificaron el cambio tras rastrear a Vidar desde mayo hasta principios de septiembre de 2026.
La empresa descubrió que sus métodos de ocultación de cadenas pasaron de un cifrado XOR básico, pasando por rutinas ChaCha20 alteradas, hasta llegar a una máquina virtual personalizada y un cifrador de flujo que varían en cada compilación.
El malware Vidar reescribe su ofuscación
El nuevo enfoque se centra en las cadenas, las piezas de código legibles que pueden revelar los comandos, la configuración, los mensajes de error y las acciones previstas de una muestra de malware.
Al ocultar esas pistas de forma diferente en cada versión, Vidar hace que las firmas basadas en archivos y el análisis automatizado sean menos fiables. En las versiones 2.x y 3.x, el malware ejecuta una pequeña máquina virtual a través de un intérprete de bytes (bytecode).
Procesa una serie de instrucciones que cambian un valor de trabajo de un solo byte y emiten texto decodificado solo en puntos seleccionados. El diseño es sencillo, pero es deliberadamente inconsistente.
Los investigadores encontraron 14 manejadores de instrucciones en una tabla dispersa de 256 entradas. Realizan operaciones ordinarias como suma, resta, rotación, XOR, multiplicación y sustitución, pero los opcodes, las constantes y las tablas de búsqueda pueden cambiar en cada compilación. Una clave XOR de cuatro bytes también cambia y alimenta el intérprete.
Esto difiere de un empaquetador (packer) estático que tú podrías desempaquetar una vez y reconocer repetidamente. Vidar mantiene la misma función mientras cambia los pequeños detalles que una regla de detección podría esperar, un problema también visible en los informes sobre campañas sigilosas del ladrón Vidar que eluden los controles de seguridad para recolectar credenciales.
La máquina virtual puede revelar directamente una cadena, o recuperar una clave y un nonce utilizados para desbloquear un segundo bloque de datos cifrados. Esa etapa adicional significa que los analistas deben primero reproducir el intérprete cambiante antes de que puedan ver parte del texto significativo del malware.
Los cifradores personalizados elevan el coste del análisis
Vidar combina la máquina virtual con un cifrador de flujo personalizado. Las versiones 2.0 y 2.1 utilizaban un diseño basado en ChaCha modificado, mientras que la versión 2.2 y posteriores pasaron a un método de sumar-rotar-XOR. La interfaz sigue siendo familiar, pero la aritmética interna y las constantes son diferentes entre las muestras.
Ese patrón aumenta el tiempo necesario para examinar un archivo nuevo y puede retrasar las reglas creadas en torno a cadenas visibles. No hace que el malware sea invisible, pero desplaza la atención hacia el comportamiento, la actividad de los procesos, las conexiones de red inusuales y el acceso sospechoso a los datos del navegador, en lugar de a un único patrón de código fijo.
El cambio llega mientras Vidar sigue apareciendo en campañas de ingeniería social. Una campaña de instaladores falsos de Gemini mostró cómo una descarga con aspecto fiable puede conducir al robo de contraseñas del navegador, mientras que descargas de software falso de YouTube también se han utilizado para llegar a los empleados.
Las técnicas por compilación están destinadas a dificultar el análisis estático y automatizado. Su evaluación subraya por qué tú y tu equipo deberíais mantener actualizado el monitoreo de los endpoints, investigar la recolección inusual de datos del navegador y restringir las descargas de software no verificado antes de que los usuarios las ejecuten.
Las organizaciones también deberían restablecer las credenciales expuestas y revocar las sesiones activas tras una sospecha de infección, especialmente donde los perfiles del navegador puedan haber almacenado acceso empresarial o administrativo.
La lección más amplia es que la detección necesita rastrear lo que un programa hace, no solo cómo se ve su código, ya que la actividad de robo de credenciales de Vidar continúa afectando a los usuarios de Windows.
Fuentes:
https://cybersecuritynews.com/vidar-malware/
Entrada más reciente
0 comentarios :
Publicar un comentario
Los comentarios pueden ser revisados en cualquier momento por los moderadores.
Serán publicados aquellos que cumplan las siguientes condiciones:
- Comentario acorde al contenido del post.
- Prohibido mensajes de tipo SPAM.
- Evite incluir links innecesarios en su comentario.
- Contenidos ofensivos, amenazas e insultos no serán permitidos.
Debe saber que los comentarios de los lectores no reflejan necesariamente la opinión del STAFF.