Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon

PostHeaderIcon Malware VVS Stealer roba credenciales y tokens de usuarios de Discord


Los usuarios de Discord están enfrentando una amenaza creciente por parte de VVS Stealer, un malware ladrón de información basado en Python que apunta a datos sensibles de cuentas, incluyendo credenciales y tokens. Este ladrón fue promocionado activamente en Telegram desde abril de 2025, destacando su capacidad para robar datos de Discord, interceptar sesiones activas mediante inyección y extraer información de navegadores web como cookies, 

 


 


PostHeaderIcon Telegram expone las direcciones IP de usuarios reales, evadiendo proxies en Android e iOS con un solo clic


Una falla en Telegram para Android e iOS expone direcciones IP reales de usuarios con un solo clic, incluso al usar proxies o VPN, debido a un error en la validación automática de proxies. La vulnerabilidad permite a atacantes eludir herramientas de anonimato y capturar datos de red, afectando a activistas, periodistas y disidentes. Telegram planea añadir advertencias, pero los expertos recomiendan evitar enlaces sospechosos y usar firewalls para mitigar riesgos. 



PostHeaderIcon TikTok se ha llenado de vídeos con IA: así puedes comprobar rápidamente si son reales o no


TikTok está inundado de vídeos creados con IA, muchos sin etiquetar, pero existen métodos rápidos para detectar si son reales o generados por inteligencia artificial.



PostHeaderIcon En España el Ministerio de Defensa anuncia la construcción de dos fábricas de drones militares en León y Valladolid, crearán 500 empleos


El Ministerio de Defensa construirá dos fábricas de drones militares en León y Valladolid, generando 500 empleos, en colaboración con una empresa de Emiratos Árabes Unidos para producir munición merodeadora y motores de drones en Castilla y León.




PostHeaderIcon Infiltraron el ecosistema de nodos comunitarios de n8n con un paquete npm malicioso


Los atacantes lograron infiltrarse en el ecosistema de nodos comunitarios de n8n utilizando un paquete npm malicioso disfrazado de herramienta legítima de integración con Google Ads. El ataque revela una vulnerabilidad crítica en la forma en que las plataformas de automatización de flujos de trabajo gestionan las integraciones de terceros y las credenciales de usuario. El paquete malicioso, llamado n8n-nodes-hfgjf-irtuinvcm-lasdqewriit, engañó a los desarrolladores para que introdujeran sus credenciales OAuth de Google Ads a través de un proceso aparentemente legítimo