Tutoriales y Manuales
Entradas Mensuales
-
▼
2026
(Total:
6646
)
-
▼
August
(Total:
654
)
-
Linux cumple 35: el kernel aficionado que ahora im...
-
El gusano Morris infectó el 10% de Internet
-
Amazon sube el precio de sus dispositivos Echo, Ki...
-
UE busca sustituir a Visa y Mastercard para 2029
-
Chrome 152: 327 correcciones de seguridad y 10 crí...
-
Alerta por vulnerabilidad crítica de RCE en Gitea ...
-
Fallos de OpenSSL permiten colapsar servidores y c...
-
Qualcomm rompe la barrera de los 5 GHz en smartpho...
-
OpenAI suspende cuentas rusas de ChatGPT vinculada...
-
Intel convierte Diamond Rapids en una bestia de 25...
-
EE. UU. impone sanciones a hackers vinculados a Ir...
-
Ciberataque masivo colapsa los servicios digitales...
-
91 vulnerabilidades de Spring afectan a más de 209...
-
AliExpress usa WebAudio API para rastreo silencios...
-
Passkeys de WhatsApp alcanzan mil millones de usua...
-
Falso análisis de Microsoft pide quitar antivirus ...
-
La IA preferida de los hackers es DeepSeek
-
Fallo en plataforma B2B de Tata permite robo de cu...
-
Ocho agentes de IA vulneran sistemas gubernamental...
-
Sony: los juegos digitales no son tuyos
-
AWS Network Firewall ya muestra el recuento de reg...
-
Fallo sin parchear en Calix permite a hackers salt...
-
DOOM 64 estrena trazado de trayectorias
-
Crisis de RAM hunde a marca de Linux Pine64
-
Falsa demo de GTA 6 es malware que roba contraseña...
-
Ciberatacantes aprovechan fallos de miniOrange SAM...
-
Fallo crítico en Red Hat Keycloak permite tomar cu...
-
AliExpress es señalada por rastrear usuarios media...
-
Una página web maliciosa podría contaminar tu mode...
-
IA china crea vídeos desde PowerPoint
-
Investigador revela cinco vulnerabilidades crítica...
-
Vulnerabilidades en TP-Link Archer permiten ataque...
-
Suplantan a ReliaQuest para robar credenciales SSO...
-
Anthropic lanza autenticación empresarial para con...
-
Radeon RX 10800 XT: posibles especificaciones y pr...
-
Resultados de Google de Minecraft llevaron a malware
-
Atacan sitios de WordPress mediante vulnerabilidad...
-
Explotan vulnerabilidad de Zimbra Collaboration Suite
-
AMD desbloquea el rendimiento de los Ryzen 7000 y ...
-
Pagos de WhatsApp llegan a España
-
DIGI duplica gratis su fibra a 2 Gbps en España
-
Intel vuelve al Top 10 de las CPU más vendidas en ...
-
IA escribe un tercio de la web
-
Noruega limita la IA en colegios
-
Microsoft Teams ya permite a los administradores b...
-
Phishing de Teams usa SynkLoader para robar contra...
-
Por qué eliminaron 3D Pinball de Windows
-
NVIDIA planea invertir en Perplexity contra Google...
-
Vulnerabilidad en plugin de WordPress expone 100.0...
-
Nuevo modelo IA Ox Alpha: 100 billones de tokens g...
-
768 claves filtradas de AWS siguen activas con acc...
-
Fallo crítico en isolated-vm permite saltar sandbo...
-
Infectan pantallas de Android Auto vía actualizaci...
-
Demandan a Twitch y Amazon por uso de IA
-
Hugging Face exploraría venta de 13.000 millones t...
-
mVolt+ permite hacer que la GeForce RTX 5090 alcan...
-
Detecta qué consume recursos de tu PC Windows con ...
-
Proiraníes tumban central eléctrica británica en c...
-
Libros digitalizados para IA antes de su destrucción
-
Batería móvil: carga en 3 minutos y 60.000 ciclos
-
Google crea una IA que mide la grasa corporal con ...
-
Windows 11 mostrará el uso de IA en el Administrad...
-
Nuevo malware como servicio usa dominios de Adobe ...
-
Claude de Anthropic sufre otra caída con errores
-
Chinos usan IA para atacar servidores web
-
TikTok acuerda pagar 400 millones de dólares por d...
-
Cybermes: agente de IA para pentesting automatizado
-
Samsung dejará de actualizar estos Galaxy
-
Claude Opus 5 esquiva binarios ofuscados en vez de...
-
Fallo crítico en AIT-GUI de NASA permite enviar co...
-
G.SKILL indemniza a compradores de RAM DDR4 y DDR5...
-
App de ancho de banda convierte dispositivos en pu...
-
Kit de phishing de 10.000 dólares promete instalar...
-
pfSense CE 2.9.0: mejoras críticas de seguridad y ...
-
Malware en Android Auto se propaga mediante actual...
-
Estafadores usan grupos de WhatsApp para coordinar...
-
Un controlador de Microsoft Defender podría usarse...
-
Claude Mythos 5 ya disponible en Claude Security p...
-
DeepSeek lanza IA visual similar a Claude Opus
-
Microsoft duplica el almacenamiento de buzón a 100 GB
-
Filtración en Sakura Internet: hackean datos de 1,...
-
Proveedores confiables, nuevas rutas de ataque: có...
-
Por qué la IA opaca es el próximo gran desafío de ...
-
Paquetes populares de Rust con 244M de descargas i...
-
Slack integra Claude Code para programar
-
Desincronización CRLF permite envenenar caché de C...
-
Apple: descifran ubicaciones de Buscar personas en...
-
Explotan vulnerabilidad crítica en Microsoft Entra...
-
OpenAI ofrece retención cero de datos para modelos...
-
Fallo crítico de Spring Security permite acceso ad...
-
Explotan activamente la vulnerabilidad CVE-2026-19...
-
Controlador de Microsoft Defender puede desactivar...
-
Usan agentes de IA OpenClaw para difundir malware ...
-
Grave fallo en NetScaler permite saltar la autenti...
-
Usan Claude, ChatGPT y Copilot como cebo para malware
-
AWS: cómo evitar que un agente de IA secuestrado a...
-
AMD Zen: 10 años salvando a AMD
-
Vulnerabilidad de Cisco permite leer datos sensibles
-
Fallo crítico de SSRF en Kubernetes de Red Hat exp...
-
Ocultan malware en palabras inglesas para infectar...
-
OpenAI pausa entrenamiento de IA por riesgo de hal...
-
El ataque de tarjetas zombi puede reactivar tarjet...
-
Epic Games critica nuevas comisiones de App Store ...
-
Engañan a Grok para que ejecute instrucciones inye...
-
Saltan el MFA de Microsoft 365 y roban pagos vía e...
-
Nuevo malware de Android roba PINs bancarios y usa...
-
Equipo de T-Mobile corta cable para eliminar intru...
-
Zyxel corrige fallo de inyección de comandos en 18...
-
Explotan vulnerabilidad crítica de RCE en Zimbra
-
Claude AI halla fallos de SAML que permiten robo d...
-
OpenAI detiene el entrenamiento de RL de vanguardi...
-
Doom ya funciona en cámaras Canon
-
Publicidad en ChatGPT España
-
OpenAI frena entrenamiento de IA
-
Ataque Spectre en Cloudflare Workers filtra JWT de...
-
EE. UU. acusa a iraníes de robar propiedad intelec...
-
Fallo crítico de Citrix NetScaler permite saltar l...
-
T-Mobile cortó físicamente los cables de Internet ...
-
Cientos de claves de Stripe filtradas exponen pago...
-
OpenAI advierte sobre la atrofia cognitiva por el ...
-
Meta AI llega a Mac para competir con ChatGPT y Cl...
-
Los costes operativos de OpenAI subirán un 20 por ...
-
Anthropic frena su IA más potente por seguridad
-
Descubre la Dark y Deep Web
-
Vulnerabilidad crítica de día cero en Cursor permi...
-
Timo con discos de 32 TB: solo contenían una microSD
-
Meta a juicio por el impacto de sus redes en niños
-
Falla de Microsoft 365 afecta a Sudamérica
-
-
▼
August
(Total:
654
)
Blogroll
Labels
vulnerabilidad
(
1738
)
seguridad
(
1727
)
software
(
1033
)
hardware
(
902
)
google
(
768
)
Malware
(
710
)
privacidad
(
665
)
ransomware
(
535
)
Windows
(
521
)
exploit
(
472
)
android
(
468
)
linux
(
421
)
cve
(
374
)
nvidia
(
302
)
tutorial
(
300
)
manual
(
282
)
hacking
(
254
)
ssd
(
181
)
WhatsApp
(
173
)
ddos
(
140
)
Wifi
(
131
)
app
(
127
)
cifrado
(
121
)
twitter
(
121
)
programación
(
118
)
youtube
(
83
)
herramientas
(
80
)
firmware
(
79
)
firefox
(
78
)
Networking
(
73
)
sysadmin
(
72
)
adobe
(
68
)
office
(
62
)
antivirus
(
51
)
hack
(
51
)
Kernel
(
49
)
javascript
(
49
)
apache
(
46
)
juegos
(
42
)
contraseñas
(
39
)
multimedia
(
36
)
cms
(
35
)
flash
(
33
)
eventos
(
32
)
MAC
(
30
)
anonymous
(
28
)
ssl
(
24
)
conferencia
(
21
)
Forense
(
20
)
SeguridadWireless
(
17
)
documental
(
17
)
auditoría
(
15
)
Debugger
(
14
)
Rootkit
(
14
)
lizard squad
(
14
)
metasploit
(
13
)
técnicas hacking
(
13
)
Virtualización
(
11
)
delitos
(
11
)
reversing
(
10
)
adamo
(
9
)
Ehn-Dev
(
7
)
antimalware
(
7
)
MAC Adress
(
6
)
oclHashcat
(
5
)
Showing posts with label botnet. Show all posts
Showing posts with label botnet. Show all posts
Malware en Android Auto se propaga mediante actualizadores integrados para fraude publicitario y botnets proxy
Saturday, 22 August 2026
|
Posted by
el-brujo
|
Edit Post
Investigadores de Kaspersky detectaron un nuevo malware diseñado para infectar pantallas Android de vehículos desarrolladas por DoFun. El ataque utiliza el sistema de actualizaciones legítimo del dispositivo para instalar un botnet destinado al fraude publicitario y la creación de proxies. Se atribuye esta actividad al grupo MoYu, vinculando el caso con la red maliciosa conocida como BADBOX.
Botnet Evooo1Bot usa 16 métodos DDoS y proxies SOCKS5 para secuestrar dispositivos Edge
Monday, 17 August 2026
|
Posted by
el-brujo
|
Edit Post
Se ha detectado una nueva botnet de Linux llamada Evooo1Bot, la cual convierte dispositivos periféricos expuestos en herramientas para causar interrupciones, obtener acceso remoto y retransmitir tráfico. Esta amenaza infecta sistemas mediante la explotación de vulnerabilidades conocidas y ataques de fuerza bruta en inicios de sesión SSH, permitiendo que los atacantes ejecuten comandos a través de un canal de control cifrado.
Botnet Aeternum usa contratos de Polygon para C2 resistente a bajas
Sunday, 16 August 2026
|
Posted by
el-brujo
|
Edit Post
Aeternum es un nuevo cargador de botnets diseñado para evitar ser desactivado. Para lograrlo, almacena sus instrucciones en Polygon (una cadena de bloques pública), lo que crea un canal de control replicado y muy difícil de eliminar. El malware infecta sistemas Windows a través de diversas vías, incluyendo un cargador empaquetado, paquetes de XWorm y XMRig, y código Python oculto en un instalador falso de DBeaver.
Nueva botnet Evooo1Bot para Linux convierte routers en nodos de retransmisión de tráfico
Saturday, 15 August 2026
|
Posted by
el-brujo
|
Edit Post
Evooo1Bot es una nueva botnet basada en Mirai que infecta dispositivos de red (como routers y cámaras) para convertirlos en nodos de tráfico SOCKS5 y lanzar ataques DDoS. El malware puede robar credenciales, realizar ataques de fuerza bruta por SSH y explotar vulnerabilidades conocidas en diversas marcas. Para prevenirlo, se recomienda actualizar el firmware de los dispositivos IoT y cambiar las contraseñas predeterminadas.
Botnet Dysphoria convierte routers y cámaras en bots DDoS y nodos C2
|
Posted by
el-brujo
|
Edit Post
La botnet Dysphoria ha comprometido aproximadamente 296,000 dispositivos conectados a internet, incluyendo routers, cámaras y puertas de enlace. Esta red convierte dichos equipos en herramientas para ejecutar ataques DDoS y actuar como nodos de relevo de comando y control (C2) contra objetivos seleccionados por sus operadores.
La botnet Kimwolf v7 para Android camufla el tráfico de ataques DDoS HTTP/2 como navegación legítima
Wednesday, 12 August 2026
|
Posted by
el-brujo
|
Edit Post
Investigadores descubrieron Kimwolf v7, una versión mejorada de una botnet que afecta a dispositivos Android TV e IoT para realizar ataques DDoS. Esta versión imita el comportamiento de navegadores reales y utiliza servicios de Ethereum y Tor para hacer su infraestructura más resistente. Se recomienda desactivar el ADB en estos dispositivos y segmentarlos de las redes corporativas para evitar infecciones.
Botnet busca herramientas de ping que ejecuten comandos de shell
Wednesday, 5 August 2026
|
Posted by
el-brujo
|
Edit Post
Una campaña de botnets está analizando routers en busca de vulnerabilidades en sus funciones de diagnóstico. El ataque se centra en rutas web relacionadas con herramientas de ping, traceroute y solución de problemas, donde un parámetro o nombre de host mal gestionado podría permitir la ejecución de comandos remotos en el dispositivo.
Cajas de Android TV económicas se hacen pasar por teléfonos y convierten la conexión de los usuarios en proxies
Monday, 3 August 2026
|
Posted by
el-brujo
|
Edit Post
Bitsight descubrió que algunas cajas de Android TV económicas contienen aplicaciones maliciosas que imitan teléfonos móviles para cometer fraude publicitario. La operación, atribuida a la empresa china Fengwo, también utiliza estos dispositivos como nodos de tráfico para redirigir conexiones de terceros. Se recomienda a los usuarios verificar la certificación de Play Protect y desconectar cualquier dispositivo sospechoso de su red.
Campaña de minería en Linux usa PAM para ocultar botnet XMRig
Friday, 31 July 2026
|
Posted by
el-brujo
|
Edit Post
Ha surgido una nueva campaña de minería de criptomonedas en Linux que utiliza un método poco común para permanecer oculta. En lugar de actuar como malware convencional, los atacantes convirtieron una función de seguridad de Linux en una herramienta para borrar sus rastros, permitiéndoles minar Monero mientras evitan las alertas que normalmente detectarían la intrusión.
Botnet Tengu reinicia dispositivos Linux infectados al detectar que se detiene su proceso
Wednesday, 29 July 2026
|
Posted by
el-brujo
|
Edit Post
Tengu es una botnet derivada de Mirai que infecta dispositivos Linux y Android mediante fuerza bruta de Telnet. Destaca por sus avanzados mecanismos de persistencia, como el uso del hardware watchdog para reiniciar el dispositivo si el proceso principal es eliminado. Además, permite ejecutar ataques DDoS, proxy SOCKS5 y la descarga de cargas útiles adicionales.
Nueva botnet Tengu Mirai reinicia tu IoT si intentas eliminarla
Tuesday, 28 July 2026
|
Posted by
el-brujo
|
Edit Post
Tengu es una nueva botnet basada en Mirai que infecta dispositivos IoT con sistemas Linux expuestos (especialmente aquellos con Telnet activo). Su característica principal es que dificulta la limpieza del dispositivo: el malware puede provocar que el equipo se reinicie si se intenta eliminar el proceso, convirtiendo una limpieza rutinaria en un problema operativo.
Botnet DDoS Dysphoria se extiende a 200.000 dispositivos en todo el mundo
|
Posted by
el-brujo
|
Edit Post
La botnet Dysphoria ha comprometido unos 200,000 dispositivos IoT para realizar ataques DDoS y relay de tráfico, utilizando blockchain (Ethereum y Solana) para ocultar su infraestructura de mando. Se propaga mediante credenciales débiles y vulnerabilidades en routers y cámaras, demostrando una gran capacidad de evolución técnica. Para protegerse, se recomienda actualizar el firmware y cambiar las contraseñas predeterminadas de los dispositivos.
La botnet de IoT Dysphoria implementa C2 de blockchain y relés de víctimas tras la interrupción de JackSkid
|
Posted by
el-brujo
|
Edit Post
La botnet de IoT Dysphoria ha evolucionado utilizando servicios de nombres basados en blockchain y relés de dispositivos infectados para evitar ser desactivada. Según investigadores chinos, podría afectar a más de 200,000 dispositivos, aunque estas cifras no han sido verificadas independientemente. Se recomienda actualizar los equipos IoT y eliminar credenciales débiles para prevenir estas infecciones.
NadMesh usa Shodan para secuestrar infraestructura de IA y MCP expuesta
Sunday, 19 July 2026
|
Posted by
el-brujo
|
Edit Post
Los investigadores de XLab han detectado NadMesh, una botnet basada en el lenguaje Go que se ha propagado rápidamente desde julio de 2026. Este malware representa una evolución hacia una plataforma de ataque de grado industrial enfocada en obtener un retorno de inversión (ROI), dirigida específicamente contra la Inteligencia Artificial (IA) y la infraestructura de Contexto de Modelos.
Nueva botnet NadMesh rastrea servicios de IA expuestos en busca de claves de nube y tokens de Kubernetes
Saturday, 18 July 2026
|
Posted by
el-brujo
|
Edit Post
La botnet NadMesh, escrita en Go, busca servicios de IA expuestos para robar credenciales de AWS y privilegios de Kubernetes. Aunque utiliza vulnerabilidades de MCP y otros servicios, gran parte de su tráfico se dirige a APIs de Docker y consolas de Jenkins. Se recomienda proteger los puertos de herramientas como Ollama y ComfyUI tras autenticación y revisar archivos temporales en busca de persistencia.
Nueva botnet TuxBot v3 usa IA para secuestrar dispositivos y lanzar ataques DDoS
Thursday, 16 July 2026
|
Posted by
el-brujo
|
Edit Post
Se ha identificado un nuevo framework de botnet para IoT llamado TuxBot v3 Evolution, el cual compromete dispositivos conectados a internet para utilizarlos en ataques de denegación de servicio distribuido (DDoS). Este malware representa un riesgo amplio para equipos basados en Linux, como ya que puede ejecutarse en diversas arquitecturas y utiliza múltiples vías de acceso, incluyendo Telnet.
Paquetes de npm de AsyncAPI comprometidos distribuyen malware de botnet multietapa
|
Posted by
el-brujo
|
Edit Post
Cuatro paquetes de npm del espacio de nombres @asyncapi fueron comprometidos para distribuir la botnet Miasma mediante un ataque a la cadena de suministro. El código malicioso se activa al cargar los módulos y descarga la carga útil desde IPFS, permitiendo el robo de credenciales y persistencia en el sistema. El atacante logró publicar estas versiones usando el flujo de trabajo legítimo de GitHub Actions, aunque los paquetes ya han sido eliminados del registro.
Mycelium Framework: primera botnet de IA como servicio
Thursday, 9 July 2026
|
Posted by
el-brujo
|
Edit Post
Se ha detectado un nuevo anuncio de cibercrimen que ha alertado a la comunidad de seguridad. Se trata de Mycelium, un framework vendido en foros clandestinos que no solo infecta ordenadores, sino que los convierte en potencia de inteligencia artificial alquilable para que otros criminales la utilicen.
Cuidado con el nuevo ataque HalluSquatting: podría engañar a los asistentes de IA para instalar malware de botnets
Wednesday, 8 July 2026
|
Posted by
el-brujo
|
Edit Post
El HalluSquatting es un ataque que aprovecha las alucinaciones de los asistentes de IA, quienes suelen inventar nombres de herramientas inexistentes. Los atacantes registran estos nombres falsos en repositorios para que, cuando un usuario pida la herramienta, la IA descargue y ejecute código malicioso. Esto permite crear botnets masivas saltándose firewalls y afectan a herramientas como Copilot y Gemini.
Google desmantela la red de proxies residenciales de NetNut que afectaba a 2 millones de dispositivos domésticos
Friday, 3 July 2026
|
Posted by
el-brujo
|
Edit Post
Google, junto al FBI, ha debilitado la red NetNut, que convertía millones de dispositivos domésticos en proxies para canalizar tráfico ajeno. Esta red, vinculada a la empresa Alarum Technologies, utilizaba apps gratuitas y hardware genérico para ocultar la identidad de ciberdelincuentes y espías. Los expertos recomiendan evitar apps que ofrecen dinero por compartir el ancho de banda y comprar dispositivos de marcas reconocidas.










