Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon
Mostrando entradas con la etiqueta espionaje. Mostrar todas las entradas
Mostrando entradas con la etiqueta espionaje. Mostrar todas las entradas

PostHeaderIcon Grupo norcoreano de WaterPlum infectan 30.000 dispositivos en todo el mundo


Autoridades de EE. UU., Japón, Australia y Alemania advierten que el grupo norcoreano "WaterPlum" infectó 30,000 dispositivos y robó más de 10.7 millones de dólares en criptomonedas. Los atacantes engañan a profesionales de TI mediante falsas ofertas de empleo y entrevistas donde instalan malware para robar credenciales y fondos. Estas operaciones, vinculadas al programa de armas de Corea del Norte, utilizan tácticas avanzadas como el intercambio de rostros con IA y la suplantación de identidad.




PostHeaderIcon Malware RatHat para Android explota ADB para mantener el acceso shell tras ser desinstalado


Investigadores detectaron RatHat, un malware de Android operado desde China que utiliza inteligencia artificial generativa para navegar y controlar dispositivos infectados. Se propaga mediante smishing y publicidad engañosa, logrando evadir detecciones y obtener privilegios de shell para robar credenciales, mensajes y capturas de pantalla. Su arquitectura avanzada permite mantener el acceso al dispositivo incluso si la aplicación maliciosa es desinstalada.




PostHeaderIcon Científicos logran escuchar lo que suena en unos auriculares a distancia


Investigadores chinos crearon InjectEave, una técnica que permite espiar señales de audio en auriculares y dispositivos inteligentes inyectando señales electromagnéticas. Este ataque supera las defensas digitales y el ruido ambiental, permitiendo recuperar audio a través de paredes y hasta a 30 metros de distancia. El método aprovecha componentes analógicos no lineales presentes en diversas marcas comerciales, siendo vulnerable solo a mitigaciones físicas como el blindaje.




PostHeaderIcon Grupos chinos emplean el malware SparroWocky para espionaje gubernamental


El grupo de espionaje FamousSparrow, vinculado a China, ha desplegado un nuevo malware avanzado llamado SparroWocky contra organismos gubernamentales en varios países de Latinoamérica. Esta herramienta modular permite robar datos, capturar pantallas y ejecutar comandos, utilizando técnicas sofisticadas de evasión para evitar la detección de los antivirus. El objetivo principal sería recolectar inteligencia sobre las respuestas regionales ante la presión económica de EE. UU. sobre China.




PostHeaderIcon IT norcoreanos usan IA y escritorio remoto para fingir entrevistas técnicas


Operadores de Corea del Norte están utilizando inteligencia artificial, software de control remoto y personas contratadas para suplantar la identidad de candidatos fraudulentos, logrando que parezcan auténticos durante las entrevistas técnicas. Este esquema transforma los procesos de contratación rutinarios en una vía para el fraude de nóminas, el robo de datos, la evasión de sanciones y la obtención de acceso a los sistemas internos de las empresas.




PostHeaderIcon FamousSparrow usa servidores Exchange para desplegar SparroWocky


El grupo de espionaje FamousSparrow ha desplegado un nuevo backdoor denominado SparroWocky tras vulnerar servidores de Microsoft Exchange expuestos a internet. Esta campaña demuestra la capacidad del grupo para convertir sistemas de correo electrónico en puntos de acceso silenciosos y prolongados dentro de redes gubernamentales, comprometiendo no solo el servidor inicial sino también la información sensible contenida en él.




PostHeaderIcon APT36 usa malware vía USB para alcanzar redes gubernamentales aisladas


El grupo de amenazas APT36, vinculado a Pakistán, ha lanzado una campaña denominada RapidRust que utiliza unidades extraíbles infectadas para introducir malware en entornos gubernamentales desconectados de internet. Esta operación, dirigida a India y Afganistán, emplea una puerta trasera, robos de archivos y una herramienta de propagación vía USB para vulnerar redes air-gapped, las cuales están aisladas precisamente para proteger sistemas sensibles.




PostHeaderIcon Malware de Android secuestra y controla móviles en Indonesia


Un malware de Android puede cifrar archivos, robar datos y controlar el dispositivo




PostHeaderIcon BambooToken: el malware que emplea MQTT para controlar sistemas Windows y Linux


Investigadores descubrieron BambooToken, un malware multiplataforma que utiliza el protocolo MQTT para controlar sistemas Windows y Linux en Asia y Sudamérica. El ataque aprovecha vulnerabilidades de DLL sideloading en el software de seguridad Tendyron OnKey para infiltrarse y recolectar datos sensibles. Se sospecha que el grupo responsable tiene vínculos con China y busca realizar un espionaje masivo a través de diversas organizaciones.


PostHeaderIcon Vulnerabilidades 0-day en cámaras TP-Link permiten espiar usuarios


Se han detectado dos vulnerabilidades de día cero (CVE-2026-15315 y CVE-2026-15316) en las cámaras inteligentes TP-Link Tapo C200. Estos fallos permitirían a atacantes conectados a la misma red omitir la autenticación o interrumpir los servicios del dispositivo. TP-Link ya ha solucionado estos problemas mediante la versión de firmware V5_1.4.6, lanzada el 18 de agosto de 2026.


PostHeaderIcon Iraníes emplean malware controlado por Telegram para espiar a periodistas y disidentes


Agencias de ciberseguridad de EE. UU., Reino Unido y Países Bajos detectaron un malware de Windows usado por la inteligencia de Irán para espiar a disidentes y periodistas. El software, controlado mediante Telegram, puede robar correos, capturar pantallas y activar el micrófono para grabar audio. Los ataques suelen iniciar con archivos falsos que suplantan aplicaciones legítimas para comprometer los dispositivos de las víctimas.


PostHeaderIcon Grupos vinculados a China aprovechan vulnerabilidades de Chrome y Windows para instalar GRIMWEDGE


Actores de amenazas chinos utilizaron una cadena de vulnerabilidades en Google Chrome y Windows para atacar a ONGs mediante spear-phishing. El grupo UTA0560 desplegó el backdoor GRIMWEDGE para espiar y ejecutar comandos, mientras que JungleBamboo instaló la extensión LONGTALE para robar credenciales. El ataque aprovechó un vacío de tiempo entre el parche de Chromium y la versión estable de Chrome.


PostHeaderIcon Irán usó Claude para misiles y buques


Irán utilizó la IA Claude de Anthropic para localizar buques y desarrollar misiles hipersónicos, automatizando tareas de análisis e ingeniería militar.


PostHeaderIcon Nuevo ransomware de Android graba pantallas, roba OTP y toma fotos ocultas


Se ha descubierto una nueva amenaza para Android llamada Mantax Otax, un malware que combina el ransomware con el espionaje. Este programa infecta a los usuarios que instalan aplicaciones desde enlaces no confiables, permitiéndole bloquear archivos, grabar la pantalla, interceptar códigos de verificación y utilizar las cámaras del dispositivo sin consentimiento, provocando una crisis tanto de extorsión como de privacidad.





PostHeaderIcon Hackers utilizaron Claude para extraer secretos de 1,8 millones de apps de Android


Anthropic informó que grupos de hackers rusos, chinos y el colectivo ShinyHunters intentaron usar su IA, Claude, para automatizar ciberataques, desarrollar malware y realizar espionaje gubernamental. Los atacantes lograron acelerar drásticamente el robo de datos y la explotación de vulnerabilidades mediante flujos de trabajo automatizados. Ante esto, la compañía bloqueó las cuentas implicadas y reforzó sus medidas de seguridad para prevenir futuros abusos.




PostHeaderIcon Claude fue empleado para automatizar el robo de datos y la explotación de múltiples víctimas


Anthropic advirtió que diversos grupos de hackers, tanto criminales como estatales, han utilizado sus modelos de Claude para realizar ciberataques, diseñar armas y ejecutar campañas de vigilancia masiva y propaganda. Estos actores emplearon la IA para automatizar el robo de datos, crear malware y manipular la opinión pública a escala global. La empresa destacó que la IA ha reducido la brecha técnica, permitiendo que operadores individuales ejecuten operaciones complejas antes reservadas para estados.




PostHeaderIcon Encadenan vulnerabilidades de Chrome y Windows en ataques de BlueMoon


Diversos actores de amenazas motivados por el espionaje han adoptado rápidamente un nuevo kit de exploits llamado "BlueMoon". Este kit encadena vulnerabilidades del navegador Chrome y de Microsoft Windows para desplegar puertas traseras y herramientas de vigilancia contra objetivos gubernamentales, de defensa y comerciales en todo el mundo. Investigadores de Proofpoint han identificado su uso por parte de al menos cuatro grupos distintos desde finales de agosto.




PostHeaderIcon EE. UU. denuncia que empresas chinas extrajeron miles de millones de tokens de modelos de IA avanzada


Agencias de inteligencia y ciberseguridad de EE. UU. denuncian que seis empresas chinas realizaron ataques de "destilación" a escala industrial contra modelos de IA estadounidenses (como OpenAI, Google y Anthropic) para extraer su conocimiento. Mediante millones de solicitudes fraudulentas, estas firmas buscaron reducir costos y acelerar el desarrollo de sus propias IA, probablemente con el respaldo del gobierno chino. Ante esto, CISA recomienda implementar mejores sistemas de detección de comportamiento y compartir inteligencia para frenar estas prácticas.




PostHeaderIcon Cuatro grupos de espionaje emplearon el mismo kit de exploits para Chrome y Windows en solo una semana


Se ha detectado un kit de exploits llamado BlueMoon, utilizado principalmente por grupos de espionaje vinculados a China para atacar Windows y Google Chrome. Mediante correos de phishing, el kit encadena vulnerabilidades para ejecutar código y elevar privilegios, instalando puertas traseras y robando credenciales. Los expertos sugieren que el uso de herramientas de IA pudo facilitar el desarrollo rápido de estos ataques.





PostHeaderIcon EE. UU. acusa a empresas chinas de IA de copiar modelos como Claude, GPT, Gemini y Grok


Agencias de inteligencia y ciberseguridad de EE. UU. acusan a empresas chinas de extraer sistemáticamente capacidades de modelos de IA estadounidenses mediante ataques de destilación a escala industrial. Estas firmas utilizan métodos fraudulentos y cuentas premium para reducir costos y tiempos de desarrollo, violando los términos de uso. Para combatir esto, se recomienda a las empresas de IA implementar medidas de detección avanzadas y coordinar la mitigación de estas campañas.