Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon
Showing posts with label espionaje. Show all posts
Showing posts with label espionaje. Show all posts

PostHeaderIcon Ataque InjectEave recupera audio de auriculares a 30 metros


Investigadores de la Universidad de Ciencia y Tecnología de Hong Kong han revelado InjectEave, un nuevo ataque electromagnético que permite a un atacante espiar el audio reproducido en auriculares (tanto con cable como inalámbricos). Esta técnica es capaz de recuperar el sonido desde una distancia de hasta 30 metros, incluso atravesando paredes, utilizando únicamente equipos de radiofrecuencia disponibles comercialmente.




PostHeaderIcon Policía alemana accede a chats encriptados


La policía alemana intercepta comunicaciones de WhatsApp, Telegram y Signal vinculando clientes Web o Desktop a las cuentas investigadas para evitar el cifrado de extremo a extremo sin instalar software espía, técnica que genera controversias jurídicas por el acceso a mensajes históricos no autorizados.




PostHeaderIcon Smart TVs de LG escanean redes y graban audio en espera


Una investigación reciente de Gamers Nexus, Level1Techs y expertos independientes revela que algunos televisores LG OLED podrían estar realizando actividades sospechosas mientras están "apagados". Se alega que estos dispositivos continúan escaneando las redes domésticas y capturando audio a través del micrófono incluso en modo de espera.


PostHeaderIcon Extensión de Chrome roba sesiones y crea puertas traseras en PC


PEEP, una extensión maliciosa de Chrome que se hace pasar por Smart Bookmarks, tiene la capacidad de robar sesiones de inicio de sesión activas y convertir computadoras con Windows ya comprometidas en una puerta trasera remota. Este hallazgo demuestra que un complemento del navegador puede ser mucho más peligroso que un simple ladrón de datos cuando logra acceder al sistema operativo.


PostHeaderIcon Kimsuky usa OpenCode AI para crear señuelos de phishing en ataques LNK


El grupo de hackers Kimsuky ha sido detectado utilizando un agente de IA para generar señuelos de phishing convincentes de forma masiva. La campaña comienza con mensajes de spear-phishing que contienen archivos ZIP, los cuales ocultan malware dentro de accesos directos de Windows (archivos LNK) disfrazados de documentos legítimos.


PostHeaderIcon NodeStealer ya graba pulsaciones y roba capturas de pantalla


NodeStealer ha regresado con un conjunto de herramientas más invasivo. Este programa de robo de información basado en Python ahora puede registrar pulsaciones de teclas, monitorear el texto copiado y capturar pantallas de las víctimas. Lo que antes era una infección para robar cuentas se ha transformado en un sistema de vigilancia continua, aumentando el riesgo para quienes acceden a banca, redes sociales o trabajo desde sus navegadores.




PostHeaderIcon Nuevo troyano StreamRAT da control remoto total de Android vía VNC y accesibilidad


StreamRAT es un nuevo troyano bancario para Android que permite a los ciberdelincuentes tomar el control total de los dispositivos infectados. Mediante el uso de VNC y servicios de accesibilidad, el malware puede visualizar la pantalla, ejecutar acciones remotas y desplegar ventanas de inicio de sesión falsas para robar cuentas. Esta campaña ha estado dirigida específicamente a usuarios de habla hispana a través de anuncios en TikTok y plataformas de Meta.




PostHeaderIcon Dispositivo de 7$ para detectar cámaras ocultas en hoteles


Investigadores han creado SweepLED, un accesorio económico para smartphones diseñado para que los viajeros detecten cámaras ocultas en hoteles y alquileres temporales. El prototipo utiliza una funda con LED, visión artificial y aprendizaje automático para identificar la firma óptica de las lentes de las cámaras en menos de 5 segundos.




PostHeaderIcon Vulneran routers de Cisco para espiar redes e infraestructuras críticas


El grupo de amenazas Fire Ant ha evolucionado sus tácticas, pasando de atacar sistemas individuales a comprometer la infraestructura de red. Específicamente, han utilizado routers Cisco IOS XR como plataformas para realizar vigilancia, establecer conectividad remota y acceder a entornos de alto valor y infraestructuras críticas.

Figure 8: BridgeAgent execution flow: persistence through zabbix_agent.service, command-line masquerading as /usr/bin/gnome-shell, encrypted configuration stored at /opt/.ICEauthority, periodic HTTPS polling, and outbound TLS reverse-shell capability.


PostHeaderIcon El fraude laboral de Corea del Norte se extiende más allá de la informática hacia la salud y las ventas


Operarios de Corea del Norte están utilizando identidades falsas e inteligencia artificial para conseguir empleos remotos en diversos sectores, incluyendo tecnología, salud y finanzas. El objetivo es generar ingresos ilícitos para financiar programas de armas nucleares y misiles de Pyongyang. Para evitar la detección, emplean VPN, granjas de laptops y documentos fraudulentos, lo que ha llevado a varios gobiernos a emitir alertas globales.


PostHeaderIcon Instalan malware mediante currículums falsos de estudiantes


Se ha detectado una campaña de malware que utiliza currículums falsos de estudiantes para instalar una herramienta de acceso remoto en ordenadores Windows de investigadores. El ataque consiste en un archivo comprimido que aparenta ser una solicitud de posgrado; al abrirlo, se muestra un documento de Word legítimo para distraer al usuario mientras, en segundo plano, se ejecuta un archivo ejecutable malicioso. El señuelo afirma provenir de una institución de Pekín.




PostHeaderIcon Filtración en universidad rusa revela entrenamiento del GRU para APT28 y Sandworm


La filtración de registros universitarios ha revelado la existencia de un programa de entrenamiento estructurado en Rusia diseñado para alimentar las unidades del GRU relacionadas con los grupos APT28 y Sandworm. Estos grupos son conocidos por llevar a cabo actividades de espionaje, robo de credenciales y sabotaje.




PostHeaderIcon El FBI desarticula infraestructura de QTFY vinculada a China utilizada para robar datos de organizaciones estadounidenses


El Departamento de Justicia de EE. UU. desmanteló QScan y QTRouter, dos plataformas de hacking operadas por el grupo chino QTFY para atacar infraestructura crítica y entidades gubernamentales. Estas herramientas utilizaban botnets de dispositivos IoT y servicios de proxy para ocultar el origen de los ataques y evadir detecciones. La operación revela una sofisticada industrialización del ciberespionaje chino, afectando a agencias como la NASA y el Senado estadounidense.




PostHeaderIcon Nuevo malware de Android roba PINs bancarios y usa otros teléfonos infectados como puente


Se ha descubierto una nueva familia de malware para Android llamada Manic, la cual combina el fraude bancario con funciones de spyware. Una de sus características más inusuales es que, si el teléfono infectado no tiene conexión a internet, puede "tomar prestada" la conexión de otro dispositivo infectado cercano para transmitir los datos robados.




PostHeaderIcon Equipo de T-Mobile corta cable para eliminar intrusos chinos de su red


En 2024, el equipo de seguridad de T-Mobile recurrió a una solución físicamente rudimentaria para combatir un problema tecnológico avanzado: cortaron físicamente un cable de red para eliminar el acceso de hackers respaldados por el estado chino a sus sistemas. Esta medida drástica se tomó en el contexto de una extensa campaña de espionaje que comprometió la infraestructura de telecomunicaciones e internet en Estados Unidos.





PostHeaderIcon EE. UU. acusa a iraníes de robar propiedad intelectual valorada en más de 3.400 millones de dólares


Estados Unidos ha acusado a 17 iraníes del Instituto Mabna por coordinar una masiva campaña de ciberespionaje desde 2013, robando datos académicos y propiedad intelectual valorada en 3.4 mil millones de dólares. Las operaciones afectaron a cientos de universidades, empresas y agencias gubernamentales, incluyendo la extorsión a HBO. El Departamento de Justicia ofrece recompensas de hasta 10 millones de dólares por información que ayude a localizar a cinco de los implicados.




PostHeaderIcon T-Mobile cortó físicamente los cables de Internet para echar a hackers de su red


T-Mobile cortó físicamente cables con tijeras para expulsar a hackers vinculados a China pertenecientes a la operación Salt Typhoon, evitando así una brecha de seguridad masiva en su infraestructura.




PostHeaderIcon Shadow hVNC permite control remoto sin mover el ratón de la víctima


Shadow hVNC es una herramienta de acceso remoto diseñada para operar de forma invisible para la víctima. En lugar de controlar el escritorio visible, crea un espacio de trabajo de Windows independiente que permite a los criminales monitorear la actividad en tiempo real. Este malware se encarga de robar cookies del navegador, contraseñas guardadas, datos financieros y tokens de sesión.




PostHeaderIcon Malware HACKERAI usa GitHub Gists como canal de control


Se ha identificado un nuevo framework de malware denominado HACKERAI C2 Agent, el cual utiliza GitHub Gists como un canal oculto para recibir comandos de los atacantes y enviar datos robados. Esta técnica permite que el tráfico malicioso se mezcle con un servicio permitido en muchas redes organizacionales. El malware fue descubierto durante una investigación sobre una campaña de espionaje más amplia dirigida a sectores gubernamentales y de telecomunicaciones.




PostHeaderIcon Vulneran correo gubernamental mientras ejecutan fraude con criptomonedas


El grupo chino "Jewelbug" lleva a cabo operaciones duales de espionaje contra gobiernos y militares (especialmente en Medio Oriente y Asia) y fraudes de criptomonedas a gran escala. Utilizan scripts maliciosos en correos web, falsas actualizaciones de Adobe y extensiones de navegador para robar credenciales y datos sensibles. Para sus estafas financieras, emplean IA y bots de SEO para atraer víctimas a sitios falsos de intercambio de criptomonedas.