Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon
Mostrando entradas con la etiqueta espionaje. Mostrar todas las entradas
Mostrando entradas con la etiqueta espionaje. Mostrar todas las entradas

PostHeaderIcon Nuevo malware de Android roba PINs bancarios y usa otros teléfonos infectados como puente


Se ha descubierto una nueva familia de malware para Android llamada Manic, la cual combina el fraude bancario con funciones de spyware. Una de sus características más inusuales es que, si el teléfono infectado no tiene conexión a internet, puede "tomar prestada" la conexión de otro dispositivo infectado cercano para transmitir los datos robados.




PostHeaderIcon Equipo de T-Mobile corta cable para eliminar intrusos chinos de su red


En 2024, el equipo de seguridad de T-Mobile recurrió a una solución físicamente rudimentaria para combatir un problema tecnológico avanzado: cortaron físicamente un cable de red para eliminar el acceso de hackers respaldados por el estado chino a sus sistemas. Esta medida drástica se tomó en el contexto de una extensa campaña de espionaje que comprometió la infraestructura de telecomunicaciones e internet en Estados Unidos.





PostHeaderIcon EE. UU. acusa a iraníes de robar propiedad intelectual valorada en más de 3.400 millones de dólares


Estados Unidos ha acusado a 17 iraníes del Instituto Mabna por coordinar una masiva campaña de ciberespionaje desde 2013, robando datos académicos y propiedad intelectual valorada en 3.4 mil millones de dólares. Las operaciones afectaron a cientos de universidades, empresas y agencias gubernamentales, incluyendo la extorsión a HBO. El Departamento de Justicia ofrece recompensas de hasta 10 millones de dólares por información que ayude a localizar a cinco de los implicados.




PostHeaderIcon T-Mobile cortó físicamente los cables de Internet para echar a hackers de su red


T-Mobile cortó físicamente cables con tijeras para expulsar a hackers vinculados a China pertenecientes a la operación Salt Typhoon, evitando así una brecha de seguridad masiva en su infraestructura.




PostHeaderIcon Shadow hVNC permite control remoto sin mover el ratón de la víctima


Shadow hVNC es una herramienta de acceso remoto diseñada para operar de forma invisible para la víctima. En lugar de controlar el escritorio visible, crea un espacio de trabajo de Windows independiente que permite a los criminales monitorear la actividad en tiempo real. Este malware se encarga de robar cookies del navegador, contraseñas guardadas, datos financieros y tokens de sesión.




PostHeaderIcon Malware HACKERAI usa GitHub Gists como canal de control


Se ha identificado un nuevo framework de malware denominado HACKERAI C2 Agent, el cual utiliza GitHub Gists como un canal oculto para recibir comandos de los atacantes y enviar datos robados. Esta técnica permite que el tráfico malicioso se mezcle con un servicio permitido en muchas redes organizacionales. El malware fue descubierto durante una investigación sobre una campaña de espionaje más amplia dirigida a sectores gubernamentales y de telecomunicaciones.




PostHeaderIcon Vulneran correo gubernamental mientras ejecutan fraude con criptomonedas


El grupo chino "Jewelbug" lleva a cabo operaciones duales de espionaje contra gobiernos y militares (especialmente en Medio Oriente y Asia) y fraudes de criptomonedas a gran escala. Utilizan scripts maliciosos en correos web, falsas actualizaciones de Adobe y extensiones de navegador para robar credenciales y datos sensibles. Para sus estafas financieras, emplean IA y bots de SEO para atraer víctimas a sitios falsos de intercambio de criptomonedas.




PostHeaderIcon Mustang Panda integra un rootkit de Windows firmado en el backdoor CoolClient para mejorar su sigilo


El grupo HoneyMyte desplegó una versión actualizada del backdoor CoolClient que incluye un rootkit de kernel firmado para ocultar procesos, archivos y comunicaciones C2. Según Kaspersky, este malware ha afectado a entidades gubernamentales en Myanmar, Mongolia, Pakistán y Rusia, siendo instalado generalmente después de una infección por PlugX. El rootkit utiliza un controlador llamado msagent.sys para evadir la detección y proteger los componentes maliciosos contra el análisis o la eliminación.




PostHeaderIcon Nueva puerta trasera PATCHCORD ataca a telecomunicaciones afganas e infraestructura crítica de India


El grupo APT36, vinculado a Pakistán, ha lanzado una campaña de ciberataques contra proveedores de telecomunicaciones en Afganistán e infraestructura crítica en el sur de Asia. Utilizan los malwares PATCHCORD y SHEETCORD, distribuidos mediante instaladores falsos de VPN y sitios gubernamentales suplantados. Estas herramientas permiten el control remoto de sistemas, el robo de datos y el uso de Google Sheets y GitHub para coordinar sus ataques.




PostHeaderIcon Nueva Zelanda denuncia que China intentó espiar sus asuntos internos mediante inversiones espaciales


El Servicio de Inteligencia de Seguridad de Nueva Zelanda advirtió que China intenta instalar infraestructura espacial en el país para recopilar inteligencia militar. El informe también señala el uso de ofertas de empleo falsas para el espionaje y el riesgo de ciberataques estatales. Finalmente, destaca la dificultad de combatir el extremismo violento debido a la proliferación de contenido tóxico en redes sociales y plataformas de juegos.




PostHeaderIcon CAV3RN usa Google Apps Script como relé C2 para ocultar tráfico de malware


CAV3RN es un marco de espionaje modular que se ha vuelto más difícil de detectar en las redes. Su componente de comunicación más reciente oculta el tráfico de control remoto utilizando Google Apps Script, un servicio legítimo en muchas organizaciones, lo que permite que las conexiones maliciosas pasen inadvertidas. Este sistema ha sido utilizado para atacar objetivos en Israel y otros países.




PostHeaderIcon SilverFox usa software y controladores confiables para desactivar seguridad


El grupo SilverFox ha ampliado su arsenal de malware mediante una campaña dirigida a un fabricante industrial japonés. Los atacantes utilizaron correos electrónicos con facturas falsas para engañar a las víctimas y lograr que descargaran un archivo ZIP desde servicios aparentemente legítimos. Posteriormente, emplearon software confiable para cargar componentes maliciosos sin alterar la aplicación firmada original.




PostHeaderIcon Routers Zbtlink fabricados en China incluyen una puerta trasera que permite acceso root sin autenticación


Investigadores de ciberseguridad descubrieron una puerta trasera de fábrica llamada ENDLESSDOORS en al menos 20 modelos de routers chinos Zbtlink. Este implante se ejecuta con privilegios de root y se comunica automáticamente con servidores en China para recibir comandos remotos. El fabricante ya retiró el firmware afectado y trabaja en un parche para solucionar esta vulnerabilidad.




PostHeaderIcon Open VSX elimina 77 extensiones maliciosas que robaban datos de desarrolladores


Se detectaron 77 extensiones maliciosas en Open VSX que suplantaban herramientas legítimas para robar datos del sistema y entornos de desarrollo. Estas herramientas exfiltraban desde nombres de host hasta información detallada de repositorios y sistemas de CI hacia un dominio externo. Además, se reportó un ataque de cadena de suministro llamado ChainDrop que afectó a cientos de paquetes npm mediante un gusano robador de credenciales.




PostHeaderIcon Midnight Blizzard usa wifi de hoteles para robar credenciales en la nube


El grupo de amenazas vinculado a Rusia, Midnight Blizzard, está lanzando una campaña dirigida a viajeros de negocios. En lugar de usar correos electrónicos, los atacantes manipulan las páginas de inicio de sesión de redes Wi-Fi en hoteles y centros de conferencias para infectar a los usuarios y robar sus credenciales de la nube.




PostHeaderIcon Policías espían mujeres con cámaras de tráfico en EE UU


Docenas de policías en Estados Unidos están acusados de espiar a mujeres utilizando indebidamente las cámaras de vigilancia de matrículas para rastrear sus movimientos.




PostHeaderIcon Nuevas puertas traseras permiten espiar y controlar ordenadores gubernamentales


Redes gubernamentales de Asia Central han sido blanco de una campaña de ciberataques activa desde enero de 2025. Los atacantes utilizaron dos puertas traseras personalizadas, llamadas OctLurk y SilkLurk, que permiten el control remoto de equipos, el robo de contraseñas, la captura de pulsaciones de teclado y el acceso a correos electrónicos. Esta operación ha afectado a organizaciones en países como Afganistán, Kazajistán y Kirguistán.



PostHeaderIcon Rusos aprovechan fallo de Microsoft OWA para mantener acceso a buzones tras el cambio de credenciales


El grupo ruso Laundry Bear está explotando una vulnerabilidad XSS en Microsoft Outlook Web Access para atacar entidades gubernamentales y sectores estratégicos en EE. UU. y Europa. Utilizan ataques de medio clic donde basta abrir el correo para instalar OWAReaper, un sofisticado malware que roba credenciales y accede a buzones completos. Este implante es altamente persistente, ya que sobrevive al formateo de dispositivos y al cambio de contraseñas al operar directamente en el servidor y el navegador.



PostHeaderIcon Rusos roban claves de Signal para secuestrar cuentas y mensajes


Vinculados a la inteligencia rusa están intentando secuestrar cuentas de Signal haciéndose pasar por personal de soporte técnico. Su objetivo es obtener las claves de recuperación de copias de seguridad de personas con acceso a información sensible, como funcionarios, militares, figuras políticas, periodistas y líderes ucranianos. Esta campaña se basa en el engaño y el phishing, y no en una vulnerabilidad del cifrado de extremo a extremo de la aplicación.



PostHeaderIcon Despliega agente de IA Hermes de forma autónoma para post-explotación en Ministerio de Finanzas de Tailandia


Un atacante utilizó el asistente de IA de código abierto Hermes en modo YOLO para automatizar tareas repetitivas de reconocimiento y escaneo en el Ministerio de Finanzas de Tailandia. Mientras que el humano realizó la infiltración inicial y definió los objetivos, la IA ejecutó la búsqueda de vulnerabilidades y el rastreo de archivos sin supervisión humana. El incidente fue descubierto gracias a que el operador dejó los registros expuestos en un servidor web.