Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon
Mostrando entradas con la etiqueta espionaje. Mostrar todas las entradas
Mostrando entradas con la etiqueta espionaje. Mostrar todas las entradas

PostHeaderIcon Nuevo troyano StreamRAT da control remoto total de Android vía VNC y accesibilidad


StreamRAT es un nuevo troyano bancario para Android que permite a los ciberdelincuentes tomar el control total de los dispositivos infectados. Mediante el uso de VNC y servicios de accesibilidad, el malware puede visualizar la pantalla, ejecutar acciones remotas y desplegar ventanas de inicio de sesión falsas para robar cuentas. Esta campaña ha estado dirigida específicamente a usuarios de habla hispana a través de anuncios en TikTok y plataformas de Meta.




PostHeaderIcon Dispositivo de 7$ para detectar cámaras ocultas en hoteles


Investigadores han creado SweepLED, un accesorio económico para smartphones diseñado para que los viajeros detecten cámaras ocultas en hoteles y alquileres temporales. El prototipo utiliza una funda con LED, visión artificial y aprendizaje automático para identificar la firma óptica de las lentes de las cámaras en menos de 5 segundos.




PostHeaderIcon Vulneran routers de Cisco para espiar redes e infraestructuras críticas


El grupo de amenazas Fire Ant ha evolucionado sus tácticas, pasando de atacar sistemas individuales a comprometer la infraestructura de red. Específicamente, han utilizado routers Cisco IOS XR como plataformas para realizar vigilancia, establecer conectividad remota y acceder a entornos de alto valor y infraestructuras críticas.

Figure 8: BridgeAgent execution flow: persistence through zabbix_agent.service, command-line masquerading as /usr/bin/gnome-shell, encrypted configuration stored at /opt/.ICEauthority, periodic HTTPS polling, and outbound TLS reverse-shell capability.


PostHeaderIcon El fraude laboral de Corea del Norte se extiende más allá de la informática hacia la salud y las ventas


Operarios de Corea del Norte están utilizando identidades falsas e inteligencia artificial para conseguir empleos remotos en diversos sectores, incluyendo tecnología, salud y finanzas. El objetivo es generar ingresos ilícitos para financiar programas de armas nucleares y misiles de Pyongyang. Para evitar la detección, emplean VPN, granjas de laptops y documentos fraudulentos, lo que ha llevado a varios gobiernos a emitir alertas globales.


PostHeaderIcon Instalan malware mediante currículums falsos de estudiantes


Se ha detectado una campaña de malware que utiliza currículums falsos de estudiantes para instalar una herramienta de acceso remoto en ordenadores Windows de investigadores. El ataque consiste en un archivo comprimido que aparenta ser una solicitud de posgrado; al abrirlo, se muestra un documento de Word legítimo para distraer al usuario mientras, en segundo plano, se ejecuta un archivo ejecutable malicioso. El señuelo afirma provenir de una institución de Pekín.




PostHeaderIcon Filtración en universidad rusa revela entrenamiento del GRU para APT28 y Sandworm


La filtración de registros universitarios ha revelado la existencia de un programa de entrenamiento estructurado en Rusia diseñado para alimentar las unidades del GRU relacionadas con los grupos APT28 y Sandworm. Estos grupos son conocidos por llevar a cabo actividades de espionaje, robo de credenciales y sabotaje.




PostHeaderIcon El FBI desarticula infraestructura de QTFY vinculada a China utilizada para robar datos de organizaciones estadounidenses


El Departamento de Justicia de EE. UU. desmanteló QScan y QTRouter, dos plataformas de hacking operadas por el grupo chino QTFY para atacar infraestructura crítica y entidades gubernamentales. Estas herramientas utilizaban botnets de dispositivos IoT y servicios de proxy para ocultar el origen de los ataques y evadir detecciones. La operación revela una sofisticada industrialización del ciberespionaje chino, afectando a agencias como la NASA y el Senado estadounidense.




PostHeaderIcon Nuevo malware de Android roba PINs bancarios y usa otros teléfonos infectados como puente


Se ha descubierto una nueva familia de malware para Android llamada Manic, la cual combina el fraude bancario con funciones de spyware. Una de sus características más inusuales es que, si el teléfono infectado no tiene conexión a internet, puede "tomar prestada" la conexión de otro dispositivo infectado cercano para transmitir los datos robados.




PostHeaderIcon Equipo de T-Mobile corta cable para eliminar intrusos chinos de su red


En 2024, el equipo de seguridad de T-Mobile recurrió a una solución físicamente rudimentaria para combatir un problema tecnológico avanzado: cortaron físicamente un cable de red para eliminar el acceso de hackers respaldados por el estado chino a sus sistemas. Esta medida drástica se tomó en el contexto de una extensa campaña de espionaje que comprometió la infraestructura de telecomunicaciones e internet en Estados Unidos.





PostHeaderIcon EE. UU. acusa a iraníes de robar propiedad intelectual valorada en más de 3.400 millones de dólares


Estados Unidos ha acusado a 17 iraníes del Instituto Mabna por coordinar una masiva campaña de ciberespionaje desde 2013, robando datos académicos y propiedad intelectual valorada en 3.4 mil millones de dólares. Las operaciones afectaron a cientos de universidades, empresas y agencias gubernamentales, incluyendo la extorsión a HBO. El Departamento de Justicia ofrece recompensas de hasta 10 millones de dólares por información que ayude a localizar a cinco de los implicados.




PostHeaderIcon T-Mobile cortó físicamente los cables de Internet para echar a hackers de su red


T-Mobile cortó físicamente cables con tijeras para expulsar a hackers vinculados a China pertenecientes a la operación Salt Typhoon, evitando así una brecha de seguridad masiva en su infraestructura.




PostHeaderIcon Shadow hVNC permite control remoto sin mover el ratón de la víctima


Shadow hVNC es una herramienta de acceso remoto diseñada para operar de forma invisible para la víctima. En lugar de controlar el escritorio visible, crea un espacio de trabajo de Windows independiente que permite a los criminales monitorear la actividad en tiempo real. Este malware se encarga de robar cookies del navegador, contraseñas guardadas, datos financieros y tokens de sesión.




PostHeaderIcon Malware HACKERAI usa GitHub Gists como canal de control


Se ha identificado un nuevo framework de malware denominado HACKERAI C2 Agent, el cual utiliza GitHub Gists como un canal oculto para recibir comandos de los atacantes y enviar datos robados. Esta técnica permite que el tráfico malicioso se mezcle con un servicio permitido en muchas redes organizacionales. El malware fue descubierto durante una investigación sobre una campaña de espionaje más amplia dirigida a sectores gubernamentales y de telecomunicaciones.




PostHeaderIcon Vulneran correo gubernamental mientras ejecutan fraude con criptomonedas


El grupo chino "Jewelbug" lleva a cabo operaciones duales de espionaje contra gobiernos y militares (especialmente en Medio Oriente y Asia) y fraudes de criptomonedas a gran escala. Utilizan scripts maliciosos en correos web, falsas actualizaciones de Adobe y extensiones de navegador para robar credenciales y datos sensibles. Para sus estafas financieras, emplean IA y bots de SEO para atraer víctimas a sitios falsos de intercambio de criptomonedas.




PostHeaderIcon Mustang Panda integra un rootkit de Windows firmado en el backdoor CoolClient para mejorar su sigilo


El grupo HoneyMyte desplegó una versión actualizada del backdoor CoolClient que incluye un rootkit de kernel firmado para ocultar procesos, archivos y comunicaciones C2. Según Kaspersky, este malware ha afectado a entidades gubernamentales en Myanmar, Mongolia, Pakistán y Rusia, siendo instalado generalmente después de una infección por PlugX. El rootkit utiliza un controlador llamado msagent.sys para evadir la detección y proteger los componentes maliciosos contra el análisis o la eliminación.




PostHeaderIcon Nueva puerta trasera PATCHCORD ataca a telecomunicaciones afganas e infraestructura crítica de India


El grupo APT36, vinculado a Pakistán, ha lanzado una campaña de ciberataques contra proveedores de telecomunicaciones en Afganistán e infraestructura crítica en el sur de Asia. Utilizan los malwares PATCHCORD y SHEETCORD, distribuidos mediante instaladores falsos de VPN y sitios gubernamentales suplantados. Estas herramientas permiten el control remoto de sistemas, el robo de datos y el uso de Google Sheets y GitHub para coordinar sus ataques.




PostHeaderIcon Nueva Zelanda denuncia que China intentó espiar sus asuntos internos mediante inversiones espaciales


El Servicio de Inteligencia de Seguridad de Nueva Zelanda advirtió que China intenta instalar infraestructura espacial en el país para recopilar inteligencia militar. El informe también señala el uso de ofertas de empleo falsas para el espionaje y el riesgo de ciberataques estatales. Finalmente, destaca la dificultad de combatir el extremismo violento debido a la proliferación de contenido tóxico en redes sociales y plataformas de juegos.




PostHeaderIcon CAV3RN usa Google Apps Script como relé C2 para ocultar tráfico de malware


CAV3RN es un marco de espionaje modular que se ha vuelto más difícil de detectar en las redes. Su componente de comunicación más reciente oculta el tráfico de control remoto utilizando Google Apps Script, un servicio legítimo en muchas organizaciones, lo que permite que las conexiones maliciosas pasen inadvertidas. Este sistema ha sido utilizado para atacar objetivos en Israel y otros países.




PostHeaderIcon SilverFox usa software y controladores confiables para desactivar seguridad


El grupo SilverFox ha ampliado su arsenal de malware mediante una campaña dirigida a un fabricante industrial japonés. Los atacantes utilizaron correos electrónicos con facturas falsas para engañar a las víctimas y lograr que descargaran un archivo ZIP desde servicios aparentemente legítimos. Posteriormente, emplearon software confiable para cargar componentes maliciosos sin alterar la aplicación firmada original.




PostHeaderIcon Routers Zbtlink fabricados en China incluyen una puerta trasera que permite acceso root sin autenticación


Investigadores de ciberseguridad descubrieron una puerta trasera de fábrica llamada ENDLESSDOORS en al menos 20 modelos de routers chinos Zbtlink. Este implante se ejecuta con privilegios de root y se comunica automáticamente con servidores en China para recibir comandos remotos. El fabricante ya retiró el firmware afectado y trabaja en un parche para solucionar esta vulnerabilidad.