Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon
Mostrando entradas con la etiqueta espionaje. Mostrar todas las entradas
Mostrando entradas con la etiqueta espionaje. Mostrar todas las entradas

PostHeaderIcon Chinos usan diversas tecnologías para robar datos gubernamentales


Un actor de amenazas vinculado al grupo Red Heron ha explotado vulnerabilidades en WordPress y switches ZyXEL, afectando a casi 1,000 dispositivos y robando más de 18,500 registros sensibles. Los ataques, detectados por GreyNoise, impactaron a organizaciones gubernamentales en diversos países, incluyendo una entidad occidental y una rusa. El atacante utilizó múltiples exploits conocidos y técnicas avanzadas para evadir la seguridad y extraer datos personales y credenciales.


PostHeaderIcon Nuevo backdoor TASK#STOMP usa PowerShell para robar documentos y claves Wi-Fi


Se ha analizado TASK#STOMP, un nuevo backdoor para Windows que transforma herramientas integradas del sistema en una operación de espionaje persistente. Este malware utiliza instaladores VBS, PowerShell oculto y tareas programadas para robar documentos empresariales, contraseñas de Wi-Fi, datos del portapapeles y capturas de pantalla de los equipos infectados.


PostHeaderIcon Norcoreanos infectan 30.000 PC con falsas entrevistas y roban 10,7M$ en criptomonedas


Operadores de WaterPlum, vinculados a Corea del Norte, han utilizado la búsqueda de empleo como método de robo. Mediante la suplantación de reclutadores, convencieron a desarrolladores de software para ejecutar archivos maliciosos durante entrevistas laborales falsas. Esta campaña, denominada Contagious Interview, afectó al menos a 30,000 computadoras en más de 100 países entre diciembre de 2025 y julio de 2026.




PostHeaderIcon Grupo norcoreano de WaterPlum infectan 30.000 dispositivos en todo el mundo


Autoridades de EE. UU., Japón, Australia y Alemania advierten que el grupo norcoreano "WaterPlum" infectó 30,000 dispositivos y robó más de 10.7 millones de dólares en criptomonedas. Los atacantes engañan a profesionales de TI mediante falsas ofertas de empleo y entrevistas donde instalan malware para robar credenciales y fondos. Estas operaciones, vinculadas al programa de armas de Corea del Norte, utilizan tácticas avanzadas como el intercambio de rostros con IA y la suplantación de identidad.




PostHeaderIcon Malware RatHat para Android explota ADB para mantener el acceso shell tras ser desinstalado


Investigadores detectaron RatHat, un malware de Android operado desde China que utiliza inteligencia artificial generativa para navegar y controlar dispositivos infectados. Se propaga mediante smishing y publicidad engañosa, logrando evadir detecciones y obtener privilegios de shell para robar credenciales, mensajes y capturas de pantalla. Su arquitectura avanzada permite mantener el acceso al dispositivo incluso si la aplicación maliciosa es desinstalada.




PostHeaderIcon Científicos logran escuchar lo que suena en unos auriculares a distancia


Investigadores chinos crearon InjectEave, una técnica que permite espiar señales de audio en auriculares y dispositivos inteligentes inyectando señales electromagnéticas. Este ataque supera las defensas digitales y el ruido ambiental, permitiendo recuperar audio a través de paredes y hasta a 30 metros de distancia. El método aprovecha componentes analógicos no lineales presentes en diversas marcas comerciales, siendo vulnerable solo a mitigaciones físicas como el blindaje.




PostHeaderIcon Grupos chinos emplean el malware SparroWocky para espionaje gubernamental


El grupo de espionaje FamousSparrow, vinculado a China, ha desplegado un nuevo malware avanzado llamado SparroWocky contra organismos gubernamentales en varios países de Latinoamérica. Esta herramienta modular permite robar datos, capturar pantallas y ejecutar comandos, utilizando técnicas sofisticadas de evasión para evitar la detección de los antivirus. El objetivo principal sería recolectar inteligencia sobre las respuestas regionales ante la presión económica de EE. UU. sobre China.




PostHeaderIcon IT norcoreanos usan IA y escritorio remoto para fingir entrevistas técnicas


Operadores de Corea del Norte están utilizando inteligencia artificial, software de control remoto y personas contratadas para suplantar la identidad de candidatos fraudulentos, logrando que parezcan auténticos durante las entrevistas técnicas. Este esquema transforma los procesos de contratación rutinarios en una vía para el fraude de nóminas, el robo de datos, la evasión de sanciones y la obtención de acceso a los sistemas internos de las empresas.




PostHeaderIcon FamousSparrow usa servidores Exchange para desplegar SparroWocky


El grupo de espionaje FamousSparrow ha desplegado un nuevo backdoor denominado SparroWocky tras vulnerar servidores de Microsoft Exchange expuestos a internet. Esta campaña demuestra la capacidad del grupo para convertir sistemas de correo electrónico en puntos de acceso silenciosos y prolongados dentro de redes gubernamentales, comprometiendo no solo el servidor inicial sino también la información sensible contenida en él.




PostHeaderIcon APT36 usa malware vía USB para alcanzar redes gubernamentales aisladas


El grupo de amenazas APT36, vinculado a Pakistán, ha lanzado una campaña denominada RapidRust que utiliza unidades extraíbles infectadas para introducir malware en entornos gubernamentales desconectados de internet. Esta operación, dirigida a India y Afganistán, emplea una puerta trasera, robos de archivos y una herramienta de propagación vía USB para vulnerar redes air-gapped, las cuales están aisladas precisamente para proteger sistemas sensibles.




PostHeaderIcon Malware de Android secuestra y controla móviles en Indonesia


Un malware de Android puede cifrar archivos, robar datos y controlar el dispositivo




PostHeaderIcon BambooToken: el malware que emplea MQTT para controlar sistemas Windows y Linux


Investigadores descubrieron BambooToken, un malware multiplataforma que utiliza el protocolo MQTT para controlar sistemas Windows y Linux en Asia y Sudamérica. El ataque aprovecha vulnerabilidades de DLL sideloading en el software de seguridad Tendyron OnKey para infiltrarse y recolectar datos sensibles. Se sospecha que el grupo responsable tiene vínculos con China y busca realizar un espionaje masivo a través de diversas organizaciones.


PostHeaderIcon Vulnerabilidades 0-day en cámaras TP-Link permiten espiar usuarios


Se han detectado dos vulnerabilidades de día cero (CVE-2026-15315 y CVE-2026-15316) en las cámaras inteligentes TP-Link Tapo C200. Estos fallos permitirían a atacantes conectados a la misma red omitir la autenticación o interrumpir los servicios del dispositivo. TP-Link ya ha solucionado estos problemas mediante la versión de firmware V5_1.4.6, lanzada el 18 de agosto de 2026.


PostHeaderIcon Iraníes emplean malware controlado por Telegram para espiar a periodistas y disidentes


Agencias de ciberseguridad de EE. UU., Reino Unido y Países Bajos detectaron un malware de Windows usado por la inteligencia de Irán para espiar a disidentes y periodistas. El software, controlado mediante Telegram, puede robar correos, capturar pantallas y activar el micrófono para grabar audio. Los ataques suelen iniciar con archivos falsos que suplantan aplicaciones legítimas para comprometer los dispositivos de las víctimas.


PostHeaderIcon Grupos vinculados a China aprovechan vulnerabilidades de Chrome y Windows para instalar GRIMWEDGE


Actores de amenazas chinos utilizaron una cadena de vulnerabilidades en Google Chrome y Windows para atacar a ONGs mediante spear-phishing. El grupo UTA0560 desplegó el backdoor GRIMWEDGE para espiar y ejecutar comandos, mientras que JungleBamboo instaló la extensión LONGTALE para robar credenciales. El ataque aprovechó un vacío de tiempo entre el parche de Chromium y la versión estable de Chrome.


PostHeaderIcon Irán usó Claude para misiles y buques


Irán utilizó la IA Claude de Anthropic para localizar buques y desarrollar misiles hipersónicos, automatizando tareas de análisis e ingeniería militar.


PostHeaderIcon Nuevo ransomware de Android graba pantallas, roba OTP y toma fotos ocultas


Se ha descubierto una nueva amenaza para Android llamada Mantax Otax, un malware que combina el ransomware con el espionaje. Este programa infecta a los usuarios que instalan aplicaciones desde enlaces no confiables, permitiéndole bloquear archivos, grabar la pantalla, interceptar códigos de verificación y utilizar las cámaras del dispositivo sin consentimiento, provocando una crisis tanto de extorsión como de privacidad.





PostHeaderIcon Hackers utilizaron Claude para extraer secretos de 1,8 millones de apps de Android


Anthropic informó que grupos de hackers rusos, chinos y el colectivo ShinyHunters intentaron usar su IA, Claude, para automatizar ciberataques, desarrollar malware y realizar espionaje gubernamental. Los atacantes lograron acelerar drásticamente el robo de datos y la explotación de vulnerabilidades mediante flujos de trabajo automatizados. Ante esto, la compañía bloqueó las cuentas implicadas y reforzó sus medidas de seguridad para prevenir futuros abusos.




PostHeaderIcon Claude fue empleado para automatizar el robo de datos y la explotación de múltiples víctimas


Anthropic advirtió que diversos grupos de hackers, tanto criminales como estatales, han utilizado sus modelos de Claude para realizar ciberataques, diseñar armas y ejecutar campañas de vigilancia masiva y propaganda. Estos actores emplearon la IA para automatizar el robo de datos, crear malware y manipular la opinión pública a escala global. La empresa destacó que la IA ha reducido la brecha técnica, permitiendo que operadores individuales ejecuten operaciones complejas antes reservadas para estados.




PostHeaderIcon Encadenan vulnerabilidades de Chrome y Windows en ataques de BlueMoon


Diversos actores de amenazas motivados por el espionaje han adoptado rápidamente un nuevo kit de exploits llamado "BlueMoon". Este kit encadena vulnerabilidades del navegador Chrome y de Microsoft Windows para desplegar puertas traseras y herramientas de vigilancia contra objetivos gubernamentales, de defensa y comerciales en todo el mundo. Investigadores de Proofpoint han identificado su uso por parte de al menos cuatro grupos distintos desde finales de agosto.