Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon
Mostrando entradas con la etiqueta malware. Mostrar todas las entradas
Mostrando entradas con la etiqueta malware. Mostrar todas las entradas

PostHeaderIcon Nuevo malware como servicio usa dominios de Adobe para atacar Windows con archivos .bat


Se ha detectado un servicio criminal que utiliza el sitio web acrobatreaderonline.com, el cual finge ofrecer Adobe Acrobat Reader para engañar a los usuarios. En realidad, el sitio es un panel de operador diseñado para crear y gestionar ataques dirigidos a usuarios de Windows, empleando temas de documentos o pagos aparentemente confiables para atraer a las víctimas.




PostHeaderIcon App de ancho de banda convierte dispositivos en puertas a redes internas


Una aplicación de uso compartido de ancho de banda instalada por un empleado puede convertir silenciosamente un dispositivo de trabajo en una puerta de enlace para tráfico externo. Aunque no actúa como un malware tradicional, el software Peer2Profit puede exponer la conexión a internet de una empresa y poner potencialmente los sistemas internos al alcance de usuarios de proxy externos.





PostHeaderIcon Kit de phishing de 10.000 dólares promete instalar llaves de acceso fraudulentas para mantener el control de cuentas vulneradas


Se vende en foros rusos iAuthFlow v2, un kit de phishing que utiliza un modelo de navegador intermedio para registrar llaves de acceso (passkeys) controladas por el atacante. Esto permite el acceso persistente a cuentas de Google, Microsoft y otras, incluso después de que la víctima cambie su contraseña. Los expertos advierten que la recuperación de cuentas ya no basta con reiniciar contraseñas, sino que requiere una investigación exhaustiva de credenciales y configuraciones alteradas.




PostHeaderIcon Malware en Android Auto se propaga mediante actualizadores integrados para fraude publicitario y botnets proxy


Investigadores de Kaspersky detectaron un nuevo malware diseñado para infectar pantallas Android de vehículos desarrolladas por DoFun. El ataque utiliza el sistema de actualizaciones legítimo del dispositivo para instalar un botnet destinado al fraude publicitario y la creación de proxies. Se atribuye esta actividad al grupo MoYu, vinculando el caso con la red maliciosa conocida como BADBOX.


PostHeaderIcon Paquetes populares de Rust con 244M de descargas infectados con malware


Se ha detectado un ataque masivo a la cadena de suministro del ecosistema Rust. Dos paquetes muy utilizados, arrayref y append-only-vec, fueron vulnerados para distribuir malware de forma silenciosa al compilar proyectos. Debido a que ambos suman cientos de millones de descargas, se considera uno de los mayores compromisos de crates de Rust registrados hasta la fecha.


PostHeaderIcon Controlador de Microsoft Defender puede desactivar EDR y AV desde el kernel de Windows


Un controlador legítimo de Microsoft Defender, llamado Boot-Time Removal (BTR.sys), puede ser manipulado para realizar operaciones avanzadas en el núcleo (kernel) del sistema, tanto en archivos como en el registro. Según una investigación de Check Point, esto permitiría que atacantes con privilegios de administrador neutralicen las protecciones de seguridad del endpoint. No se trata de una vulnerabilidad convencional, sino de un caso de "Living-off-the-Land", donde un componente confiable y firmado por Microsoft es utilizado como arma.


PostHeaderIcon Usan Claude, ChatGPT y Copilot como cebo para malware


Los ciberdelincuentes están utilizando nombres de inteligencias artificiales reconocidas como un método para infectar a los usuarios con malware. A través de páginas de descarga falsas, extensiones de navegador y anuncios de búsqueda, hacen que archivos y comandos dañinos parezcan legítimos, enfocándose en personas que buscan herramientas de IA populares, asistentes de programación y funciones de productividad.




PostHeaderIcon Ocultan malware en palabras inglesas para infectar Windows


Una nueva campaña de malware para Windows está ocultando código malicioso dentro de palabras comunes en inglés para evitar ser detectada durante los análisis. Esta técnica se utiliza para distribuir Amatera Stealer, un programa diseñado para robar datos sensibles. La operación se apoya en ClearFake, una infraestructura que compromete sitios web legítimos para propagar la amenaza.




PostHeaderIcon Nuevo malware de Android roba PINs bancarios y usa otros teléfonos infectados como puente


Se ha descubierto una nueva familia de malware para Android llamada Manic, la cual combina el fraude bancario con funciones de spyware. Una de sus características más inusuales es que, si el teléfono infectado no tiene conexión a internet, puede "tomar prestada" la conexión de otro dispositivo infectado cercano para transmitir los datos robados.




PostHeaderIcon Usan guía falsa de Claude para desplegar MacSync Stealer y troyanizar billeteras cripto


Los usuarios de Mac que buscan ayuda para instalar Claude Code están siendo blanco de una campaña de malware. Los atacantes utilizan resultados pagados de Google y conversaciones falsas de Claude para engañar a las víctimas y lograr que ejecuten comandos en la Terminal, lo que resulta en el compromiso total del dispositivo mediante el despliegue del stealer MacSync y la troyanización de aplicaciones de billeteras de criptomonedas.




PostHeaderIcon Microsoft vincula más de 30 dominios rotativos a la infraestructura del stealer MacSync


Microsoft ha identificado más de 30 dominios vinculados a MacSync Stealer, un malware diseñado para robar credenciales, claves SSH y datos sensibles de macOS. El ataque suele iniciar mediante ingeniería social que induce al usuario a ejecutar comandos en la Terminal para descargar el código malicioso. Para protegerse, se recomienda evitar pegar comandos de fuentes desconocidas y utilizar las últimas actualizaciones de seguridad de Apple.




PostHeaderIcon China-Nexus camuflan VHD malicioso como JPEG para desplegar QUICAgent


Una campaña de ciberespionaje vinculada a China está utilizando un engaño visual para atacar al personal tecnológico y gubernamental de Myanmar. Los atacantes disfrazan un disco duro virtual (VHD) como si fuera una imagen JPEG común, confiando en que las víctimas abrirán el archivo sin sospechar debido a su extensión familiar para desplegar el backdoor QUICAgent.




PostHeaderIcon Herramienta RAVEN extrae bases de datos Elasticsearch y mantiene acceso tras cambiar contraseñas


Se ha detallado una nueva herramienta de seguridad ofensiva llamada RAVEN, la cual demuestra cómo un entorno de Elasticsearch comprometido puede derivar en una pérdida masiva de datos y acceso persistente. La herramienta muestra que, una vez que un intruso logra acceder a un clúster expuesto o controlar Kibana, puede realizar consultas y exfiltrar bases de datos completas, manteniendo el control incluso después de que se hayan rotado las contraseñas.




PostHeaderIcon Campaña de espionaje SilkParasite ataca a gobiernos de Asia Central con cinco nuevos RATs


Se ha detectado SilkParasite, una operación de ciberespionaje vinculada a China que ataca entidades gubernamentales en Asia Central. El grupo utiliza siete familias de RAT y emplea inteligencia artificial para optimizar el desarrollo de su código y crear señuelos de phishing. Sus ataques se basan en el uso de macros y DLL sideloading para evadir detecciones y desplegar herramientas modulares.




PostHeaderIcon Projextor muestra cómo el malware se oculta tras ejecutables de Electron confiables


Projextor es una campaña de malware que oculta código malicioso dentro de herramientas de escritorio aparentemente legítimas, como convertidores de documentos, planificadores de comidas y aplicaciones de recetas. Los atacantes utilizan sitios de descarga falsos y programas de productividad gratuitos para engañar a las víctimas y lograr que instalen el software infectado.




PostHeaderIcon CISA advierte: ransomware Medusa roba datos y cifra redes


La CISA, el FBI y el Departamento de Salud y Servicios Humanos (HHS) de EE. UU. han emitido una alerta de seguridad actualizada advirtiendo que los atacantes del ransomware Medusa están infiltrándose activamente en entornos empresariales para desactivar herramientas de seguridad, exfiltrar archivos confidenciales y cifrar redes completas.




PostHeaderIcon Plataforma de fraude BTMob usa 1.400 servidores para secuestrar dispositivos Android


BTMob es una plataforma de malware bancario para Android diseñada para convertir teléfonos en herramientas de fraude. Se distribuye mediante aplicaciones falsas, páginas de descarga clonadas y mensajes que suplantan el soporte al cliente. Una vez instalado, permite a los criminales vigilar pantallas, robar información e interferir en actividades bancarias.




PostHeaderIcon Driver de LAN de GEEKOM Mini PC infectado con troyano Asruex


Un paquete de instalación del controlador LAN de Realtek, alojado en una página de soporte antigua de GEEKOM, fue detectado como portador del troyano Asruex. Se ha aclarado que el riesgo provenía del instalador descargable y no de un problema de hardware de fábrica.




PostHeaderIcon Kimsuky amplía su arsenal de ciberespionaje con IA local


El grupo de espionaje norcoreano Kimsuky ha ampliado su campaña Operation GitPower mediante la implementación de un entorno de desarrollo de inteligencia artificial local. Esta herramienta se utiliza para optimizar la creación de señuelos en correos de phishing, analizar material robado y acelerar sus operaciones. El método de acceso inicial sigue basándose en el envío de archivos ZIP que contienen accesos directos de Windows (LNK).




PostHeaderIcon Shadow hVNC permite control remoto sin mover el ratón de la víctima


Shadow hVNC es una herramienta de acceso remoto diseñada para operar de forma invisible para la víctima. En lugar de controlar el escritorio visible, crea un espacio de trabajo de Windows independiente que permite a los criminales monitorear la actividad en tiempo real. Este malware se encarga de robar cookies del navegador, contraseñas guardadas, datos financieros y tokens de sesión.