Productos FTTH

Tienda FFTH desde 2004

Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon
Mostrando entradas con la etiqueta malware. Mostrar todas las entradas
Mostrando entradas con la etiqueta malware. Mostrar todas las entradas

PostHeaderIcon Ataques de Agentjacking engañan a agentes de IA para ejecutar código malicioso


Investigadores de Tenet Security descubrieron Agentjacking, un ataque que engaña a agentes de IA para ejecutar código malicioso en máquinas de desarrolladores. El método explota una falla en Sentry mediante la inyección de errores falsos que la IA interpreta como instrucciones legítimas de reparación. Esto permite robar datos sensibles y credenciales, superando las defensas tradicionales ya que el agente actúa con los privilegios del usuario.


PostHeaderIcon Hackers vinculados a China comprometieron software de inicio de sesión de Linux para ocultarse durante casi diez años


Un grupo vinculado a China, denominado Velvet Ant, logró ocultarse durante casi una década alterando los sistemas de inicio de sesión PAM y OpenSSH en Linux. Al modificar los programas legítimos en lugar de usar malware, evitaron la detección y pudieron robar credenciales incluso en redes aisladas. La solución requiere verificar la integridad de los archivos del sistema, ya que los parches comunes y el cambio de contraseñas no eliminan este tipo de persistencia.


PostHeaderIcon Más de 400 paquetes de AUR en Arch Linux comprometidos para instalar rootkit eBPF y troyano de robo de datos


Atacantes tomaron el control de más de 400 paquetes huérfanos en el repositorio AUR de Arch Linux para instalar un malware que roba credenciales y secretos de desarrolladores. El software malicioso utiliza un rootkit eBPF para ocultarse y puede persistir en el sistema mediante servicios de systemd. Se recomienda a los usuarios revisar sus instalaciones desde el 11 de junio y reinstalar el sistema si se ejecutaron paquetes afectados con permisos de root.


PostHeaderIcon GoFlateLoader usa superposición PE masiva para distribuir Lumma, Vidar y StealC


Se ha detectado un nuevo cargador de malware llamado GoFlateLoader, desarrollado en el lenguaje de programación Go. Este software destaca por su efectividad al utilizar un truco sencillo para decodificar e instalar programas peligrosos diseñados para el robo de información en los equipos de sus víctimas.


PostHeaderIcon Usan proxies residenciales para ocultar actividad maliciosa y evadir detección


Cada vez más difíciles de detectar debido al uso de redes de proxies residenciales. Estos servicios permiten que los atacantes enruten el tráfico malicioso a través de conexiones domésticas comunes, haciendo que su actividad parezca provenir de un dispositivo hogar convencional en lugar de un servidor criminal, lo que dificulta enormemente la labor de los equipos de seguridad.


PostHeaderIcon Oracle soluciona vulnerabilidad zero-day de PeopleSoft utilizada en robos de datos


Oracle ha alertado sobre una vulnerabilidad crítica de día cero (CVE-2026-35273) en PeopleSoft PeopleTools que permite la ejecución remota de código sin autenticación. El fallo, con una puntuación de riesgo de 9.8, está siendo explotado activamente por el grupo ShinyHunters para robar datos de numerosas organizaciones. Oracle ya ha publicado medidas de mitigación urgentes mientras prepara el parche definitivo.


PostHeaderIcon Cuidado con vídeos para activar Windows y Office, son una trampa para robar tus contraseñas


Cibercriminales utilizan vídeos en Instagram y TikTok que prometen activar Windows y Office gratis para engañar a los usuarios y lograr la instalación del malware Vidar, diseñado para robar contraseñas y datos confidenciales.


PostHeaderIcon Vulnerabilidad crítica de Langflow permite ejecutar código malicioso


Se ha detectado una vulnerabilidad de seguridad crítica en Langflow, identificada como CVE-2026-5027. Investigadores confirmaron que los atacantes pueden aprovechar este fallo para ejecutar código malicioso en los sistemas afectados. El problema se debe a una validación incorrecta de las entradas en la función de carga de archivos, lo que permite ataques de salto de directorio (path-traversal) y la escritura de archivos arbitrarios.


PostHeaderIcon Otro colegio británico cierra sus puertas tras un ciberataque


La escuela Great Marlow en Inglaterra se encuentra parcialmente cerrada debido a un presunto incidente de malware. Solo los estudiantes en periodos de exámenes oficiales pueden asistir, mientras que los demás deben estudiar desde casa debido a la restricción de los sistemas informáticos. La institución trabaja con expertos en ciberseguridad para recuperar sus operaciones siguiendo las guías oficiales.


PostHeaderIcon Vulnerabilidades en Splunk Enterprise permiten ejecutar scripts maliciosos


Se han detectado múltiples vulnerabilidades críticas y graves en Splunk Enterprise que podrían permitir a los atacantes ejecutar scripts maliciosos, exfiltrar datos confidenciales y realizar operaciones de archivos no autorizadas. El fallo más severo, identificado como CVE-2026-20253, posee una puntuación CVSS de 9.8 y afecta a las versiones inferiores a la 10.2.4.



PostHeaderIcon Usan falsas utilidades para instalar ScreenConnect y minar criptomonedas


Ciberdelincuentes están utilizando búsquedas de software común como trampa mediante una sofisticada campaña de cryptojacking. Los atacantes han creado una red de más de 150 sitios de descarga falsos que imitan páginas confiables para engañar a los usuarios y lograr que instalen archivos con malware, los cuales utilizan la GPU del equipo para minar criptomonedas de forma secreta.




PostHeaderIcon Nueva estrategia que usan para infectar por Instagram y TikTok


Ciberdelincuentes utilizan vídeos cortos en Instagram y TikTok, apoyándose en IA, para redirigir usuarios a páginas maliciosas y lograr la descarga de malware o el robo de datos.






PostHeaderIcon Botnet JDY vinculada a China amplía sus ataques contra redes militares de EE. UU.


La botnet JDY, vinculada a actores chinos como Volt Typhoon, ha expandido su red de dispositivos IoT y SOHO comprometidos, enfocándose principalmente en infraestructuras militares de EE. UU. A diferencia de otras botnets, JDY se especializa en el reconocimiento rápido y escaneo de vulnerabilidades recién publicadas para facilitar ataques dirigidos. Los expertos recomiendan mantener actualizados los dispositivos de red y restringir las interfaces de administración expuestas para mitigar este riesgo.




PostHeaderIcon Malware NFC imita apps bancarias en Android


Un nuevo malware en Android suplanta aplicaciones bancarias para robar datos mediante NFC y PIN de tarjetas.





PostHeaderIcon Hackers pro-Corea del Norte infectan desarrolladores vía GitHub


Alineados con Corea del Norte están atacando nuevamente a la comunidad de desarrolladores mediante la campaña UNK_DeadDrop. El método consiste en ocultar código malicioso dentro de repositorios de GitHub que parecen legítimos, utilizando ofertas de trabajo falsas y solicitudes de revisión de código para engañar a los programadores y lograr que ejecuten malware en sus propios equipos.




PostHeaderIcon Windows 11: claves de arranque seguro el 24 de junio


Microsoft advierte que el 24 de junio caducarán las claves de arranque seguro de Windows 11, lo que podría dejar los equipos expuestos a malwares y fallos críticos si no se actualizan.





PostHeaderIcon GitHub desactiva la ejecución automática de scripts en npm


GitHub cambiará los valores predeterminados de npm 12 para desactivar la ejecución automática de scripts durante la instalación, reduciendo así la superficie de ataque contra malware. También se restringirán las descargas desde URLs remotas y el uso de Git, requiriendo ahora una lista de permisos explícitos. Aunque mejora la seguridad, algunos expertos advierten que el código malicioso podría trasladarse al módulo mismo.



PostHeaderIcon Vulnerabilidad en FortiSandbox permite ejecutar comandos no autorizados


Fortinet ha revelado una vulnerabilidad de seguridad crítica en su línea de productos FortiSandbox (identificada como CVE-2026-25089), la cual permite que atacantes remotos no autenticados ejecuten comandos arbitrarios del sistema operativo a través de la interfaz web. Este fallo, con una puntuación de riesgo de 9.1 (Crítica), afecta a diversas versiones de FortiSandbox, incluyendo sus despliegues en la nube (Cloud) y PaaS.




PostHeaderIcon UNC3753 ataca bufetes estadounidenses con vishing y RMM para robar datos


El grupo cibercriminal UNC3753 (también conocido como Luna Moth, Chatty Spider o Silent Ransom Group) ha lanzado una campaña agresiva contra bufetes de abogados en Estados Unidos desde principios de 2026. Para infiltrarse en los sistemas corporativos y robar archivos confidenciales, utilizan tácticas de vishing (llamadas telefónicas), trucos de pantalla compartida y software de monitoreo remoto (RMM).




PostHeaderIcon Nuevo grupo vinculado a China ataca servidores IIS con web shells únicas


Se ha identificado un nuevo grupo de amenazas denominado OP-512, presuntamente vinculado a China, que ataca servidores web de Internet Information Services (IIS). Este grupo destaca por utilizar un marco de web shells diseñado específicamente para evadir todos los métodos de detección habituales utilizados contra otros actores similares.