Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon
Mostrando entradas con la etiqueta malware. Mostrar todas las entradas
Mostrando entradas con la etiqueta malware. Mostrar todas las entradas

PostHeaderIcon Malware AmnesiaStealer roba sesiones de macOS mediante engaños de GitHub


Se ha identificado un nuevo malware para macOS llamado AmnesiaStealer, el cual se distribuye a través de una página de descarga de GitHub falsa. Este engaña a los usuarios para que ejecuten un comando malicioso en la Terminal, lo que permite la instalación silenciosa del software y otorga a los atacantes el control remoto y oculto de las sesiones del navegador de la víctima. El fraude fue detectado por los investigadores de Jamf Threat Labs.




PostHeaderIcon Malware HACKERAI usa GitHub Gists como canal de control


Se ha identificado un nuevo framework de malware denominado HACKERAI C2 Agent, el cual utiliza GitHub Gists como un canal oculto para recibir comandos de los atacantes y enviar datos robados. Esta técnica permite que el tráfico malicioso se mezcle con un servicio permitido en muchas redes organizacionales. El malware fue descubierto durante una investigación sobre una campaña de espionaje más amplia dirigida a sectores gubernamentales y de telecomunicaciones.




PostHeaderIcon Campaña de DCRat oculta malware en SVG mediante HTML Smuggling


Una nueva campaña de DCRat está utilizando archivos de imagen SVG para ocultar archivos maliciosos. El ataque comienza con correos de phishing que fingen ser notificaciones legales, instando a los usuarios a abrir un archivo adjunto que parece inofensivo, pero que en realidad contiene malware mediante una técnica conocida como HTML smuggling.


PostHeaderIcon Los agentes de IA no se detienen si el malware falla: crean otra herramienta y siguen atacando


Los agentes de IA están transformando los ciberataques. A diferencia del malware convencional, un agente puede probar un enfoque, analizar su fallo y escribir una herramienta de reemplazo para seguir avanzando hacia su objetivo. Incidentes recientes demuestran que esto ya no es solo un riesgo teórico, sino una realidad donde los agentes vinculados a modelos de IA avanzados han logrado progresar en sus ataques.




PostHeaderIcon Cuidado con esta falsa actualización de Chrome


Cuidado con una falsa alerta de actualización de Chrome que podría descargar malware a través de extensiones comprometidas.




PostHeaderIcon Ataque Download More RAM evade VBS de Windows y desactiva Defender mediante aliasing de memoria


Se ha descubierto un nuevo ataque denominado “Download More RAM” que permite evadir la Seguridad Basada en Virtualización (VBS) de Windows, debilitar la Integridad de Código Forzada por Hipervisor (HVCI) y desactivar Microsoft Defender. Este fallo, identificado como CVE-2026-23670, aprovecha datos mal protegidos del Serial Presence Detect (SPD) en ciertos módulos de memoria DDR4 y DDR5. Microsoft ya ha lanzado mitigaciones en su actualización de seguridad de abril de 2026.




PostHeaderIcon Venden evasiones de Windows Defender, EDR y SmartScreen a cibercriminales


Los servicios criminales de crypters, diseñados para ocultar malware, son cada vez más accesibles. Estas herramientas modifican archivos maliciosos para que Windows Defender, SmartScreen y las herramientas EDR tengan dificultades para reconocerlos, permitiendo que los atacantes evadan los controles de seguridad habituales.




PostHeaderIcon Vulneran correo gubernamental mientras ejecutan fraude con criptomonedas


El grupo chino "Jewelbug" lleva a cabo operaciones duales de espionaje contra gobiernos y militares (especialmente en Medio Oriente y Asia) y fraudes de criptomonedas a gran escala. Utilizan scripts maliciosos en correos web, falsas actualizaciones de Adobe y extensiones de navegador para robar credenciales y datos sensibles. Para sus estafas financieras, emplean IA y bots de SEO para atraer víctimas a sitios falsos de intercambio de criptomonedas.




PostHeaderIcon Botnet Aeternum usa contratos de Polygon para C2 resistente a bajas


Aeternum es un nuevo cargador de botnets diseñado para evitar ser desactivado. Para lograrlo, almacena sus instrucciones en Polygon (una cadena de bloques pública), lo que crea un canal de control replicado y muy difícil de eliminar. El malware infecta sistemas Windows a través de diversas vías, incluyendo un cargador empaquetado, paquetes de XWorm y XMRig, y código Python oculto en un instalador falso de DBeaver.




PostHeaderIcon Usan MessiahGPT para crear ransomware y phishing


Se ha detectado un nuevo servicio de IA criminal llamado MessiahGPT, el cual se promociona abiertamente en BreachForums. Según el Centro de Investigación Avanzada de Trellix, se trata de un modelo ofensivo diseñado específicamente para crear ransomware, kits de phishing, stealers, crypters y rootkits bajo demanda. El servicio opera a través de una plataforma web y una comunidad activa en Telegram.




PostHeaderIcon Ciberdelincuentes aprovechan fallo en Screen Sharing de macOS para instalar minero de Monero


El Centro Nacional de Seguridad Cibernética de los Países Bajos advierte sobre una vulnerabilidad en la función "Screen Sharing" de macOS que permite a atacantes acceder a sistemas sin credenciales. Se han reportado casos donde hackers obtuvieron acceso root para instalar mineros de criptomonedas Monero. Apple ya lanzó actualizaciones correctivas, por lo que se recomienda actualizar el sistema o desactivar el uso compartido de pantalla.




PostHeaderIcon Mustang Panda integra un rootkit de Windows firmado en el backdoor CoolClient para mejorar su sigilo


El grupo HoneyMyte desplegó una versión actualizada del backdoor CoolClient que incluye un rootkit de kernel firmado para ocultar procesos, archivos y comunicaciones C2. Según Kaspersky, este malware ha afectado a entidades gubernamentales en Myanmar, Mongolia, Pakistán y Rusia, siendo instalado generalmente después de una infección por PlugX. El rootkit utiliza un controlador llamado msagent.sys para evadir la detección y proteger los componentes maliciosos contra el análisis o la eliminación.




PostHeaderIcon Nueva botnet Evooo1Bot para Linux convierte routers en nodos de retransmisión de tráfico


Evooo1Bot es una nueva botnet basada en Mirai que infecta dispositivos de red (como routers y cámaras) para convertirlos en nodos de tráfico SOCKS5 y lanzar ataques DDoS. El malware puede robar credenciales, realizar ataques de fuerza bruta por SSH y explotar vulnerabilidades conocidas en diversas marcas. Para prevenirlo, se recomienda actualizar el firmware de los dispositivos IoT y cambiar las contraseñas predeterminadas.




PostHeaderIcon Botnet Dysphoria convierte routers y cámaras en bots DDoS y nodos C2


La botnet Dysphoria ha comprometido aproximadamente 296,000 dispositivos conectados a internet, incluyendo routers, cámaras y puertas de enlace. Esta red convierte dichos equipos en herramientas para ejecutar ataques DDoS y actuar como nodos de relevo de comando y control (C2) contra objetivos seleccionados por sus operadores.




PostHeaderIcon Demuestran cómo utilizan dispositivos USB falsos para acceder al sistema de Windows


Investigadores revelaron los ataques "Plug and Pwn", que utilizan dispositivos USB falsos para explotar la función Plug and Play de Windows y obtener privilegios de sistema para instalar malware sin interacción del usuario.



PostHeaderIcon Nueva puerta trasera PATCHCORD ataca a telecomunicaciones afganas e infraestructura crítica de India


El grupo APT36, vinculado a Pakistán, ha lanzado una campaña de ciberataques contra proveedores de telecomunicaciones en Afganistán e infraestructura crítica en el sur de Asia. Utilizan los malwares PATCHCORD y SHEETCORD, distribuidos mediante instaladores falsos de VPN y sitios gubernamentales suplantados. Estas herramientas permiten el control remoto de sistemas, el robo de datos y el uso de Google Sheets y GitHub para coordinar sus ataques.




PostHeaderIcon Apple insta a activar el modo de aislamiento ya


Apple ha lanzado una nueva serie de alertas de "Notificación de Amenaza de Apple" dirigidas a usuarios seleccionados en 110 países. Estas advertencias informan que sus dispositivos podrían ser blanco de spyware mercenario de grado gubernamental, diferenciándose de los avisos comunes de phishing al ser alertas de alta confianza reservadas para casos críticos.




PostHeaderIcon Estafadores clonan tarjetas contactless y autorizan pagos en solo 13 minutos


Una nueva campaña de ingeniería social llamada WindRelay engaña a usuarios de Android para instalar malware y robar datos bancarios. Mediante llamadas telefónicas y el uso de un troyano y un relé NFC, los atacantes capturan el PIN y la información de la tarjeta para realizar pagos o retiros fraudulentos. Esta sofisticada técnica permite ejecutar transacciones en tiempo real simulando la presencia física de la tarjeta.




PostHeaderIcon Lazarus utiliza un Zero-Day de Windows para obtener acceso SYSTEM e instalar un backdoor


El grupo Lazarus de Corea del Norte utiliza ofertas de empleo falsas en LinkedIn para atacar empresas de defensa y aeroespaciales en varios países. Emplean un fallo de seguridad zero-day en Windows y visores de PDF maliciosos para instalar puertas traseras y robar datos sensibles. La campaña destaca por su sofisticación al suplantar identidades corporativas y usar infraestructura legítima comprometida para evadir la detección.




PostHeaderIcon Akira Ransomware usa el modo seguro de Windows para desactivar EDR antes de cifrar


El ransomware Akira ha implementado una nueva táctica para vulnerar la seguridad de Windows: reiniciar los sistemas comprometidos en modo seguro con funciones de red. Este método permite que el dispositivo permanezca conectado mientras la mayoría de las protecciones de terceros (EDR) permanecen desactivadas. En el caso analizado, el ataque se inició mediante una técnica de credential-spraying dirigida a una VPN SSL de SonicWall expuesta.