Tutoriales y Manuales
Entradas Mensuales
-
▼
2026
(Total:
6438
)
-
▼
agosto
(Total:
446
)
-
Microsoft refuerza Windows 11 con nuevo Defender
-
AMD prohibió enviar la Radeon RX 9050 para review ...
-
AWS dejará de validar certificados públicos por email
-
Microsoft fusiona Copilots en una superapp
-
GPMI: el rival chino del HDMI
-
Ataques DDoS a gran escala afectan el servicio de ...
-
IA de Microsoft supera a Claude Code en velocidad ...
-
Linus Torvalds critica duramente a Elon Musk
-
En China ya se ha vuelto común robar tarjetas gráf...
-
Robo de credenciales de Azure afecta a McDonald’s ...
-
EE. UU. obliga a elegir entre su IA o la de China
-
Google prueba IA en lugar del botón de búsqueda
-
Analista de datos condenado a prisión por robo de ...
-
Malware AmnesiaStealer roba sesiones de macOS medi...
-
Lip Bu-Tan pide el regreso de las memorias Intel
-
Malware HACKERAI usa GitHub Gists como canal de co...
-
Campaña de DCRat oculta malware en SVG mediante HT...
-
Microsoft cancela Mico
-
Los agentes de IA no se detienen si el malware fal...
-
Vulnerabilidad de pantalla compartida en macOS per...
-
SK hynix se queda sin SSD de remplazo para RMA: se...
-
Cuidado con esta falsa actualización de Chrome
-
Fallo desactiva WiFi de Chromecast con Google TV
-
Ataque Download More RAM evade VBS de Windows y de...
-
Empleados de OpenAI denuncian negligencia en segur...
-
Venden evasiones de Windows Defender, EDR y SmartS...
-
Vulneran correo gubernamental mientras ejecutan fr...
-
Botnet Aeternum usa contratos de Polygon para C2 r...
-
Usan MessiahGPT para crear ransomware y phishing
-
Steam en PS6: amenaza para Sony
-
Ciberdelincuentes aprovechan fallo en Screen Shari...
-
Memorando de Trump abre la puerta a que empresas e...
-
Mustang Panda integra un rootkit de Windows firmad...
-
Word facilita la búsqueda en documentos largos
-
Nueva botnet Evooo1Bot para Linux convierte router...
-
IA en Amazon perjudica a escritores humanos
-
Explotan fallo crítico de SAP Commerce Cloud sin P...
-
Shell investiga filtración de datos por ransomware...
-
Microsoft hará las llaves de acceso predeterminada...
-
GeForce Now ya es estable en Linux
-
Lumora: IPTV gratis para Android Auto
-
Google lanza Gemini especializado en programación
-
Creador del Administrador de Tareas de Windows lan...
-
Windows 11 ralentiza la apertura de VLC
-
Ventoy sustituye a Rufus para arrancar sistemas op...
-
Gemini ya elimina marcas de agua en fotos
-
ChatGPT copia función odiada Recall de Windows 11 ...
-
KDE retoma versiones LTS con Kubuntu
-
uBlock Origin critica duramente a Facebook
-
Gemini 3.7 Flash: IA premium más económica
-
Botnet Dysphoria convierte routers y cámaras en bo...
-
Vulnerabilidades de TP-Link permiten saltar autent...
-
Detenidos por fraude bancario de 30 millones de eu...
-
Filtran datos de 1,6 millones de cuentas de RingCe...
-
Hacienda francesa reconoce robo de datos tras anun...
-
pfSense Plus estrena nueva interfaz: ahora es much...
-
TV pierde 70 años de archivos por cierre de servidor
-
Sparky Linux recupera el soporte de 32 bits
-
Un atacante desconocido pasó un año vulnerando por...
-
AMD pide actualizar la BIOS de sus Ryzen por dos f...
-
Demuestran cómo utilizan dispositivos USB falsos p...
-
Nueva puerta trasera PATCHCORD ataca a telecomunic...
-
Twitch usa contenido de streamers para entrenar IA...
-
Intentan explotar vulnerabilidad zero-day en GeoSe...
-
ChatGPT es ahora mucho más rápido
-
Ucrania clausura 94 centros de llamadas fraudulent...
-
Apple insta a activar el modo de aislamiento ya
-
Nueva Zelanda denuncia que China intentó espiar su...
-
Ataque de DRAM expone zonas protegidas de la CPU
-
Estafadores clonan tarjetas contactless y autoriza...
-
Xbox Game Pass llegaría a Linux
-
Lazarus utiliza un Zero-Day de Windows para obtene...
-
Palo Alto Networks corrige 11 vulnerabilidades en ...
-
Samsung usa Claude Code para sus chips móviles
-
Gemini alcanza 1.000 millones de usuarios
-
GPT-5.6 resuelve conjetura matemática de hace 20 años
-
¿Qué es el símbolo 5G+ en el móvil?
-
Manjaro 26.1: Linux 7.1, Plasma 6.7 y GNOME 50
-
Claude marca sus contenidos con huellas invisibles
-
Android con refrigeración líquida: un móvil hecho PC
-
Fallo en Windows permite control remoto del PC
-
Expectativas Made by Google
-
Ciberatacantes aprovechan vulnerabilidad de autent...
-
Akira Ransomware usa el modo seguro de Windows par...
-
Vulnerabilidades críticas de Adobe Commerce permit...
-
Snapdragon C: portátiles realmente baratos
-
Instala apps en Windows 11 con Winget
-
Nemotron 3.5 Lightning: IA local y gratuita
-
Vulnerabilidades críticas en Adobe ColdFusion perm...
-
Vulnerabilidad RCE en WordPress Imagick permite ej...
-
Stallman cuestiona la inteligencia de la IA
-
737 extensiones VPN falsas de Chrome desvían el tr...
-
Claude marcará sus textos como IA
-
Descarga falsa de CCleaner instala spyware GhostDe...
-
Amazon bloquea centros multimedia en Fire TV
-
CAV3RN usa Google Apps Script como relé C2 para oc...
-
Vulnerabilidad en SAP Commerce Cloud permitiría a ...
-
ChatGPT ya llega a Linux
-
Intel lanza nuevo microcódigo 20260811 para correg...
-
DeepSeek subirá los precios de su API
-
Toyota invisible para cámaras mediante IA
-
Signal refuerza su seguridad para garantizar que e...
-
42 juegos gratis y ligeros para PC
-
Google afirma que Chrome bloquea 7 mil millones de...
-
Alerta: 737 extensiones VPN de Chrome desvían el t...
-
Lazarus explota zero-day de Windows AFD.sys para d...
-
Chrome 151 corrige cinco fallos graves de seguridad
-
Vulnerabilidad en Outlook permite ejecutar código ...
-
SK hynix aumentará en un 50% su producción de memo...
-
UE propone bloquear fútbol pirata en 30 minutos
-
PoC de ShieldBreak revela vulnerabilidad Zero-Day ...
-
IA hackea app de gimnasio para reservar cita
-
Linux Mint 22.3 actualiza ISO HWE a kernel 7.0
-
Detecta garrapatas con la cámara del móvil
-
Novedades de Python 3.15
-
Ciberatacantes aprovechan vulnerabilidad de VMware...
-
Venta de acciones de Intel por 20.000 millones int...
-
Nightmare-Eclipse lanza ShieldBreak: vulnerabilida...
-
Vulnerabilidad en APIs de OpenAI, Anthropic y Goog...
-
Asistentes de DEF CON habrían interferido el Wi-Fi...
-
Vulnerabilidad de Docker permite sobrescribir arch...
-
Vulnerabilidades de Zoom permiten secuestrar dispo...
-
Ransomware Gunra aprovecha fallos de Fortinet y Sc...
-
La botnet Kimwolf v7 para Android camufla el tráfi...
-
VPN de FortiGate vulnerada abre paso a ataque cont...
-
Chinos usan página falsa de DeepSeek para distribu...
-
Carga de coches eléctricos: el 25% de los puntos n...
-
Musk lanza IA autónoma 24/7
-
-
▼
agosto
(Total:
446
)
-
►
2025
(Total:
2103
)
- ► septiembre (Total: 148 )
-
►
2024
(Total:
1110
)
- ► septiembre (Total: 50 )
-
►
2023
(Total:
710
)
- ► septiembre (Total: 65 )
-
►
2022
(Total:
967
)
- ► septiembre (Total: 72 )
-
►
2021
(Total:
730
)
- ► septiembre (Total: 56 )
-
►
2020
(Total:
212
)
- ► septiembre (Total: 21 )
-
►
2019
(Total:
102
)
- ► septiembre (Total: 14 )
-
►
2017
(Total:
231
)
- ► septiembre (Total: 16 )
-
►
2016
(Total:
266
)
- ► septiembre (Total: 38 )
-
►
2015
(Total:
445
)
- ► septiembre (Total: 47 )
-
►
2014
(Total:
185
)
- ► septiembre (Total: 18 )
-
►
2013
(Total:
100
)
- ► septiembre (Total: 3 )
-
►
2011
(Total:
7
)
- ► septiembre (Total: 1 )
Blogroll
Etiquetas
seguridad
(
1687
)
vulnerabilidad
(
1672
)
software
(
984
)
hardware
(
886
)
google
(
764
)
Malware
(
708
)
privacidad
(
658
)
ransomware
(
527
)
Windows
(
521
)
android
(
462
)
exploit
(
451
)
linux
(
413
)
cve
(
374
)
tutorial
(
299
)
nvidia
(
298
)
manual
(
281
)
hacking
(
249
)
ssd
(
181
)
WhatsApp
(
173
)
ddos
(
138
)
Wifi
(
131
)
app
(
127
)
cifrado
(
121
)
twitter
(
121
)
programación
(
112
)
youtube
(
82
)
herramientas
(
80
)
firefox
(
77
)
firmware
(
74
)
Networking
(
73
)
sysadmin
(
72
)
adobe
(
68
)
office
(
62
)
hack
(
51
)
antivirus
(
50
)
Kernel
(
49
)
javascript
(
48
)
apache
(
46
)
juegos
(
42
)
contraseñas
(
39
)
multimedia
(
36
)
cms
(
35
)
flash
(
33
)
eventos
(
32
)
MAC
(
30
)
anonymous
(
28
)
ssl
(
24
)
conferencia
(
21
)
Forense
(
20
)
SeguridadWireless
(
17
)
documental
(
17
)
auditoría
(
15
)
Debugger
(
14
)
Rootkit
(
14
)
lizard squad
(
14
)
metasploit
(
13
)
técnicas hacking
(
13
)
Virtualización
(
11
)
delitos
(
11
)
reversing
(
10
)
adamo
(
9
)
Ehn-Dev
(
7
)
antimalware
(
7
)
MAC Adress
(
6
)
oclHashcat
(
5
)
Mostrando entradas con la etiqueta malware. Mostrar todas las entradas
Mostrando entradas con la etiqueta malware. Mostrar todas las entradas
Malware AmnesiaStealer roba sesiones de macOS mediante engaños de GitHub
domingo, 16 de agosto de 2026
|
Publicado por
el-brujo
|
Editar entrada
Se ha identificado un nuevo malware para macOS llamado AmnesiaStealer, el cual se distribuye a través de una página de descarga de GitHub falsa. Este engaña a los usuarios para que ejecuten un comando malicioso en la Terminal, lo que permite la instalación silenciosa del software y otorga a los atacantes el control remoto y oculto de las sesiones del navegador de la víctima. El fraude fue detectado por los investigadores de Jamf Threat Labs.
Malware HACKERAI usa GitHub Gists como canal de control
|
Publicado por
el-brujo
|
Editar entrada
Se ha identificado un nuevo framework de malware denominado HACKERAI C2 Agent, el cual utiliza GitHub Gists como un canal oculto para recibir comandos de los atacantes y enviar datos robados. Esta técnica permite que el tráfico malicioso se mezcle con un servicio permitido en muchas redes organizacionales. El malware fue descubierto durante una investigación sobre una campaña de espionaje más amplia dirigida a sectores gubernamentales y de telecomunicaciones.
Campaña de DCRat oculta malware en SVG mediante HTML Smuggling
|
Publicado por
el-brujo
|
Editar entrada
Una nueva campaña de DCRat está utilizando archivos de imagen SVG para ocultar archivos maliciosos. El ataque comienza con correos de phishing que fingen ser notificaciones legales, instando a los usuarios a abrir un archivo adjunto que parece inofensivo, pero que en realidad contiene malware mediante una técnica conocida como HTML smuggling.
Los agentes de IA no se detienen si el malware falla: crean otra herramienta y siguen atacando
|
Publicado por
el-brujo
|
Editar entrada
Los agentes de IA están transformando los ciberataques. A diferencia del malware convencional, un agente puede probar un enfoque, analizar su fallo y escribir una herramienta de reemplazo para seguir avanzando hacia su objetivo. Incidentes recientes demuestran que esto ya no es solo un riesgo teórico, sino una realidad donde los agentes vinculados a modelos de IA avanzados han logrado progresar en sus ataques.
Ataque Download More RAM evade VBS de Windows y desactiva Defender mediante aliasing de memoria
|
Publicado por
el-brujo
|
Editar entrada
Se ha descubierto un nuevo ataque denominado “Download More RAM” que permite evadir la Seguridad Basada en Virtualización (VBS) de Windows, debilitar la Integridad de Código Forzada por Hipervisor (HVCI) y desactivar Microsoft Defender. Este fallo, identificado como CVE-2026-23670, aprovecha datos mal protegidos del Serial Presence Detect (SPD) en ciertos módulos de memoria DDR4 y DDR5. Microsoft ya ha lanzado mitigaciones en su actualización de seguridad de abril de 2026.
Venden evasiones de Windows Defender, EDR y SmartScreen a cibercriminales
|
Publicado por
el-brujo
|
Editar entrada
Los servicios criminales de crypters, diseñados para ocultar malware, son cada vez más accesibles. Estas herramientas modifican archivos maliciosos para que Windows Defender, SmartScreen y las herramientas EDR tengan dificultades para reconocerlos, permitiendo que los atacantes evadan los controles de seguridad habituales.
Vulneran correo gubernamental mientras ejecutan fraude con criptomonedas
|
Publicado por
el-brujo
|
Editar entrada
El grupo chino "Jewelbug" lleva a cabo operaciones duales de espionaje contra gobiernos y militares (especialmente en Medio Oriente y Asia) y fraudes de criptomonedas a gran escala. Utilizan scripts maliciosos en correos web, falsas actualizaciones de Adobe y extensiones de navegador para robar credenciales y datos sensibles. Para sus estafas financieras, emplean IA y bots de SEO para atraer víctimas a sitios falsos de intercambio de criptomonedas.
Botnet Aeternum usa contratos de Polygon para C2 resistente a bajas
|
Publicado por
el-brujo
|
Editar entrada
Aeternum es un nuevo cargador de botnets diseñado para evitar ser desactivado. Para lograrlo, almacena sus instrucciones en Polygon (una cadena de bloques pública), lo que crea un canal de control replicado y muy difícil de eliminar. El malware infecta sistemas Windows a través de diversas vías, incluyendo un cargador empaquetado, paquetes de XWorm y XMRig, y código Python oculto en un instalador falso de DBeaver.
Usan MessiahGPT para crear ransomware y phishing
|
Publicado por
el-brujo
|
Editar entrada
Se ha detectado un nuevo servicio de IA criminal llamado MessiahGPT, el cual se promociona abiertamente en BreachForums. Según el Centro de Investigación Avanzada de Trellix, se trata de un modelo ofensivo diseñado específicamente para crear ransomware, kits de phishing, stealers, crypters y rootkits bajo demanda. El servicio opera a través de una plataforma web y una comunidad activa en Telegram.
Ciberdelincuentes aprovechan fallo en Screen Sharing de macOS para instalar minero de Monero
|
Publicado por
el-brujo
|
Editar entrada
El Centro Nacional de Seguridad Cibernética de los Países Bajos advierte sobre una vulnerabilidad en la función "Screen Sharing" de macOS que permite a atacantes acceder a sistemas sin credenciales. Se han reportado casos donde hackers obtuvieron acceso root para instalar mineros de criptomonedas Monero. Apple ya lanzó actualizaciones correctivas, por lo que se recomienda actualizar el sistema o desactivar el uso compartido de pantalla.
Mustang Panda integra un rootkit de Windows firmado en el backdoor CoolClient para mejorar su sigilo
|
Publicado por
el-brujo
|
Editar entrada
El grupo HoneyMyte desplegó una versión actualizada del backdoor CoolClient que incluye un rootkit de kernel firmado para ocultar procesos, archivos y comunicaciones C2. Según Kaspersky, este malware ha afectado a entidades gubernamentales en Myanmar, Mongolia, Pakistán y Rusia, siendo instalado generalmente después de una infección por PlugX. El rootkit utiliza un controlador llamado msagent.sys para evadir la detección y proteger los componentes maliciosos contra el análisis o la eliminación.
Nueva botnet Evooo1Bot para Linux convierte routers en nodos de retransmisión de tráfico
sábado, 15 de agosto de 2026
|
Publicado por
el-brujo
|
Editar entrada
Evooo1Bot es una nueva botnet basada en Mirai que infecta dispositivos de red (como routers y cámaras) para convertirlos en nodos de tráfico SOCKS5 y lanzar ataques DDoS. El malware puede robar credenciales, realizar ataques de fuerza bruta por SSH y explotar vulnerabilidades conocidas en diversas marcas. Para prevenirlo, se recomienda actualizar el firmware de los dispositivos IoT y cambiar las contraseñas predeterminadas.
Botnet Dysphoria convierte routers y cámaras en bots DDoS y nodos C2
|
Publicado por
el-brujo
|
Editar entrada
La botnet Dysphoria ha comprometido aproximadamente 296,000 dispositivos conectados a internet, incluyendo routers, cámaras y puertas de enlace. Esta red convierte dichos equipos en herramientas para ejecutar ataques DDoS y actuar como nodos de relevo de comando y control (C2) contra objetivos seleccionados por sus operadores.
Demuestran cómo utilizan dispositivos USB falsos para acceder al sistema de Windows
viernes, 14 de agosto de 2026
|
Publicado por
el-brujo
|
Editar entrada
Nueva puerta trasera PATCHCORD ataca a telecomunicaciones afganas e infraestructura crítica de India
|
Publicado por
el-brujo
|
Editar entrada
El grupo APT36, vinculado a Pakistán, ha lanzado una campaña de ciberataques contra proveedores de telecomunicaciones en Afganistán e infraestructura crítica en el sur de Asia. Utilizan los malwares PATCHCORD y SHEETCORD, distribuidos mediante instaladores falsos de VPN y sitios gubernamentales suplantados. Estas herramientas permiten el control remoto de sistemas, el robo de datos y el uso de Google Sheets y GitHub para coordinar sus ataques.
Apple insta a activar el modo de aislamiento ya
|
Publicado por
el-brujo
|
Editar entrada
Apple ha lanzado una nueva serie de alertas de "Notificación de Amenaza de Apple" dirigidas a usuarios seleccionados en 110 países. Estas advertencias informan que sus dispositivos podrían ser blanco de spyware mercenario de grado gubernamental, diferenciándose de los avisos comunes de phishing al ser alertas de alta confianza reservadas para casos críticos.
Estafadores clonan tarjetas contactless y autorizan pagos en solo 13 minutos
|
Publicado por
el-brujo
|
Editar entrada
Una nueva campaña de ingeniería social llamada WindRelay engaña a usuarios de Android para instalar malware y robar datos bancarios. Mediante llamadas telefónicas y el uso de un troyano y un relé NFC, los atacantes capturan el PIN y la información de la tarjeta para realizar pagos o retiros fraudulentos. Esta sofisticada técnica permite ejecutar transacciones en tiempo real simulando la presencia física de la tarjeta.
Lazarus utiliza un Zero-Day de Windows para obtener acceso SYSTEM e instalar un backdoor
|
Publicado por
el-brujo
|
Editar entrada
El grupo Lazarus de Corea del Norte utiliza ofertas de empleo falsas en LinkedIn para atacar empresas de defensa y aeroespaciales en varios países. Emplean un fallo de seguridad zero-day en Windows y visores de PDF maliciosos para instalar puertas traseras y robar datos sensibles. La campaña destaca por su sofisticación al suplantar identidades corporativas y usar infraestructura legítima comprometida para evadir la detección.
Akira Ransomware usa el modo seguro de Windows para desactivar EDR antes de cifrar
jueves, 13 de agosto de 2026
|
Publicado por
el-brujo
|
Editar entrada
El ransomware Akira ha implementado una nueva táctica para vulnerar la seguridad de Windows: reiniciar los sistemas comprometidos en modo seguro con funciones de red. Este método permite que el dispositivo permanezca conectado mientras la mayoría de las protecciones de terceros (EDR) permanecen desactivadas. En el caso analizado, el ataque se inició mediante una técnica de credential-spraying dirigida a una VPN SSL de SonicWall expuesta.