Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon
Mostrando entradas con la etiqueta malware. Mostrar todas las entradas
Mostrando entradas con la etiqueta malware. Mostrar todas las entradas

PostHeaderIcon Demuestran cómo utilizan dispositivos USB falsos para acceder al sistema de Windows


Investigadores revelaron los ataques "Plug and Pwn", que utilizan dispositivos USB falsos para explotar la función Plug and Play de Windows y obtener privilegios de sistema para instalar malware sin interacción del usuario.



PostHeaderIcon Nueva puerta trasera PATCHCORD ataca a telecomunicaciones afganas e infraestructura crítica de India


El grupo APT36, vinculado a Pakistán, ha lanzado una campaña de ciberataques contra proveedores de telecomunicaciones en Afganistán e infraestructura crítica en el sur de Asia. Utilizan los malwares PATCHCORD y SHEETCORD, distribuidos mediante instaladores falsos de VPN y sitios gubernamentales suplantados. Estas herramientas permiten el control remoto de sistemas, el robo de datos y el uso de Google Sheets y GitHub para coordinar sus ataques.




PostHeaderIcon Apple insta a activar el modo de aislamiento ya


Apple ha lanzado una nueva serie de alertas de "Notificación de Amenaza de Apple" dirigidas a usuarios seleccionados en 110 países. Estas advertencias informan que sus dispositivos podrían ser blanco de spyware mercenario de grado gubernamental, diferenciándose de los avisos comunes de phishing al ser alertas de alta confianza reservadas para casos críticos.




PostHeaderIcon Estafadores clonan tarjetas contactless y autorizan pagos en solo 13 minutos


Una nueva campaña de ingeniería social llamada WindRelay engaña a usuarios de Android para instalar malware y robar datos bancarios. Mediante llamadas telefónicas y el uso de un troyano y un relé NFC, los atacantes capturan el PIN y la información de la tarjeta para realizar pagos o retiros fraudulentos. Esta sofisticada técnica permite ejecutar transacciones en tiempo real simulando la presencia física de la tarjeta.




PostHeaderIcon Lazarus utiliza un Zero-Day de Windows para obtener acceso SYSTEM e instalar un backdoor


El grupo Lazarus de Corea del Norte utiliza ofertas de empleo falsas en LinkedIn para atacar empresas de defensa y aeroespaciales en varios países. Emplean un fallo de seguridad zero-day en Windows y visores de PDF maliciosos para instalar puertas traseras y robar datos sensibles. La campaña destaca por su sofisticación al suplantar identidades corporativas y usar infraestructura legítima comprometida para evadir la detección.




PostHeaderIcon Akira Ransomware usa el modo seguro de Windows para desactivar EDR antes de cifrar


El ransomware Akira ha implementado una nueva táctica para vulnerar la seguridad de Windows: reiniciar los sistemas comprometidos en modo seguro con funciones de red. Este método permite que el dispositivo permanezca conectado mientras la mayoría de las protecciones de terceros (EDR) permanecen desactivadas. En el caso analizado, el ataque se inició mediante una técnica de credential-spraying dirigida a una VPN SSL de SonicWall expuesta.


PostHeaderIcon 737 extensiones VPN falsas de Chrome desvían el tráfico vía proxies SOCKS5


Cientos de extensiones de Chrome que se anunciaban como herramientas gratuitas de VPN o proxy han sido vinculadas a una operación masiva de redirección de tráfico. Aunque prometían privacidad y acceso a servicios bloqueados, su código enviaba las sesiones del navegador a través de servidores proxy SOCKS5 controlados por los atacantes. La magnitud del hallazgo es alarmante, ya que los investigadores identificaron un total de 737 extensiones implicadas en esta actividad.




PostHeaderIcon Descarga falsa de CCleaner instala spyware GhostDesk en PC con Windows


Los usuarios de Windows que buscan una herramienta de limpieza conocida están siendo redirigidos a una página de descarga falsa muy convincente. El archivo descargado instala GhostDesk, una extensión maliciosa de Chrome diseñada para espiar la actividad del navegador. Esta campaña transforma una descarga rutinaria de software en un método para el robo de credenciales, captura de pulsaciones de teclado, toma de capturas de pantalla, recolección de cookies y ejecución de comandos remotos.




PostHeaderIcon CAV3RN usa Google Apps Script como relé C2 para ocultar tráfico de malware


CAV3RN es un marco de espionaje modular que se ha vuelto más difícil de detectar en las redes. Su componente de comunicación más reciente oculta el tráfico de control remoto utilizando Google Apps Script, un servicio legítimo en muchas organizaciones, lo que permite que las conexiones maliciosas pasen inadvertidas. Este sistema ha sido utilizado para atacar objetivos en Israel y otros países.




PostHeaderIcon Google afirma que Chrome bloquea 7 mil millones de notificaciones no deseadas al día en Android para combatir el abuso


Google ha implementado un modelo de defensa multicapa en Chrome para Android que ha reducido más de 7 mil millones de notificaciones abusivas diarias. El sistema bloquea automáticamente sitios sospechosos o inactivos y analiza redes de webs maliciosas para prevenir estafas y malware. Además, se han optimizado los permisos y la interfaz para mejorar la seguridad y reducir el consumo de batería de los dispositivos.




PostHeaderIcon Alerta: 737 extensiones VPN de Chrome desvían el tráfico mediante proxies. Comprueba si tienes alguna


Se detectaron 737 extensiones de VPN fraudulentas en Chrome que suplantan marcas conocidas para interceptar el tráfico de usuarios, principalmente rusos. Estas herramientas redirigen la navegación a través de servidores controlados por atacantes para espiar datos personales. Además, se reportó el regreso de una extensión de IA que, tras ser eliminada, volvió a aparecer con esquemas de monetización engañosos.




PostHeaderIcon Lazarus explota zero-day de Windows AFD.sys para desplegar rootkit FudModule


El grupo Lazarus de Corea del Norte ha sido detectado explotando una vulnerabilidad 0-day del kernel de Windows (identificada como CVE-2026-68820) para desplegar una versión mejorada de su rootkit FudModule. El fallo se encuentra en AFD.sys, el controlador de funciones auxiliares que gestiona los sockets de red en el kernel de Windows, y ya ha sido parcheado por Microsoft.




PostHeaderIcon Ciberatacantes aprovechan vulnerabilidad de VMware vCenter para obtener acceso remoto persistente


Ciberdelincuentes están explotando activamente la vulnerabilidad crítica CVE-2026-59310 en VMware vCenter para ejecutar código arbitrario. Se han identificado 361 víctimas en 47 países, utilizando la herramienta reverse_ssh para evadir controles de seguridad y mantener persistencia. Expertos sugieren que se trata de un actor de amenazas avanzadas (APT) y recomiendan aplicar urgentemente los parches de Broadcom.






PostHeaderIcon Nightmare-Eclipse lanza ShieldBreak: vulnerabilidad 0-day en Windows Defender


El polémico investigador de seguridad Nightmare-Eclipse ha lanzado ShieldBreak, su noveno exploit de día cero para Windows. Esta vulnerabilidad demuestra que es posible evadir completamente el parche que Microsoft implementó para solucionar RoguePlanet (CVE-2026-50656), un fallo de elevación de privilegios en Windows Defender.




PostHeaderIcon Vulnerabilidades de Zoom permiten secuestrar dispositivos de usuarios


Zoom ha lanzado parches para corregir cuatro nuevas vulnerabilidades de seguridad que permitirían a un participante malintencionado ejecutar código de forma remota en el ordenador de otro asistente. Estas fallas son especialmente peligrosas ya que no requieren clics, descargas ni muestran señales de advertencia. La vulnerabilidad más grave, identificada como CVE-2026-53413, ha sido apodada "Zoomsday" por el equipo de investigación A Security.




PostHeaderIcon Ransomware Gunra aprovecha fallos de Fortinet y Schneider Electric para infiltrarse en redes


Agencias de ciberseguridad de EE. UU. y Corea del Sur advierten sobre el ransomware Gunra, que ataca infraestructuras críticas mediante el robo y cifrado de datos. El grupo utiliza vulnerabilidades en dispositivos de red y phishing, afectando principalmente a organizaciones en Asia, Europa y Australia. Se sospecha que podrían colaborar con grupos estatales como Lazarus para ejecutar sus ataques.


PostHeaderIcon La botnet Kimwolf v7 para Android camufla el tráfico de ataques DDoS HTTP/2 como navegación legítima


Investigadores descubrieron Kimwolf v7, una versión mejorada de una botnet que afecta a dispositivos Android TV e IoT para realizar ataques DDoS. Esta versión imita el comportamiento de navegadores reales y utiliza servicios de Ethereum y Tor para hacer su infraestructura más resistente. Se recomienda desactivar el ADB en estos dispositivos y segmentarlos de las redes corporativas para evitar infecciones.




PostHeaderIcon Chinos usan página falsa de DeepSeek para distribuir malware


Ciberdelincuentes de habla china están utilizando páginas web falsas que imitan herramientas populares de inteligencia artificial, como DeepSeek, Quark Cloud y Pony, para infectar a usuarios de Windows. A través de estas trampas, ofrecen descargas aparentemente legítimas que en realidad instalan un malware de acceso remoto diseñado para ocultar su propósito real.




PostHeaderIcon DeadLock Ransomware usa Polygon para evitar ser detectado


El ransomware DeadLock es una amenaza con fines lucrativos que bloquea archivos y amenaza con filtrar información robada. Detectado por primera vez en julio de 2025, para julio de 2026 ya contaba con más de 80 presuntas víctimas, la mayoría de ellas situadas en Europa, lo que demuestra un impacto constante en diversos sectores.




PostHeaderIcon Extensión falsa de Google Translate permite control remoto del navegador


Se ha detectado una extensión maliciosa de Chrome que se hace pasar por Google Translate. Esta herramienta permite a los atacantes robar datos sensibles del navegador, transmitir sesiones web en vivo y controlar remotamente las ventanas de Chrome sin que la víctima lo note. Según los investigadores de VMRay, el ataque comienza mediante un cargador de malware basado en Rust que instala la extensión fraudulenta.