Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon
Mostrando entradas con la etiqueta malware. Mostrar todas las entradas
Mostrando entradas con la etiqueta malware. Mostrar todas las entradas

PostHeaderIcon Corea del Norte lanza kit espía para Linux


Corea del Norte lanzaron TED Backdoor, una herramienta para Linux que se integra en HAProxy para robar credenciales y ejecutar comandos remotos.


PostHeaderIcon Nuevo 0-Day de Windows Defender evade parche para leer archivos como SYSTEM


El investigador MSNightmare ha publicado una prueba de concepto denominada ShieldCrash, la cual afirma que Microsoft Defender sigue siendo vulnerable a un fallo de lectura arbitraria de archivos. A pesar de que Microsoft lanzó previamente un parche para corregir la vulnerabilidad ShieldBreak (CVE-2026-69414), este nuevo hallazgo indica que un atacante local podría lograr que Defender lea archivos con privilegios de nivel SYSTEM en sistemas Windows totalmente actualizados y compatibles.




PostHeaderIcon Malware de F5 BIG-IP APM evade escaneos de disco al inyectar una web shell PHP en la memoria


Se detectó un malware en dispositivos F5 BIG-IP APM que oculta una web shell directamente en la memoria, evitando así la detección mediante el escaneo de archivos en disco. Esta amenaza aprovecha la vulnerabilidad CVE-2025-53521 para ejecutar código remoto y permite a los atacantes controlar el sistema. Se recomienda aplicar los parches disponibles y realizar verificaciones de integridad, ya que la actualización por sí sola podría no eliminar la infección existente.



PostHeaderIcon WeWorm: primer gusano de clic cero en llamadas de WeChat para iOS y Android


Se ha descubierto WeWorm, un gusano de cero clics capaz de propagarse a través de llamadas de voz de WeChat tanto en iOS como en Android. Este exploit permite comprometer la cuenta de la víctima en pocos segundos sin que sea necesario responder la llamada. El fallo fue reportado a Tencent en julio, empresa que ya ha implementado medidas para mitigar el problema.


PostHeaderIcon Reaparece el gusano npm Shai-Hulud tras 111 días y evade escaneos


Un conocido gusano de npm ha reaparecido tras más de tres meses de inactividad, utilizando el mismo archivo malicioso vinculado a un incidente previo de la cadena de suministro. Esta situación demuestra cómo una amenaza detectada puede volver a acceder a los entornos de desarrollo al ser republicada dentro de paquetes de software ordinarios. En la actividad más reciente, se detectaron cuatro paquetes cargados en el lapso de una hora.


PostHeaderIcon Claude Mythos AI ejecuta cadena de ciberataque autónomamente


Claude Mythos se ha convertido en el primer modelo capaz de ejecutar una cadena de ataque cibernético completa sin necesidad de instrucciones humanas paso a paso. Aunque se trató de una prueba controlada y no de un ataque real con víctimas, el experimento demuestra el rápido avance de las capacidades de ataque autónomo, destacando la velocidad con la que el modelo puede hallar vulnerabilidades y entrar en redes empresariales defendidas.


PostHeaderIcon Rootkit de Linux inyecta shells PHP en servidores F5 BIG-IP


Se ha detectado un rootkit de Linux diseñado para mantener el control de servidores F5 BIG-IP Access Policy Manager comprometidos. A diferencia de otros métodos, este ataque es especialmente sigiloso ya que no deja archivos PHP maliciosos visibles, sino que inyecta un web shell directamente en la memoria del proceso del servidor en ejecución. Esta actividad afecta específicamente a los entornos de webtop de BIG-IP APM



PostHeaderIcon Mod falso de Minecraft roba credenciales y cookies


Se ha detectado un mod de optimización falso para Minecraft que instala el malware Myth Stealer. Este programa malicioso es capaz de robar contraseñas, cookies y datos del navegador. El archivo parece legítimo ya que las funciones prometidas funcionan correctamente, lo que engaña a los usuarios que buscan mejorar el rendimiento del juego mediante complementos no oficiales.


PostHeaderIcon Extensión de Chrome roba sesiones y crea puertas traseras en PC


PEEP, una extensión maliciosa de Chrome que se hace pasar por Smart Bookmarks, tiene la capacidad de robar sesiones de inicio de sesión activas y convertir computadoras con Windows ya comprometidas en una puerta trasera remota. Este hallazgo demuestra que un complemento del navegador puede ser mucho más peligroso que un simple ladrón de datos cuando logra acceder al sistema operativo.


PostHeaderIcon Anthropic toma medidas contra cuentas robadas para el minado de tokens de IA


Se reporta que cibercriminales usan malware de robo de información para secuestrar cuentas de Claude y usar sus servicios premium gratis. Anthropic ha detectado estos ataques y ha tomado medidas, como cerrar sesiones y eliminar métodos de pago para proteger a los usuarios. El problema no es una falla de la IA, sino el uso de malware convencional mediante descargas peligrosas.


PostHeaderIcon Mejores antivirus para Mac


Aunque los Mac suelen tener menos malware que Windows, ha habido un aumento significativo de infostealers diseñados para macOS. Estas amenazas roban credenciales del navegador, carteras de criptomonedas y datos del llavero, propagándose principalmente a través de software pirateado, instaladores falsos y anuncios maliciosos. Entre las soluciones de seguridad, destacan Bitdefender en detección, Intego como especialista exclusivo en macOS y Malwarebytes.


PostHeaderIcon SonicWall alerta sobre vulnerabilidades zero-day explotadas en SMA1000


SonicWall ha advertido sobre la explotación activa de dos vulnerabilidades "zero-day" en los dispositivos SMA1000, que permiten la ejecución remota de código. Los atacantes combinan fallos de inyección de comandos y SSRF para tomar control de los equipos, afectando especialmente a modelos utilizados por grandes empresas y gobiernos. La compañía insta a todos los usuarios a instalar urgentemente el parche de seguridad (hotfix) disponible.


PostHeaderIcon Nuevo bot de Linux se oculta en el kernel y lanza ataques DDoS


Se ha detectado un nuevo bot de Linux llamado Tengu, diseñado para permanecer oculto camuflándose como un proceso rutinario del kernel. Este malware de 32 bits afecta a servidores, sistemas embebidos y dispositivos IoT, permitiéndole persistir en diversas configuraciones y convertir los sistemas comprometidos en herramientas para lanzar ataques de denegación de servicio (DDoS) mediante inundaciones de tráfico.


PostHeaderIcon Acusan a hacker ruso de atacar a 80.000 freelancers con malware de Excel


Un ciudadano ruso ha sido procesado en Estados Unidos por dirigir una presunta operación de malware que afectó a unos 80.000 trabajadores freelance en todo el mundo. Según los fiscales, la campaña empleaba cuentas falsas y documentos de Excel trampa para convertir mensajes de trabajo comunes en una vía para robar datos y tomar el control de los ordenadores.


PostHeaderIcon Explorando la mayor biblioteca de malware


Un estudiante de ingeniería informática y embajador de Microsoft Learn ha creado la mayor biblioteca de malware con más de 53 años de historia para ayudar a los equipos de defensa.


PostHeaderIcon Más de 5.400 webs hackeadas distribuyen el malware ClickFix alojado en la blockchain


Una operación cibernética ha comprometido más de 5,400 sitios web de pequeñas empresas para distribuir malware mediante la técnica "EtherHiding", almacenando el código malicioso en contratos inteligentes de la BNB Smart Chain. El ataque engaña a los usuarios con falsos CAPTCHAs para que ejecuten comandos de PowerShell, permitiendo a los atacantes modificar el payload remotamente. Recientemente, han evolucionado usando canales cifrados de WebRTC para ejecutar código directamente en la memoria del navegador sin dejar rastro en el disco.




PostHeaderIcon Kimsuky usa OpenCode AI para crear señuelos de phishing en ataques LNK


El grupo de hackers Kimsuky ha sido detectado utilizando un agente de IA para generar señuelos de phishing convincentes de forma masiva. La campaña comienza con mensajes de spear-phishing que contienen archivos ZIP, los cuales ocultan malware dentro de accesos directos de Windows (archivos LNK) disfrazados de documentos legítimos.


PostHeaderIcon Explotan vulnerabilidad zero-day en Magento y Adobe Commerce para instalar puertas traseras en tiendas online


Se ha detectado una vulnerabilidad sin parchear llamada StyleSmuggler en Magento Open Source y Adobe Commerce que permite ejecutar código malicioso sin autenticación. El ataque instala una puerta trasera persistente en el servidor, afectando a múltiples versiones actuales. Como medida temporal, se recomienda desactivar GraphQL o aplicar mitigaciones externas hasta que Adobe publique una solución oficial.




PostHeaderIcon Convierten Claude, Qwen y DeepSeek en agentes para ciberataques


Un grupo ha integrado modelos de IA comerciales (como Claude, Qwen y DeepSeek) en sus operaciones de ciberataques. Esta campaña combinó agentes de IA con métodos tradicionales, como el uso de servidores vulnerables, credenciales robadas y malware de acceso remoto. Los ataques afectaron a entidades gubernamentales y educativas en China, Indonesia y Taiwán.




PostHeaderIcon NodeStealer ya graba pulsaciones y roba capturas de pantalla


NodeStealer ha regresado con un conjunto de herramientas más invasivo. Este programa de robo de información basado en Python ahora puede registrar pulsaciones de teclas, monitorear el texto copiado y capturar pantallas de las víctimas. Lo que antes era una infección para robar cuentas se ha transformado en un sistema de vigilancia continua, aumentando el riesgo para quienes acceden a banca, redes sociales o trabajo desde sus navegadores.