Productos FTTH

Tienda FFTH desde 2004

Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon
Mostrando entradas con la etiqueta malware. Mostrar todas las entradas
Mostrando entradas con la etiqueta malware. Mostrar todas las entradas

PostHeaderIcon Otro colegio británico cierra sus puertas tras un ciberataque


La escuela Great Marlow en Inglaterra se encuentra parcialmente cerrada debido a un presunto incidente de malware. Solo los estudiantes en periodos de exámenes oficiales pueden asistir, mientras que los demás deben estudiar desde casa debido a la restricción de los sistemas informáticos. La institución trabaja con expertos en ciberseguridad para recuperar sus operaciones siguiendo las guías oficiales.


PostHeaderIcon Vulnerabilidades en Splunk Enterprise permiten ejecutar scripts maliciosos


Se han detectado múltiples vulnerabilidades críticas y graves en Splunk Enterprise que podrían permitir a los atacantes ejecutar scripts maliciosos, exfiltrar datos confidenciales y realizar operaciones de archivos no autorizadas. El fallo más severo, identificado como CVE-2026-20253, posee una puntuación CVSS de 9.8 y afecta a las versiones inferiores a la 10.2.4.



PostHeaderIcon Usan falsas utilidades para instalar ScreenConnect y minar criptomonedas


Ciberdelincuentes están utilizando búsquedas de software común como trampa mediante una sofisticada campaña de cryptojacking. Los atacantes han creado una red de más de 150 sitios de descarga falsos que imitan páginas confiables para engañar a los usuarios y lograr que instalen archivos con malware, los cuales utilizan la GPU del equipo para minar criptomonedas de forma secreta.




PostHeaderIcon Nueva estrategia que usan para infectar por Instagram y TikTok


Ciberdelincuentes utilizan vídeos cortos en Instagram y TikTok, apoyándose en IA, para redirigir usuarios a páginas maliciosas y lograr la descarga de malware o el robo de datos.






PostHeaderIcon Botnet JDY vinculada a China amplía sus ataques contra redes militares de EE. UU.


La botnet JDY, vinculada a actores chinos como Volt Typhoon, ha expandido su red de dispositivos IoT y SOHO comprometidos, enfocándose principalmente en infraestructuras militares de EE. UU. A diferencia de otras botnets, JDY se especializa en el reconocimiento rápido y escaneo de vulnerabilidades recién publicadas para facilitar ataques dirigidos. Los expertos recomiendan mantener actualizados los dispositivos de red y restringir las interfaces de administración expuestas para mitigar este riesgo.




PostHeaderIcon Malware NFC imita apps bancarias en Android


Un nuevo malware en Android suplanta aplicaciones bancarias para robar datos mediante NFC y PIN de tarjetas.





PostHeaderIcon Hackers pro-Corea del Norte infectan desarrolladores vía GitHub


Alineados con Corea del Norte están atacando nuevamente a la comunidad de desarrolladores mediante la campaña UNK_DeadDrop. El método consiste en ocultar código malicioso dentro de repositorios de GitHub que parecen legítimos, utilizando ofertas de trabajo falsas y solicitudes de revisión de código para engañar a los programadores y lograr que ejecuten malware en sus propios equipos.




PostHeaderIcon Windows 11: claves de arranque seguro el 24 de junio


Microsoft advierte que el 24 de junio caducarán las claves de arranque seguro de Windows 11, lo que podría dejar los equipos expuestos a malwares y fallos críticos si no se actualizan.





PostHeaderIcon GitHub desactiva la ejecución automática de scripts en npm


GitHub cambiará los valores predeterminados de npm 12 para desactivar la ejecución automática de scripts durante la instalación, reduciendo así la superficie de ataque contra malware. También se restringirán las descargas desde URLs remotas y el uso de Git, requiriendo ahora una lista de permisos explícitos. Aunque mejora la seguridad, algunos expertos advierten que el código malicioso podría trasladarse al módulo mismo.



PostHeaderIcon Vulnerabilidad en FortiSandbox permite ejecutar comandos no autorizados


Fortinet ha revelado una vulnerabilidad de seguridad crítica en su línea de productos FortiSandbox (identificada como CVE-2026-25089), la cual permite que atacantes remotos no autenticados ejecuten comandos arbitrarios del sistema operativo a través de la interfaz web. Este fallo, con una puntuación de riesgo de 9.1 (Crítica), afecta a diversas versiones de FortiSandbox, incluyendo sus despliegues en la nube (Cloud) y PaaS.




PostHeaderIcon UNC3753 ataca bufetes estadounidenses con vishing y RMM para robar datos


El grupo cibercriminal UNC3753 (también conocido como Luna Moth, Chatty Spider o Silent Ransom Group) ha lanzado una campaña agresiva contra bufetes de abogados en Estados Unidos desde principios de 2026. Para infiltrarse en los sistemas corporativos y robar archivos confidenciales, utilizan tácticas de vishing (llamadas telefónicas), trucos de pantalla compartida y software de monitoreo remoto (RMM).




PostHeaderIcon Nuevo grupo vinculado a China ataca servidores IIS con web shells únicas


Se ha identificado un nuevo grupo de amenazas denominado OP-512, presuntamente vinculado a China, que ataca servidores web de Internet Information Services (IIS). Este grupo destaca por utilizar un marco de web shells diseñado específicamente para evadir todos los métodos de detección habituales utilizados contra otros actores similares. 


PostHeaderIcon IA crea gusanos adaptativos


Investigadores demostraron que un gusano informático impulsado por IA puede propagarse de forma autónoma y explotar adaptativamente objetivos heterogéneos en una red, utilizando modelos de pesos abiertos para tomar el control de diversos dispositivos.








PostHeaderIcon Norcoreanos envían más de 250 ofertas falsas de empleo para desarrolladores con el fin de robar criptomonedas


Se ha detectado una nueva campaña de phishing vinculada a Corea del Norte llamada UNK_DeadDrop, que utiliza ofertas de empleo y revisiones de código falsas para atacar a desarrolladores. Los atacantes engañan a las víctimas para que clonen repositorios de GitHub con malware compatible con Windows, macOS y Linux. El objetivo final es robar credenciales de navegadores y billeteras de criptomonedas mediante la instalación de extensiones maliciosas en editores de código.





PostHeaderIcon UNC3753 empleó vishing e intrusiones físicas en campaña de extorsión y robo de datos en EE. UU


El grupo de amenazas UNC3753 ha lanzado una campaña de extorsión dirigida a organizaciones financieras y legales en EE. UU. utilizando vishing e ingeniería social. Los atacantes engañan a las víctimas para obtener acceso remoto o incluso acceden físicamente a las oficinas simulando ser técnicos de soporte. Finalmente, roban datos confidenciales y exigen rescates bajo la amenaza de publicar la información robada.




PostHeaderIcon Nuevo Lucid Stealer ataca 18 navegadores, billeteras cripto y tokens de Discord con acceso remoto oculto


Se ha identificado un nuevo malware para Windows llamado Lucid Stealer, el cual preocupa a los expertos en ciberseguridad por su amplio alcance y capacidades avanzadas. Descubierto a través de canales de Telegram, este software no solo roba contraseñas, sino que puede tomar el control total de la máquina infectada, afectando a 18 navegadores, billeteras de criptomonedas y tokens de Discord mediante un acceso remoto oculto.





PostHeaderIcon Comprometido canal de distribución de Hola Browser para Windows para instalar cryptominer


Se ha detectado un incidente de seguridad en la cadena de suministro de Hola Browser para Windows. Investigadores descubrieron que el canal de distribución oficial fue comprometido para distribuir un archivo ejecutable inesperado llamado me.exe junto con el instalador legítimo, el cual se utilizaba para instalar un cryptominer (minero de criptomonedas).

PostHeaderIcon VS Code implementa un retraso de 2 horas en la actualización de extensiones para reducir ataques de cadena de suministro


Microsoft implementó en VS Code 1.123 un retraso de dos horas en las actualizaciones automáticas de extensiones para prevenir ataques a la cadena de suministro. Esta medida, que no afecta a editores confiables como GitHub u OpenAI, permite detectar versiones maliciosas antes de su instalación. Esta tendencia de seguridad también ha sido adoptada recientemente por herramientas como RubyGems, npm y Yarn.




PostHeaderIcon Nuevo grupo de amenazas OP-512 ataca servidores Microsoft IIS con un framework de web shell personalizado


Investigadores descubrieron a OP-512, un grupo de ciberespionaje vinculado a China que ataca servidores Microsoft IIS mediante un marco de web shells personalizado. Esta amenaza utiliza técnicas avanzadas para evadir detecciones y manipular marcas de tiempo, facilitando el acceso remoto y la gestión centralizada de servidores comprometidos. El ataque se centra especialmente en sistemas heredados y software sin soporte, representando un riesgo crítico para organizaciones con defensas basadas en patrones conocidos.


PostHeaderIcon Nueva variante de Gafgyt ataca múltiples arquitecturas Linux con propagación modular


Se ha detectado una nueva variante del malware de la botnet Gafgyt, llamada C0XMO, que se está propagando en dispositivos basados en Linux. Este malware aprovecha una vulnerabilidad de desbordamiento de búfer de pila en el servicio UPnP del firmware de los routers DD-WRT, lo que permite a los atacantes obtener acceso total al sistema sin necesidad de credenciales.