Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon
Mostrando entradas con la etiqueta puerta-trasera. Mostrar todas las entradas
Mostrando entradas con la etiqueta puerta-trasera. Mostrar todas las entradas

PostHeaderIcon Instalador falso de Zoom engaña a usuarios de Mac para instalar backdoor CloudSyncD


Un instalador falso de Zoom está engañando a los usuarios de Mac para que entreguen sus contraseñas de inicio de sesión y ejecuten CloudSyncD, una puerta trasera (backdoor) recientemente identificada. El malware se oculta dentro de una aplicación con apariencia familiar, utilizando instrucciones de instalación y avisos falsos para convertir una configuración rutinaria en una infección con privilegios. La primera muestra fue detectada el 15 de septiembre de 2026.




PostHeaderIcon Nuevo backdoor TASK#STOMP usa PowerShell para robar documentos y claves Wi-Fi


Se ha analizado TASK#STOMP, un nuevo backdoor para Windows que transforma herramientas integradas del sistema en una operación de espionaje persistente. Este malware utiliza instaladores VBS, PowerShell oculto y tareas programadas para robar documentos empresariales, contraseñas de Wi-Fi, datos del portapapeles y capturas de pantalla de los equipos infectados.


PostHeaderIcon Puerta trasera de Windows oculta dominio C2 en desktop.ini para evadir detección


Se ha documentado una nueva puerta trasera (backdoor) para Windows que destaca por su tamaño extremadamente reducido, con solo 12 KB. El implante fue hallado en una estación de trabajo corporativa, donde se hacía pasar por software de audio de Realtek para pasar desapercibido y reducir su visibilidad ante los sistemas de detección.




PostHeaderIcon Usan bots de Telegram como puertas traseras en sistemas gubernamentales


Se ha descubierto una nueva campaña de ciberespionaje que utiliza bots de Telegram como controladores ocultos para puertas traseras (backdoors) instaladas en redes gubernamentales de Oriente Medio. Los atacantes emplean componentes legítimos de Windows y archivos aparentemente inofensivos, como imágenes ISO que contienen programas reales de ASUSTek junto con código malicioso, para establecer acceso sin levantar sospechas inmediatas.




PostHeaderIcon Abrir una shell de SYSTEM en el inicio de Windows con un usuario secreto


Se ha detectado el resurgimiento de un backdoor sigiloso para Windows vinculado a Daxin, una sofisticada herramienta de espionaje relacionada con actividades de China. Este implante permite a un intruso escribir un nombre de usuario especial en la pantalla de inicio de sesión de Windows para abrir, en ciertos casos, una consola de comandos con los privilegios más altos del sistema.