Tienda FTTH

Tienda FFTH

Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon
Mostrando entradas con la etiqueta spyware. Mostrar todas las entradas
Mostrando entradas con la etiqueta spyware. Mostrar todas las entradas

PostHeaderIcon Descarga falsa de Adobe Reader entrega ScreenConnect mediante cargador sigiloso en memoria


Una campaña de ataque recientemente descubierta está engañando a los usuarios para que instalen software de acceso remoto en sus sistemas al disfrazar malware como una descarga legítima de Adobe Acrobat Reader. El ataque utiliza una cadena sofisticada de técnicas —incluyendo ejecución en memoria, suplantación de procesos y escalada de privilegios— para desplegar ScreenConnect de ConnectWise sin dejar rastros evidentes en el equipo de la víctima





PostHeaderIcon Usan ClickFix y archivos DMG maliciosos para distribuir notnullOSX en macOS


Ha surgido un nuevo info-stealer para macOS llamado notnullOSX, que apunta a titulares de criptomonedas con billeteras superiores a $10,000. Escrito en Go, utiliza dos vías de ataque paralelas — ingeniería social ClickFix y archivos de imagen de disco DMG maliciosos — para comprometer silenciosamente sistemas Mac de Apple.






PostHeaderIcon Extensión OpenVSX troyanizada propaga GlassWorm en VS Code, Cursor y Windsurf


Una extensión falsa para desarrolladores publicada en el mercado OpenVSX está propagando silenciosamente una cepa de malware conocida como GlassWorm en todos los editores de código instalados en la máquina de un desarrollador. El paquete malicioso se hace pasar por una herramienta de productividad legítima y utiliza un binario nativo compilado para infectar de manera sigilosa VS Code, Cursor, Windsurf y varios otros editores


PostHeaderIcon La amenaza de la IA generativa llega a Android: así es PromptSpy


Un investigador de ESET descubre PromptSpy, el primer malware para Android que usa IA generativa (Google Gemini) para controlar dispositivos de víctimas.



PostHeaderIcon Hackers rusos usan el kit "CTRL" para secuestrar RDP


Un kit de acceso remoto vinculado a Rusia, recientemente revelado y llamado “CTRL”, está siendo utilizado para secuestrar sesiones del Protocolo de Escritorio Remoto (RDP) y robar credenciales de sistemas Windows. Según Censys ARC, el malware es un marco personalizado de .NET que combina phishing, keylogging, túneles inversos y persistencia en una sola cadena de ataque. 


PostHeaderIcon El kit Coruna para iOS reutiliza el código del exploit Triangulation en nuevos ataques masivos


El kit Coruna para iOS reutiliza el código del exploit Triangulation en ataques masivos, según Kaspersky, siendo una evolución del marco original usado en la Operation Triangulation (2023). Incluye 23 exploits (como CVE-2023-32434 y CVE-2023-38606) y soporta procesadores recientes (M3, A17) e iOS 17.2, pasando de espionaje selectivo a campañas indiscriminadas. Ataca mediante sitios web comprometidos en Safari, ejecutando payloads que instalan malware como PlasmaLoader. Expertos advierten que su diseño modular facilita su adopción por más ciberdelincuentes, mientras una filtración de DarkSword agrava el riesgo para dispositivos iOS sin actualizar.



PostHeaderIcon Zero-Day de Qualcomm explotado en ataques dirigidos contra Android


Un zero-day en el kernel de gráficos de Qualcomm (CVE-2026-21385), con puntuación CVSS de 7.8, está siendo explotado en ataques dirigidos posiblemente vinculados a spyware comercial o grupos estatales. Google confirmó su explotación limitada, similar a casos previos de herramientas de vigilancia. Qualcomm ya distribuyó parches a fabricantes, pero su despliegue depende de los OEM, retrasando la protección en dispositivos Android.



 




PostHeaderIcon Vulnerabilidad en Chrome Gemini permite a atacantes acceder a cámara y micrófono de víctimas de forma remota


Se ha descubierto una vulnerabilidad de seguridad de alta gravedad en el asistente de IA Gemini integrado en Google Chrome, que expone a los usuarios a accesos no autorizados a la cámara y el micrófono, robo de archivos locales y ataques de phishing, todo ello sin requerir ninguna interacción del usuario más allá de abrir el panel de IA integrado en el navegador. Registrada como CVE-2026-0628, la falla fue descubierta por investigadores de Unit de Palo Alto Networks



PostHeaderIcon Keenadu, puerta trasera de Android, infecta firmware y se propaga vía Google Play para acceso remoto


Una sofisticada nueva puerta trasera de Android infecta el firmware del dispositivo en la etapa de construcción y se propaga a través de aplicaciones de Google Play, permitiendo a los atacantes tomar el control remoto de tablets y teléfonos de las víctimas. Publicado el 16 de febrero de 2026, su análisis detallado revela cómo esta amenaza imita al troyano Triada al engancharse al proceso Zygote, comprometiendo cada aplicación lanzada .



PostHeaderIcon Usan invitaciones de Google Calendar para transmitir cámaras de víctimas por Zoom


Se ha descubierto una nueva y peligrosa clase de ciberataque llamada "Promptware", capaz de convertir tu asistente personal de IA en un agente durmiente que te espía. Investigadores de seguridad de la Universidad Ben-Gurion, la Universidad de Tel Aviv y Harvard han demostrado un exploit aterrador en el que una simple invitación de Google Calendar puede engañar al asistente Gemini de Google



PostHeaderIcon Un nuevo spyware para Android permite rastrear tu ubicación y robar datos bancarios


Investigadores han identificado ZeroDayRAT, un spyware para Android distribuido vía Telegram que roba datos bancarios, rastrea la ubicación y espía mensajes.




PostHeaderIcon Empresa israelí de spyware expone panel de control de Paragon en LinkedIn


Una empresa israelí de spyware, Paragon Solutions, expuso accidentalmente su panel de control Graphite en una publicación de LinkedIn, lo que generó fuertes críticas por parte de expertos en ciberseguridad. El error ofrece un raro vistazo a las operaciones de esta herramienta, que apunta a comunicaciones cifradas. El investigador en ciberseguridad Jurre van Bergen descubrió la imagen publicada por el asesor general de Paragon en LinkedIn el 11 de febrero de 2026.


PostHeaderIcon El malware MonetaStealer con código de IA ataca a usuarios de macOS


Un nuevo malware ladrón de información llamado MonetaStealer ha sido descubierto atacando activamente a usuarios de macOS mediante disfraces de archivos engañosos y tácticas de ingeniería social. Investigadores de seguridad de Iru identificaron esta amenaza por primera vez el 6 de enero de 2026, cuando encontraron un binario Mach-O sospechoso que se hacía pasar por un archivo ejecutable de Windows llamado Portfolio_Review.exe.


PostHeaderIcon Troyano bancario para Android: roba datos bancarios, espía y bloquea archivos


El troyano deVixor afecta a dispositivos Android, actuando como troyano bancario, spyware (RAT) y ransomware, robando datos, espiando y bloqueando archivos; se distribuye a través de páginas web falsas con ofertas de coches y archivos APK maliciosos y para protegerse es clave no descargar archivos de fuentes no oficiales, mantener el sistema actualizado y usar un buen antivirus.



PostHeaderIcon Hackers del mundo se reunieron en secreto en España: “Solo quienes deben saberlo lo saben”


Los mejores ciberespías y hackers de élite del mundo se reunieron en secreto en España, específicamente en Barcelona, bajo el lema "Sol, marisco y spyware" para analizar vulnerabilidades en un evento de máxima confidencialidad.





PostHeaderIcon ¿Cómo funciona el spyware Predator? Utilizó hasta 15 vulnerabilidades desde 2021 contra usuarios de iOS


Una compañía de spyware comercial llamada Intellexa ha explotado 15 vulnerabilidades de día cero desde 2021 para atacar a usuarios de iOS y Android en todo el mundo. La compañía, conocida por desarrollar el spyware Predator, continúa operando a pesar de haber sido sancionada por el gobierno de EE. UU. Las amenazas siguen activas en múltiples países, con ataques recientes detectados en Arabia Saudita, Pakistán, Egipto y otros.




PostHeaderIcon La app preinstalada AppCloud en móviles Samsung Galaxy desata preocupaciones por sus permisos, su origen y la imposibilidad de eliminarla


Samsung está en el ojo del huracán por culpa de una aplicación que viene preinstalada en algunos de sus móviles más baratos. Conocida como AppCloud, esta app ofrece recomendaciones sobre aplicaciones de terceros que podrían interesarte. A primera vista parece inofensiva; sin embargo, la aplicación esconde un secreto que ha provocado que defensores de la privacidad exijan a Samsung que la elimine.

 



PostHeaderIcon Software espía Graphite se utiliza en ataques Zero-Click de Apple iOS contra periodistas


Una investigación forense ha confirmado el uso de la plataforma de spyware Graphite de Paragon en ataques de Zero-Click dirigidos a los dispositivos Apple iOS de al menos dos periodistas en Europa.

 





PostHeaderIcon WhatsApp detecta un ataque de spyware tipo Pegasus contra sus usuarios


 WhatsApp interrumpió un ataque contra sus usuarios que se perpetró utilizando spyware de la empresa israelí Paragon Solutions, reportan Reuters y The Guardian. Representantes de la app de mensajería de Meta indicaron que la campaña apuntó contra periodistas y civiles.





PostHeaderIcon Cómo Barcelona se convirtió en un centro de empresas de software espía


Hacia finales de 2023, un investigador de seguridad israelí de Tel Aviv dijo que se le acercó en LinkedIn con una oportunidad de trabajar en el extranjero con «buena paga.» Dijo que el departamento de recursos humanos de la empresa le dijo que era una empresa de seguridad ofensiva «legítima» que estaba empezando desde cero en Barcelona, España.