Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon

PostHeaderIcon Utilizan Google Drive para exfiltrar información robada a periodistas


Investigadores del Threat Analysis Group (TAG) de Google presentaron sus hallazgos en el Informe Threat Horizons de la compañía. Mostraron que el grupo APT41 estaba haciendo un mal uso del herramienta GC2 (Google Command and Control) en sus ataques. GC2, también conocido como Google Command and Control, es un proyecto de código abierto creado específicamente para operaciones de equipos rojos. Fue escrito en el lenguaje de programación Go. GC2 (Comando y Control de Google) es una aplicación de Comando y Control que permite a un adversario filtrar datos usando Google Drive y ejecutar instrucciones en el sistema de destino usando Google Sheet. Durante las operaciones de Red Teaming, este software se construyó para brindar un comando y control que no necesita ninguna configuración específica (como un dominio personalizado, VPS, CDN, etc.). Esto se hizo con el fin de hacer la aplicación más accesible.

 

 



PostHeaderIcon Nuevos métodos de distribución del Malware QBot


A la hora de propagar malware or correo son muchos los delincuentes que simplemente tratan de colar sus archivos ejecutables usando formatos menos conocidos o empaquetándolos dentro de ficheros comprimidos en formatos ZIP, RAR o similares. Sin embargo existen otros métodos que también son usados con finalidad maliciosa y, de los cuales, muchos usuarios aun no son conscientes, pensando que un archivo de ese tipo no puede suponer ningún problema de seguridad para su sistema.




PostHeaderIcon Afiliado del grupo ransomware BlackCat atacando Veritas Backup


Un afiliado del grupo de ransomware ALPHV/BlackCat, rastreado como UNC4466, fue observado explotando tres vulnerabilidades en la solución Veritas Backup para obtener acceso inicial a la red objetivo.





PostHeaderIcon Magi será el nuevo buscador de Google impulsado por IA


Google parece haberse dado cuenta que Bard, su chatbot impulsado por AI, no es suficiente para competir contra Microsoft y su recién anunciado Bing con ChatGPT. Según The New York Times, la compañía de Mountain View está trabajando en un nuevo motor de búsqueda con funciones de IA, como un generador de imágenes o un chatbot integrado en el propio buscador.

 



PostHeaderIcon Estados Unidos debate condenar a 20 años de prisión a quién utilice Tiktok y otras tecnologías de información de “países adversarios»


Con la excusa de que mediante Tiktok las autoridades chinas pueden estar recopilando información de 150 millones de usuarios estadounidenses, un proyecto de ley estudia la prohibición en Estados Unidos de usar tecnologías de la información y comunicación de países considerados adversarios. Sin ningún control judicial, se establecen sanciones de 20 años de prisión y hasta un millón de dólares. Los críticos ya la han calificado como la Ley Patriota 2.0, en recuerdo de aquella ley que arrasó con los derechos civiles por la guerra contra el terrorismo.