Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon

PostHeaderIcon Técnicas de evasión de seguridad en endpoints: evolución (2020–2025)


El análisis de WindShock revela que las técnicas de evasión de EDR y antivirus entre 2020 y 2025 han evolucionado desde la ofuscación de malware hasta explotar debilidades en los propios sistemas de seguridad, destacando métodos como BYOI (abuso de instaladores legítimos), BYOVD (uso de drivers vulnerables firmados), DLL Hijacking/Side-Loading y el abuso de servicios del sistema (como Safe Mode), demostrando que los atacantes manipulan procesos confiables para neutralizar protecciones sin ser detectados, requiriendo mitigaciones integrales como monitorización de comportamiento y controles anti-manipulación.


PostHeaderIcon Montar tu propio PC se desploma en 2026 por la IA: Amazon vende un 59% menos procesadores


La venta de procesadores en Amazon cae un 59% en 2026, reflejando un desplome en el montaje de PCs por la IA, sumado a precios elevados de RAM y SSD, generando un efecto dominó en el mercado.





PostHeaderIcon ¿Cerrar apps o dejarlas en segundo plano? Los ingenieros de Android aclaran qué consume más batería en 2026


Los ingenieros de Android aclaran en 2026 que cerrar apps manualmente consume más batería que dejarlas en segundo plano, ya que al reabrirlas el sistema debe recargarlas por completo, afectando también al rendimiento y vida útil del dispositivo.



PostHeaderIcon Actores de amenazas explotan artefactos de Claude y anuncios de Google para atacar usuarios de macOS


Una sofisticada campaña de malware está atacando a usuarios de macOS a través de resultados de búsqueda patrocinados por Google y plataformas legítimas, incluyendo Claude AI de Anthropic y Medium. La campaña ya ha alcanzado a más de 15.000 posibles víctimas mediante dos variantes de ataque distintas que explotan la confianza de los usuarios en servicios en línea establecidos. 



PostHeaderIcon Presunto actor de amenazas vende cadena de exploits 0-day de gravedad crítica de OpenSea en foros de hacking


Un actor de amenazas estaría vendiendo una supuesta cadena de exploits de día cero de gravedad crítica dirigida a OpenSea por 100.000 USD en Bitcoin o Monero. La publicación afirma que la vulnerabilidad sigue sin parchear y no ha sido revelada, lo que ha generado alarma en la comunidad de NFT. El exploit supuestamente aprovecha fallos en la lógica de validación de órdenes del protocolo Seaport de OpenSea en Ethereum Mainnet, Polygon y Blast