Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon

PostHeaderIcon Usan blockchain para robar claves bancarias y códigos 2FA


Una nueva campaña de malware, activa desde al menos noviembre de 2025, utiliza tecnología blockchain para ocultar sus servidores de control. El ataque engaña a los usuarios de sitios web empresariales comprometidos mediante un falso aviso de verificación humana para ejecutar comandos maliciosos en PowerShell, con el objetivo de robar credenciales bancarias y códigos de autenticación de dos factores (2FA).


PostHeaderIcon Microsoft Entra ID bloqueará inicios de sesión por SMS en febrero de 2027


Microsoft retirará el inicio de sesión mediante SMS como primer factor para los inquilinos de Microsoft Entra ID a nivel mundial. Las organizaciones deberán migrar a los usuarios afectados antes del 1 de febrero de 2027. Esta medida de seguridad impedirá que los empleados utilicen un número de teléfono registrado y un código SMS como método de acceso principal, lo que podría afectar el funcionamiento de Microsoft 365 y otros servicios protegidos por Entra si los administradores no realizan el cambio.


PostHeaderIcon ClickFix despliega el RAT ChainScript utilizando Polygon para rotar su infraestructura de C2


Ciberdelincuentes están utilizando engaños tipo ClickFix para distribuir ChainScript, un troyano de acceso remoto que usa contratos inteligentes de Polygon para evadir detecciones. Estos ataques se disfrazan de software legítimo como Spotify o Zoom y permiten el control total del sistema y el robo de criptomonedas. Además, se han detectado campañas similares en Reddit y mediante anuncios falsos que afectan tanto a Windows como a macOS.


PostHeaderIcon Ocultan minero XMRig en Registro de Windows y archivos PNG y WAV para evitar detección


Están utilizando una cadena de malware estructurada en capas para ejecutar el minero de criptomonedas XMRig en Windows, evitando la detección al ocultar sus componentes clave. Para evadir los controles rutinarios, el código se esconde en el Registro de Windows, en una imagen PNG y en archivos que simulan ser audios WAV. El ataque se inicia mediante la ejecución de un script de PowerShell.


PostHeaderIcon Fallos en OpenAI Codex Sandbox permiten ejecutar comandos en sistemas host


OpenAI Codex solucionó recientemente dos vulnerabilidades de seguridad críticas, denominadas Overpatch y Heapjack, que permitían que repositorios maliciosos ejecutaran comandos en el sistema local de un desarrollador. El fallo más grave, Heapjack, ocurría cuando un desarrollador accedía a un repositorio controlado por un atacante. Ambos problemas fueron reportados el 12 de agosto de 2026 y resueltos en menos de una semana.