Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon

PostHeaderIcon Se estrena en España: Snowden, la película de Oliver Stone


Snowden es una película biográfica y de suspense estadounidense dirigida por Oliver Stone y escrita por Stone y Kieran Fitzgerald. La película trata sobre Edward Snowden y está basada en los libros The Snowden Files de Luke Harding y Time of the Octopus de Anatoly Kucherena. La película está protagonizada por Joseph Gordon-Levitt, Shailene Woodley, Scott Eastwood, Melissa Leo, Timothy Olyphant, Zachary Quinto, Nicolas Cage y Tom Wilkinson. El rodaje comenzó el 16 de febrero de 2015 en Múnich, Alemania.





PostHeaderIcon Análisis de malware con Malheur y DAMM


Malheur es una herramienta para el análisis automático de comportamiento de malware. Se basa en el concepto de análisis dinámico: se obtienen los binarios y se ejecutan en un sandbox, donde su comportamiento es monitorizado en tiempo de ejecución y presentado en informes para su análisis. Differential Analysis of Malware in Memory (DAMM) es una herramienta integrada basada en Volatility Framework.






PostHeaderIcon OverSight detecta si se está utilizando webcam o micro de forma no autorizada


El malware en Mac puede espiar a las webcams integradas de los usuarios y grabar las sesiones de cámara web iniciadas por aplicaciones legítimas tales como FaceTime, Skype y Google Hangouts. Los expertos en seguridad están preocupados por la presencia de un nuevo malware en Mac que intenta grabar vídeo a través de la cámara web integrada. El problema principal de esta familia de software espía es que son capaces de no activar el LED de la cámara, una circunstancia que puede alertar a la víctima.




PostHeaderIcon 1 de cada 16 móviles son vulnerables a BadKernel en Android


Android es el sistema operativo más utilizado en todo el mundo y ya cuenta con tres vulnerabilidades bien famosas como los graves fallos del MediaServer, StageFright y BadKernel. Éste último fallo afecta a 1 de cada 16 teléfonos móviles según trustlook.com, es decir, unos 100 millones de usuarios. Se  estima que un 41,5% de móviles Samsung están afectados. BadKernel permite robar datos desde el dispositivo, apoderarse de la cámara del usuario, interceptar mensajes SMS, y todo lo que se quiera. Como se trata de un RCE (ejecución remota de código), los atacantes tienen un control total sobre cualquier smartphone afectado.




PostHeaderIcon La banca española presenta Bizum, un sistema para enviar dinero mediante el móvil


Más de 30 bancos que representan el 95% del mercado financiero en España han decidido combinar sus esfuerzos para dar vida a Bizum, un sistema de pago por móvil que nace con el objetivo de plantar cara a las iniciativas impulsadas por los propios fabricantes de móviles como Samsung Pay o Apple Pay.



PostHeaderIcon Spotify Free mostró anuncios maliciosos que podrían infectar al usuario


La publicidad de la versión gratuita de Spotify infecta los ordenadores con 'malware'. Tras recibir quejas, el servicio de música en streaming Spotify está investigando cuáles son los motivos de que la versión gratuita de su servicio esté infectando los ordenadores de sus usuarios mediante un software malicioso.




PostHeaderIcon Vulnerabilidad grave RCE en formato de fichero JPEG 2000


Una vulnerabilidad descubierta en el formato JPEG 2000 puede llevar a la ejecución de código de forma remota en un PC. Este fallo se aprovecha de un error de lectura y escritura de bloques de memoria




PostHeaderIcon Herramientas de análisis de malware automatizado en Android


Mobile Security Framework (MobSF) es una aplicación todo-en-uno de código abierto para móviles (Android / iOS) capaz de realizar el análisis estático y dinámico automatizado. CuckooDroid es una extensión de Cuckoo Sandbox framework de análisis de software de código abierto para la automatización de análisis de archivos sospechosos de malware. Por su parte AppMon es un framework automatizado basado en Frida para el seguimiento y la manipulación de llamadas a la API del sistema de aplicaciones nativas en MacOS, iOS y Android.