Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon

PostHeaderIcon Microsoft Authenticator: ¿Qué es y cómo funciona?


Microsoft Authenticator es un servicio creado por la empresa de Redmond para la verificación en dos pasos de algunos de sus servicios. Esta herramienta es totalmente gratuita y puede agregar una seguridad extra a tus sistemas. Además, ahora también puede actuar como un gestor de contraseñas, por lo que resulta más versátil.





PostHeaderIcon Anuncios con malware en resultados de búsqueda de Google para descargar OBS, VLC, 7-Zip, CCleaner, VirtualBox, GIMP,


 Basándose en la creación de sitios falsos y pautando para que la página salga en los primeros resultados de búsqueda de Google, los atacantes pretenden engañar a los usuarios. Ya son varios los casos que se conocen sobre esta modalidad de ciberataque, con la que los delincuentes quieren que la persona acceda a la página y descargue un software, que en realidad es un malware (Redline stealer, Auora, Vidar)




PostHeaderIcon Herramientas para el análisis de malware en Android


El malware para Android no detiene su actividad. Constantemente vemos distintas campañas que buscan distribuir malware para robar credenciales, robar información, espiar o desplegar anuncios maliciosos. Si bien el análisis de aplicaciones en Android suele ser una tarea compleja, en esta oportunidad compartimos nuevas herramientas que pueden resultar de gran ayuda a la hora de realizar tareas de análisis de malware.





PostHeaderIcon PayPal reconoce una brecha que ha afectado a 35.000 usuarios


PayPal ha estado enviando notificaciones a miles de usuarios para avisarles de una brecha de datos producida por el acceso a sus cuentas a través de ataques de relleno de credenciales. Explicando el ataque de manera más clara, los actores maliciosos han estado probando combinaciones de usuario y contraseña obtenidas de otras filtraciones de datos, y es que no son pocos los que terminan reutilizando una misma contraseña en varios servicios.





PostHeaderIcon Android TV Box comprado en Amazon venía precargado con malware


Daniel Milisic es un administrador de sistemas canadiense que reveló que meses atrás compró a través de Amazon un Android TV Box modelo T95 que venía con un código malicioso precargado en su firmware. El malware descubierto se comunicaba con un servidor de comando y control (C&C) a la espera de instrucciones del lado cibercriminal.




PostHeaderIcon Google prepara un chatbot de búsqueda para competir con ChatGPT


 Google no quiere quedarse atrás en el campo de la inteligencia artificial. La compañía de Mountain View, que hace aproximadamente un mes declaró un “código rojo” por el avance de ChatGPT, está preparando una veintena de aplicaciones basadas en IA para hacer frente al chatbot viral de OpenAI del que todos hablan.  Y es que durante décadas el gigante de las búsquedas se ha beneficiado de tener una competencia prácticamente insignificante en ese sector.





PostHeaderIcon Samsung Display muestra un nuevo prototipo de pantalla plegable con bisagra de 360 grados


La pantalla deslizable de este pasado CES no es la única en la que está trabajando Samsung de cara al lanzamiento de nuevos dispositivos plegables. A través de su filial Samsung Display, la firma surcoreana ha desvelado un nuevo tipo de pantalla OLED flexible que posee la peculiaridad de poder doblarse totalmente hacia delante o hacia atrás, usando para ello una bisagra de 360 grados. Se trata de un avance importante, puesto que lo normal es que las pantallas OLED flexibles solo se pueden plegar en una dirección.





PostHeaderIcon Paquetes maliciosos PyPi ‘Lolip0p’ instalan malware para robar información


Un actor de amenazas ha subido al repositorio PyPI (Python Package Index) tres paquetes maliciosos que llevan código para colocar malware que roba información en los sistemas de los desarrolladores. Todos los paquetes maliciosos, descubiertos por Fortinet , fueron subidos por el mismo autor llamado ‘Lolip0p’ entre el 7 y el 12 de enero de 2023. Sus nombres son ‘colorslib’, ‘httpslib’ y ‘libhttps’. Los tres han sido reportados y eliminados del PyPI.