Amenazas y malware

Seguimiento continuo de amenazas y malware — seleccionado y explicado por nuestro equipo, con la mirada puesta en tu operación.

Amenazas

Microsoft desmantela EvilTokens: El sofisticado servicio de phishing con IA que comprometió más de 12.000 buzones

Microsoft, junto a varios aliados, desarticuló EvilTokens, un servicio de phishing como servicio (PhaaS) que utilizaba inteligencia artificial para comprometer cuentas de correo de Office 365, afectando a más de 10.000 organizaciones globalmente.

Leer análisis → 2 min

Amenazas

Hackers chinos explotan zero-days en Chrome y Windows para distribuir malware CLEANGULP

Actores chinos explotan vulnerabilidades zero-day en Google Chrome y Microsoft Windows, desplegando el malware CLEANGULP. Proteja sus sistemas contra ataques avanzados.

Leer análisis → 2 min

Amenazas

Malware RatHat para Android Abusa de ADB y Persiste tras Desinstalación con IA

RatHat, un sofisticado malware Android de actores chinos, usa IA y ADB para persistir y controlar dispositivos, eludiendo la detección con técnicas avanzadas.

Leer análisis → 2 min

Amenazas

China-Aligned FamousSparrow Despliega Backdoor SparroWocky en Latinoamérica

El grupo FamousSparrow, alineado con China, despliega el sofisticado backdoor SparroWocky contra entidades gubernamentales en Latinoamérica. Conozca cómo funciona este malware.

Leer análisis → 2 min

Amenazas

Malware BambooToken usa MQTT para controlar sistemas Windows y Linux en ataques a Sudamérica

Analizamos BambooToken, malware que usa MQTT para controlar Windows y Linux, afectando Sudamérica. Descubre su operación via DLL sideloading y cómo proteger tu infraestructura.

Leer análisis → 2 min

Amenazas

Troyano Gigabud usa perfiles de trabajo Android para evadir detección de apps bancarias

El troyano bancario Gigabud evoluciona, creando perfiles de trabajo falsos en Android para ocultarse de las apps bancarias. Aprenda cómo protegerse de esta avanzada amenaza móvil y cómo Ingeniería Telemática puede ayudar a mitigar riesgos.

Leer análisis → 2 min

Amenazas

JSCeal: Malware de JavaScript Roba Sesiones de Google y Credenciales de Navegadores

Descubre JSCeal, un malware avanzado que evade la autenticación de Google al robar cookies de sesión, afectando navegadores Chromium y cuentas de criptomonedas mediante malvertising.

Leer análisis → 3 min

Amenazas

Nuevo troyano StreamRat Android distribuye malware bancario vía Meta Ads

Descubra cómo el troyano bancario StreamRat Android se propaga por Meta Ads (Facebook/Instagram/TikTok) para obtener control total del dispositivo. Acciones y mitigaciones para empresas.

Leer análisis → 2 min

Amenazas

Atacantes transforman Node.js en herramienta de distribución de malware en ataques dirigidos

Descubre cómo ciberatacantes utilizan Node.js, una herramienta legítima, para desplegar malware como AdaptixC2 y C2Looper, evadiendo defensas tradicionales en empresas.

Leer análisis → 2 min

Amenazas

TerminalFix: El nuevo malware que usa CAPTCHAs falsos para infiltrarse en redes corporativas

Descubre TerminalFix, la variante de malware que engaña con CAPTCHAs falsos para ejecutar comandos PowerShell maliciosos y desplegar un túnel inverso, comprometiendo tu red.

Leer análisis → 2 min

Amenazas

Ransomware Aurora integra IA en sus ataques: cómo los ciberdelincuentes usan herramientas como Cursor AI para comprometer empresas

El grupo de ransomware Aurora ha sido detectado utilizando asistentes de IA como Cursor para planificar y ejecutar ciberataques, evadiendo defensas tradicionales. Conozca las tácticas y cómo proteger su empresa con seguridad gestionada.

Leer análisis → 2 min

Amenazas

Manic: Malware Android con técnica Wi-Fi mesh exfiltra datos de teléfonos offline

El nuevo malware Manic para Android combina robo bancario y espionaje, exfiltrando datos incluso de dispositivos offline mediante una innovadora técnica Wi-Fi mesh a través de otros equipos infectados.

Leer análisis → 3 min

Amenazas

Malware Android en Sistemas de Infoentretenimiento Vehicular se Propaga por Actualizaciones

Descubre cómo un nuevo malware Android infecta sistemas de infoentretenimiento vehicular a través de actualizaciones, creando botnets y facilitando el fraude publicitario.

Leer análisis → 3 min

Amenazas

Descubren paquetes npm maliciosos distribuyendo el backdoor RedC2 4.0 en Linux con IA

Alerta: paquetes npm trojanizados distribuyen RedC2 4.0, un backdoor en Linux asistido por IA. Conozca cómo este ataque de cadena de suministro afecta sus sistemas.

Leer análisis → 2 min

Amenazas

Alerta: Paquetes npm maliciosos instalan backdoor RedC2 4.0 con C2 asistido por IA en Linux

Descubren 14 paquetes npm troyanizados que distribuyen el backdoor RedC2 4.0 en Linux, un implante de C2 asistido por IA capaz de robo de credenciales y vigilancia.

Leer análisis → 2 min

Amenazas

Ataque a la cadena de suministro de Rust compromete paquetes con millones de descargas

Analizamos el ataque a la cadena de suministro de Rust que inyectó malware en 'crates' populares como arrayref, afectando compilaciones. Descubra acciones recomendadas.

Leer análisis → 2 min

Amenazas

Hackers Rusos Abusan Google OAuth y WhatsApp: Impacto en Seguridad de Cuentas Corporativas

Ataques de ciberespionaje rusos UNC6293, UNC7005 y UNC5976 aprovechan Google OAuth y la vinculación de WhatsApp para secuestrar cuentas. Descubre cómo proteger tu identidad y MFA.

Leer análisis → 3 min

Amenazas

ToxicPanda 2.0 y GoldDigger: Nuevas Amenazas de Malware Bancario Android con Fraude en Dispositivos

Descubre cómo ToxicPanda 2.0 y GoldDigger expanden sus ataques de malware bancario en Android, empleando fraude en dispositivo, overlays y abuso de accesibilidad. Protege tus dispositivos móviles.

Leer análisis → 3 min

Amenazas

TWINLOOT: Nuevo Malware Python que Explota Microsoft 365 para Robo de Credenciales

Descubierto TWINLOOT, un implante Python que usa SharePoint y Teams para C2 y robo de credenciales. Aprende a proteger tu M365 con EDR/XDR y MFA.

Leer análisis → 2 min

Amenazas

WindRelay: Nuevo Malware Android Usa Teléfonos como Relés NFC para Fraude de Pagos

Descubre WindRelay, el nuevo malware Android que, junto a SpyNote, convierte dispositivos en relés NFC para ejecutar fraudes de pagos sin contacto y robar datos de tarjetas.

Leer análisis → 2 min

Amenazas

Actor chino explota vulnerabilidad crítica en VMware vCenter con ransomware Babuk

Una APT vinculada a China aprovecha CVE-2026-59310 y CVE-2026-59309 en VMware vCenter para desplegar ransomware Babuk, afectando a cientos de empresas.

Leer análisis → 3 min

Amenazas

Nuevas Backdoors PATCHCORD y SHEETCORD atacan Telcos y Crítica Infraestructura en Asia

Una nueva campaña de APT36 usa las backdoors PATCHCORD y SHEETCORD para atacar telecomunicaciones afganas e infraestructura crítica india.

Leer análisis → 2 min

Amenazas

Mustang Panda Potencia CoolClient con Rootkit Firmado en Windows para Evasión Avanzada

El grupo Mustang Panda (HoneyMyte) despliega una versión avanzada de CoolClient con un rootkit en modo kernel de Windows. Monitoreo y EDR/XDR son clave para detectar esta amenaza.

Leer análisis → 2 min

Amenazas

Kimwolf v7: Nueva botnet Android/IoT camufla ataques DDoS HTTP/2 como tráfico legítimo

Descubren la botnet Kimwolf v7, que infecta dispositivos Android/IoT para DDoS HTTP/2, camuflando ataques. Aprenda mitigaciones y cómo proteger su infraestructura.

Leer análisis → 2 min

Asesoría sin costo

¿Una de estas noticias te tocó de cerca?

Detrás de cada titular hay una lección aplicable a tu empresa. Cuéntanos tu contexto y te decimos, sin compromiso, cómo reducir el riesgo.

Cuéntanos tu necesidad