Amenazas y Malware

Nuevo malware para Linux se distribuye mediante nombres de archivo RAR maliciosos, evadiendo la detección antivirus

Investigadores de ciberseguridad han revelado una nueva técnica de ataque dirigida a sistemas Linux. Esta técnica utiliza correos electrónicos de phishing que contienen archivos RAR maliciosos. La particularidad de este ataque reside en que el malware, un backdoor de código abierto llamado VShell, no se encuentra oculto en el contenido del archivo ni en macros, […]

Nuevo malware para Linux se distribuye mediante nombres de archivo RAR maliciosos, evadiendo la detección antivirus Read More »

Arrestan a un Joven por Controlar la Botnet RapperBot y Lanzar 370,000 Ataques DDoS

Un hombre de 22 años de Oregon, EE. UU., ha sido acusado de desarrollar y administrar una botnet de denegación de servicio distribuida (DDoS) llamada RapperBot. Ethan Foltz, de Eugene, Oregon, ha sido identificado como el administrador de este servicio, según el Departamento de Justicia de EE. UU. (DoJ). Desde al menos 2021, la botnet

Arrestan a un Joven por Controlar la Botnet RapperBot y Lanzar 370,000 Ataques DDoS Read More »

Vulnerabilidad en Apache ActiveMQ Explotada para Distribuir Malware DripDropper en Sistemas Linux

Una vulnerabilidad de alta gravedad (CVE-2023-46604) en Apache ActiveMQ está siendo activamente explotada para desplegar el malware DripDropper en sistemas Linux basados en la nube. Lo inusual de esta campaña es que, tras obtener acceso inicial, los atacantes parchean la vulnerabilidad que explotaron, presumiblemente para evitar que otros actores maliciosos la utilicen y para dificultar

Vulnerabilidad en Apache ActiveMQ Explotada para Distribuir Malware DripDropper en Sistemas Linux Read More »

Noodlophile: Campaña de Malware se Expande Globalmente con Phishing de Derechos de Autor

La campaña de malware Noodlophile ha evolucionado, utilizando correos electrónicos de spear-phishing que simulan notificaciones de infracción de derechos de autor, dirigidos a empresas en EE.UU., Europa, países bálticos y la región de Asia-Pacífico (APAC). Los atacantes personalizan los correos con detalles obtenidos mediante reconocimiento previo, como IDs de páginas de Facebook y datos de

Noodlophile: Campaña de Malware se Expande Globalmente con Phishing de Derechos de Autor Read More »

Storm-0501: Exfiltración y Eliminación de Datos en Azure mediante Explotación de Entra ID en Ataques Híbridos

El grupo de amenazas Storm-0501 ha sido observado mejorando sus tácticas para llevar a cabo ataques de exfiltración y extorsión de datos dirigidos a entornos en la nube. A diferencia del ransomware tradicional on-premises, donde se despliega malware para cifrar archivos críticos, Storm-0501 utiliza capacidades nativas de la nube para exfiltrar rápidamente grandes volúmenes de

Storm-0501: Exfiltración y Eliminación de Datos en Azure mediante Explotación de Entra ID en Ataques Híbridos Read More »

Blind Eagle: Campañas de Ciberespionaje Dirigidas a Colombia con RATs y Phishing

Investigadores de ciberseguridad han identificado cinco grupos de actividad distintos relacionados con el actor de amenazas persistente Blind Eagle entre mayo de 2024 y julio de 2025. Estos ataques se han dirigido principalmente al gobierno colombiano a nivel local, municipal y federal. El grupo, rastreado como TAG-144, utiliza tácticas, técnicas y procedimientos (TTPs) similares, como

Blind Eagle: Campañas de Ciberespionaje Dirigidas a Colombia con RATs y Phishing Read More »

Nueva variante del troyano Android HOOK incorpora ransomware y 107 comandos remotos

Investigadores de ciberseguridad han descubierto una nueva variante del troyano bancario para Android llamado HOOK, que ahora incorpora funcionalidades de ransomware a través de pantallas de superposición para mostrar mensajes de extorsión. Esta versión avanzada presenta la capacidad de desplegar una superposición de ransomware a pantalla completa, diseñada para coaccionar a las víctimas a realizar

Nueva variante del troyano Android HOOK incorpora ransomware y 107 comandos remotos Read More »

Explotan vulnerabilidad de Windows para desplegar el ransomware PipeMagic RansomExx

Investigadores de ciberseguridad han revelado la explotación de una vulnerabilidad ya parcheada en Microsoft Windows, utilizada por actores maliciosos para desplegar el malware PipeMagic en ataques de ransomware RansomExx. Esta campaña aprovecha la vulnerabilidad CVE-2025-29824, una falla de escalación de privilegios en el Windows Common Log File System (CLFS), corregida por Microsoft en abril de

Explotan vulnerabilidad de Windows para desplegar el ransomware PipeMagic RansomExx Read More »

Filtración del código fuente del troyano bancario ERMAC V3.0 expone su infraestructura completa

Investigadores de ciberseguridad han revelado detalles sobre el funcionamiento interno del troyano bancario para Android ERMAC 3.0, descubriendo deficiencias significativas en la infraestructura de sus operadores. Esta nueva versión presenta una evolución considerable del malware, expandiendo sus capacidades de inyección de formularios y robo de datos para atacar a más de 700 aplicaciones bancarias, de

Filtración del código fuente del troyano bancario ERMAC V3.0 expone su infraestructura completa Read More »

Ataque de Ransomware Qilin Cifra Sistemas de la Farmacéutica Inotiv

La empresa farmacéutica Inotiv ha revelado que sus sistemas y datos han sido cifrados en un ataque de ransomware, lo que ha provocado interrupciones en sus operaciones comerciales. El ataque, que tuvo lugar el 8 de agosto de 2025, está siendo investigado con la ayuda de expertos externos en seguridad, y las autoridades policiales han

Ataque de Ransomware Qilin Cifra Sistemas de la Farmacéutica Inotiv Read More »