Todos nuestros análisis relacionados con backdoor.
RatHat, un sofisticado malware Android de actores chinos, usa IA y ADB para persistir y controlar dispositivos, eludiendo la detección con técnicas avanzadas.
Leer análisis → 2 min
El grupo FamousSparrow, alineado con China, despliega el sofisticado backdoor SparroWocky contra entidades gubernamentales en Latinoamérica. Conozca cómo funciona este malware.
Leer análisis → 2 min
Analizamos BambooToken, malware que usa MQTT para controlar Windows y Linux, afectando Sudamérica. Descubre su operación via DLL sideloading y cómo proteger tu infraestructura.
Leer análisis → 2 min
El troyano bancario Gigabud evoluciona, creando perfiles de trabajo falsos en Android para ocultarse de las apps bancarias. Aprenda cómo protegerse de esta avanzada amenaza móvil y cómo Ingeniería Telemática puede ayudar a mitigar riesgos.
Leer análisis → 2 min
Adobe corrige CVE-2026-75650 StyleSmuggler, día cero en Adobe Commerce y Magento Open Source explotado para inyección de código PHP y RCE. Aplique el parche.
Leer análisis → 2 min
Una nueva vulnerabilidad zero-day, 'StyleSmuggler', está siendo explotada activamente para instalar backdoors persistentes en Magento Open Source y Adobe Commerce, afectando a tiendas online sin necesidad de autenticación. Conoce los detalles del ataque y las mitigaciones urgentes.
Leer análisis → 2 min
Descubra cómo el troyano bancario StreamRat Android se propaga por Meta Ads (Facebook/Instagram/TikTok) para obtener control total del dispositivo. Acciones y mitigaciones para empresas.
Leer análisis → 2 min
Descubre cómo ciberatacantes utilizan Node.js, una herramienta legítima, para desplegar malware como AdaptixC2 y C2Looper, evadiendo defensas tradicionales en empresas.
Leer análisis → 2 min
Actores de amenazas explotan activamente la CVE-2026-82329 en JFrog Artifactory para obtener acceso administrativo. Conozca las versiones afectadas y cómo proteger su infraestructura.
Leer análisis → 2 min
Descubre la vulnerabilidad crítica CVE-2026-9586 en Sangoma Switchvox que permite ejecución remota de código (RCE) y shells inversas sin autenticación. Parches disponibles.
Leer análisis → 2 min
Descubre TerminalFix, la variante de malware que engaña con CAPTCHAs falsos para ejecutar comandos PowerShell maliciosos y desplegar un túnel inverso, comprometiendo tu red.
Leer análisis → 2 min
Descubre cómo un nuevo malware Android infecta sistemas de infoentretenimiento vehicular a través de actualizaciones, creando botnets y facilitando el fraude publicitario.
Leer análisis → 3 min
Alerta: paquetes npm trojanizados distribuyen RedC2 4.0, un backdoor en Linux asistido por IA. Conozca cómo este ataque de cadena de suministro afecta sus sistemas.
Leer análisis → 2 min
Descubren 14 paquetes npm troyanizados que distribuyen el backdoor RedC2 4.0 en Linux, un implante de C2 asistido por IA capaz de robo de credenciales y vigilancia.
Leer análisis → 2 min
El grupo UAT-10147 emplea Inteligencia Artificial para optimizar ataques a servidores web Windows y Linux, desplegando el malware SPECTRE con capacidad de evadir EDR.
Leer análisis → 3 min
Descubierto TWINLOOT, un implante Python que usa SharePoint y Teams para C2 y robo de credenciales. Aprende a proteger tu M365 con EDR/XDR y MFA.
Leer análisis → 2 min
Descubre WindRelay, el nuevo malware Android que, junto a SpyNote, convierte dispositivos en relés NFC para ejecutar fraudes de pagos sin contacto y robar datos de tarjetas.
Leer análisis → 2 min
Una APT vinculada a China aprovecha CVE-2026-59310 y CVE-2026-59309 en VMware vCenter para desplegar ransomware Babuk, afectando a cientos de empresas.
Leer análisis → 3 min
Una nueva campaña de APT36 usa las backdoors PATCHCORD y SHEETCORD para atacar telecomunicaciones afganas e infraestructura crítica india.
Leer análisis → 2 min
El grupo Mustang Panda (HoneyMyte) despliega una versión avanzada de CoolClient con un rootkit en modo kernel de Windows. Monitoreo y EDR/XDR son clave para detectar esta amenaza.
Leer análisis → 2 min
Descubren cómo atacantes usaron SQL Injection en bases de datos Oracle para compilar un toolkit 'khunt' y escalar a acceso SYSTEM en Windows, evadiendo la detección de EDR.
Leer análisis → 2 min
Fortinet FortiGuard Labs revela un ataque a la cadena de suministro de QuickFox, una VPN, que distribuyó el backdoor FDMTP de Mustang Panda a través de un instalador troyanizado para Windows.
Leer análisis → 3 min
Descubre cómo el cargador HollowFrame y el backdoor Matryoshka se despliegan vía spear-phishing, evaden defensas y persisten en entornos corporativos. Claves para proteger tu empresa.
Leer análisis → 2 min
HollowGraph es un malware de espionaje que usa eventos de calendario de Microsoft 365 con fecha 2050 para C2 y exfiltración de datos, evadiendo defensas tradicionales.
Leer análisis → 3 min
Asesoría sin costo
Detrás de cada titular hay una lección aplicable a tu empresa. Cuéntanos tu contexto y te decimos, sin compromiso, cómo reducir el riesgo.
Cuéntanos tu necesidad