Etiqueta: backdoor

Todos nuestros análisis relacionados con backdoor.

Ciberataques

SQL Injection en Oracle Conduce a Acceso SYSTEM en Windows con Toolkit 'khunt'

Descubren cómo atacantes usaron SQL Injection en bases de datos Oracle para compilar un toolkit 'khunt' y escalar a acceso SYSTEM en Windows, evadiendo la detección de EDR.

Leer análisis 2 min

Amenazas

Ataque a la Cadena de Suministro de QuickFox Propaga Backdoor FDMTP de Mustang Panda

Fortinet FortiGuard Labs revela un ataque a la cadena de suministro de QuickFox, una VPN, que distribuyó el backdoor FDMTP de Mustang Panda a través de un instalador troyanizado para Windows.

Leer análisis 3 min

Amenazas

HollowFrame y Matryoshka: Malware Multi-etapa Oculto en Ataques Spear-Phishing

Descubre cómo el cargador HollowFrame y el backdoor Matryoshka se despliegan vía spear-phishing, evaden defensas y persisten en entornos corporativos. Claves para proteger tu empresa.

Leer análisis 2 min

Amenazas

HollowGraph: Malware Oculta C2 y Archivos Robados en Calendarios de Microsoft 365 con Fecha 2050

HollowGraph es un malware de espionaje que usa eventos de calendario de Microsoft 365 con fecha 2050 para C2 y exfiltración de datos, evadiendo defensas tradicionales.

Leer análisis 3 min

Amenazas

OkoBot: Malware Inyecta Phishing para Robar Frases de Recuperación de Wallets Cripto

El framework OkoBot inyecta phishing de frases semilla en aplicaciones de Ledger y Trezor, afectando a usuarios en más de 25 países. Conozca cómo proteger sus activos digitales.

Leer análisis 3 min

Amenazas

GigaWiper: Nuevo Backdoor de Windows que Combina Wiping, Ransomware Falso y Espionaje

Microsoft ha desarticulado GigaWiper, un backdoor destructivo para Windows. Aprenda cómo este malware espía y borra datos, y las medidas de protección.

Leer análisis 3 min

Amenazas

Avalon: Nuevo Framework de Malware Modular con Capacidades de Ransomware CrownX

Descubierto Avalon, un framework de malware modular que evade seguridad, recolecta credenciales y despliega el ransomware CrownX. Claves para proteger su empresa.

Leer análisis 3 min

Amenazas

Microsoft Desactiva 119 Extensiones Maliciosas de Edge que Robaban Credenciales

Microsoft eliminó 119 extensiones de Edge (StegoAd) que ocultaban malware en imágenes para robar credenciales y realizar fraude publicitario, afectando a millones.

Leer análisis 2 min

Amenazas

APT CL-STA-1062 despliega backdoor TinyRCT contra gobiernos y energía

Un APT de habla china, CL-STA-1062, utiliza la nueva puerta trasera TinyRCT en ataques a entidades gubernamentales e infraestructura crítica en Asia. Monitoreo y EDR son claves.

Leer análisis 2 min

Amenazas

Campaña de Phishing 'Photo ZIP' Usa Node.js para Atacar Hoteles: Alerta de Microsoft

Microsoft advierte sobre phishing 'Photo ZIP' dirigido a hoteles, usando Node.js y 'authentication laundering' para implantar malware TonRAT y obtener acceso persistente.

Leer análisis 2 min

Amenazas

Turla Despliega el Nuevo Backdoor STOCKSTAY en Ciberespionaje contra Entidades Clave

Google detalla STOCKSTAY, un backdoor .NET de Turla usado en ataques de ciberespionaje a Ucrania y Europa. Conoce su funcionamiento, módulos y vectores de infección.

Leer análisis 2 min

Amenazas

Ataque Miasma a la cadena de suministro compromete paquetes npm y GitHub Actions

El malware Miasma evoluciona en un ataque a la cadena de suministro, comprometiendo paquetes npm y flujos de GitHub Actions para robar credenciales de desarrolladores.

Leer análisis 3 min

Amenazas

Rokarolla: Nuevo Malware Android que Toma Control Total de Dispositivos y Roba Datos Sensibles

Descubre Rokarolla, un troyano bancario Android que roba PINs, códigos SMS y fondos de criptomonedas. Protege a tu empresa de este sofisticado malware.

Leer análisis 2 min

Amenazas

Alertas Falsas de Microsoft Usadas para Distribuir el Malware NarwhalRAT del Grupo Norcoreano APT37

El grupo APT37 (ScarCruft) usa alertas falsas de seguridad de Microsoft para desplegar NarwhalRAT, un malware sofisticado que roba datos. Phishing avanzado que exige protección.

Leer análisis 2 min

Amenazas

Ransomware DragonForce Oculta Backdoor en Microsoft Teams para Control C2

El grupo DragonForce emplea el Backdoor.Turn para camuflar tráfico de C2 dentro de los relevos legítimos de Microsoft Teams, evadiendo la detección tradicional con técnicas avanzadas como BYOVD.

Leer análisis 2 min

Amenazas

Microsoft advierte sobre campaña de malware Clipper CryptoBandits propagado por USB y Tor

Microsoft detalla la campaña de malware CryptoBandits que usa unidades USB y la red Tor para robar criptomonedas y datos del portapapeles en sistemas Windows. Proteja su organización.

Leer análisis 2 min

Amenazas

DragonForce usa Backdoor.Turn y Microsoft Teams para ocultar tráfico C2 en ataques de ransomware

DragonForce utiliza el backdoor Backdoor.Turn y abusa de los retransmisores de Microsoft Teams para ocultar el tráfico C2, evadiendo la detección en ataques de ransomware.

Leer análisis 3 min

Ciberataques

El gusano Miasma compromete 73 repositorios de Microsoft en GitHub mediante ataques a la cadena de suministro

Una variante del gusano Miasma afecta repositorios de Azure y Microsoft, utilizando herramientas de IA para ejecutar código malicioso en entornos de desarrollo.

Leer análisis 2 min

Amenazas

CANFAIL: Nuevo malware vinculado a Rusia utiliza Inteligencia Artificial para atacar infraestructuras en Ucrania

Investigadores del Grupo de Inteligencia de Amenazas de Google (GTIG) han identificado a un nuevo actor de amenazas que utiliza un malware previamente no documentado llamado CANFAIL para atacar organizaciones clave en Ucrania. Este grupo…

Leer análisis 2 min

Amenazas

Nueva amenaza Keenadu: El backdoor que infecta tablets Android desde el firmware

Recientemente se ha detectado una nueva amenaza denominada Keenadu, un backdoor de alta sofisticación integrado profundamente en el firmware de diversos modelos de tablets Android. Según los informes de seguridad, este malware se inserta durante la…

Leer análisis 2 min

Vulnerabilidades

Vulnerabilidad Crítica Zero-Day en Dell RecoverPoint for VMs Explotada por Ciberespionaje

Una vulnerabilidad de seguridad de severidad máxima en la solución Dell RecoverPoint para Máquinas Virtuales (VMs) ha sido explotada como un ‘Zero-Day’ por un grupo de amenazas avanzado desde mediados de 2024. El fallo, catalogado como…

Leer análisis 1 min

Amenazas

PromptSpy: El nuevo malware de Android que usa la IA Gemini para ataques persistentes

Especialistas en ciberseguridad han descubierto PromptSpy, una innovadora amenaza para Android que marca un hito al ser el primer malware documentado en abusar de la inteligencia artificial generativa Gemini, de Google, para optimizar sus…

Leer análisis 2 min

Amenazas

Resumen Semanal de Ciberseguridad: Zero-Day en Dell, Malware con IA y Ataques DDoS Récord

La actualidad en ciberseguridad nos presenta un panorama de amenazas cada vez más diversificado y técnico. Entre lo más relevante de la semana se encuentra la explotación activa de una vulnerabilidad zero-day de severidad máxima (CVSS 10.0) en Dell…

Leer análisis 2 min

Amenazas

APT28 explota vulnerabilidad en Microsoft Office para ataques de espionaje

El grupo de ciberespionaje APT28, vinculado a la inteligencia rusa, está explotando activamente una vulnerabilidad crítica en Microsoft Office, identificada como CVE-2026-21509. Esta falla permite a los atacantes omitir medidas de seguridad y…

Leer análisis 1 min

Asesoría sin costo

¿Una de estas noticias te tocó de cerca?

Detrás de cada titular hay una lección aplicable a tu empresa. Cuéntanos tu contexto y te decimos, sin compromiso, cómo reducir el riesgo.

Cuéntanos tu necesidad