Todos nuestros análisis relacionados con backdoor.
Descubren cómo atacantes usaron SQL Injection en bases de datos Oracle para compilar un toolkit 'khunt' y escalar a acceso SYSTEM en Windows, evadiendo la detección de EDR.
Leer análisis → 2 min
Fortinet FortiGuard Labs revela un ataque a la cadena de suministro de QuickFox, una VPN, que distribuyó el backdoor FDMTP de Mustang Panda a través de un instalador troyanizado para Windows.
Leer análisis → 3 min
Descubre cómo el cargador HollowFrame y el backdoor Matryoshka se despliegan vía spear-phishing, evaden defensas y persisten en entornos corporativos. Claves para proteger tu empresa.
Leer análisis → 2 min
HollowGraph es un malware de espionaje que usa eventos de calendario de Microsoft 365 con fecha 2050 para C2 y exfiltración de datos, evadiendo defensas tradicionales.
Leer análisis → 3 min
El framework OkoBot inyecta phishing de frases semilla en aplicaciones de Ledger y Trezor, afectando a usuarios en más de 25 países. Conozca cómo proteger sus activos digitales.
Leer análisis → 3 min
Microsoft ha desarticulado GigaWiper, un backdoor destructivo para Windows. Aprenda cómo este malware espía y borra datos, y las medidas de protección.
Leer análisis → 3 min
Descubierto Avalon, un framework de malware modular que evade seguridad, recolecta credenciales y despliega el ransomware CrownX. Claves para proteger su empresa.
Leer análisis → 3 min
Microsoft eliminó 119 extensiones de Edge (StegoAd) que ocultaban malware en imágenes para robar credenciales y realizar fraude publicitario, afectando a millones.
Leer análisis → 2 min
Un APT de habla china, CL-STA-1062, utiliza la nueva puerta trasera TinyRCT en ataques a entidades gubernamentales e infraestructura crítica en Asia. Monitoreo y EDR son claves.
Leer análisis → 2 min
Microsoft advierte sobre phishing 'Photo ZIP' dirigido a hoteles, usando Node.js y 'authentication laundering' para implantar malware TonRAT y obtener acceso persistente.
Leer análisis → 2 min
Google detalla STOCKSTAY, un backdoor .NET de Turla usado en ataques de ciberespionaje a Ucrania y Europa. Conoce su funcionamiento, módulos y vectores de infección.
Leer análisis → 2 min
El malware Miasma evoluciona en un ataque a la cadena de suministro, comprometiendo paquetes npm y flujos de GitHub Actions para robar credenciales de desarrolladores.
Leer análisis → 3 min
Descubre Rokarolla, un troyano bancario Android que roba PINs, códigos SMS y fondos de criptomonedas. Protege a tu empresa de este sofisticado malware.
Leer análisis → 2 min
El grupo APT37 (ScarCruft) usa alertas falsas de seguridad de Microsoft para desplegar NarwhalRAT, un malware sofisticado que roba datos. Phishing avanzado que exige protección.
Leer análisis → 2 min
El grupo DragonForce emplea el Backdoor.Turn para camuflar tráfico de C2 dentro de los relevos legítimos de Microsoft Teams, evadiendo la detección tradicional con técnicas avanzadas como BYOVD.
Leer análisis → 2 min
Microsoft detalla la campaña de malware CryptoBandits que usa unidades USB y la red Tor para robar criptomonedas y datos del portapapeles en sistemas Windows. Proteja su organización.
Leer análisis → 2 min
DragonForce utiliza el backdoor Backdoor.Turn y abusa de los retransmisores de Microsoft Teams para ocultar el tráfico C2, evadiendo la detección en ataques de ransomware.
Leer análisis → 3 min
Una variante del gusano Miasma afecta repositorios de Azure y Microsoft, utilizando herramientas de IA para ejecutar código malicioso en entornos de desarrollo.
Leer análisis → 2 min
Investigadores del Grupo de Inteligencia de Amenazas de Google (GTIG) han identificado a un nuevo actor de amenazas que utiliza un malware previamente no documentado llamado CANFAIL para atacar organizaciones clave en Ucrania. Este grupo…
Leer análisis → 2 min
Recientemente se ha detectado una nueva amenaza denominada Keenadu, un backdoor de alta sofisticación integrado profundamente en el firmware de diversos modelos de tablets Android. Según los informes de seguridad, este malware se inserta durante la…
Leer análisis → 2 min
Una vulnerabilidad de seguridad de severidad máxima en la solución Dell RecoverPoint para Máquinas Virtuales (VMs) ha sido explotada como un ‘Zero-Day’ por un grupo de amenazas avanzado desde mediados de 2024. El fallo, catalogado como…
Leer análisis → 1 min
Especialistas en ciberseguridad han descubierto PromptSpy, una innovadora amenaza para Android que marca un hito al ser el primer malware documentado en abusar de la inteligencia artificial generativa Gemini, de Google, para optimizar sus…
Leer análisis → 2 min
La actualidad en ciberseguridad nos presenta un panorama de amenazas cada vez más diversificado y técnico. Entre lo más relevante de la semana se encuentra la explotación activa de una vulnerabilidad zero-day de severidad máxima (CVSS 10.0) en Dell…
Leer análisis → 2 min
El grupo de ciberespionaje APT28, vinculado a la inteligencia rusa, está explotando activamente una vulnerabilidad crítica en Microsoft Office, identificada como CVE-2026-21509. Esta falla permite a los atacantes omitir medidas de seguridad y…
Leer análisis → 1 min
Asesoría sin costo
Detrás de cada titular hay una lección aplicable a tu empresa. Cuéntanos tu contexto y te decimos, sin compromiso, cómo reducir el riesgo.
Cuéntanos tu necesidad