Backdoor

Bandas de Ransomware Rusas Arman AdaptixC2 Open-Source para Ataques Avanzados

Un número creciente de actores de amenazas, algunos vinculados a bandas de ransomware rusas, están utilizando el framework de comando y control (C2) open-source AdaptixC2. AdaptixC2 es un framework emergente y extensible de post-explotación y emulación adversarial diseñado para pruebas de penetración. El componente del servidor está escrito en Golang, mientras que la interfaz gráfica […]

Bandas de Ransomware Rusas Arman AdaptixC2 Open-Source para Ataques Avanzados Read More »

Google Descubre Tres Nuevas Familias de Malware Rusas Creadas por el Grupo COLDRIVER

El Grupo de Inteligencia de Amenazas de Google (GTIG) ha revelado el descubrimiento de tres nuevas familias de malware, NOROBOT, YESROBOT y MAYBEROBOT, atribuidas al grupo de hackers ruso COLDRIVER. Según GTIG, COLDRIVER ha incrementado su ritmo de operaciones, refinando y adaptando rápidamente su arsenal de malware, incluso a los pocos días de la publicación

Google Descubre Tres Nuevas Familias de Malware Rusas Creadas por el Grupo COLDRIVER Read More »

Ciberataque a red de telecomunicaciones europea mediante Snappybee y vulnerabilidad de Citrix

Un operador de telecomunicaciones europeo ha sido víctima de un ataque sofisticado perpetrado por el grupo de ciberespionaje chino Salt Typhoon (también conocido como Earth Estries, FamousSparrow, GhostEmperor y UNC5807). El incidente, detectado en la primera semana de julio de 2025, se inició mediante la explotación de una vulnerabilidad en un dispositivo Citrix NetScaler Gateway,

Ciberataque a red de telecomunicaciones europea mediante Snappybee y vulnerabilidad de Citrix Read More »

Nueva Backdoor .NET CAPI Dirigida a Empresas Rusas de Automoción y E-commerce mediante Phishing

Investigadores de ciberseguridad han revelado una nueva campaña que probablemente ha tenido como objetivo los sectores de automoción y comercio electrónico rusos con un malware .NET previamente no documentado llamado CAPI Backdoor. La cadena de ataque implica la distribución de correos electrónicos de phishing que contienen un archivo ZIP para desencadenar la infección. El análisis

Nueva Backdoor .NET CAPI Dirigida a Empresas Rusas de Automoción y E-commerce mediante Phishing Read More »

Microsoft Revoca Certificados Fraudulentos Usados en Ataques de Ransomware Rhysida

Microsoft ha anunciado la revocación de más de 200 certificados que estaban siendo utilizados por el grupo de ciberdelincuentes Vanilla Tempest (también conocido como Vice Society y Vice Spider) para firmar fraudulentamente binarios maliciosos, específicamente en campañas de ransomware Rhysida. Esta acción se produjo tras la detección de la actividad a finales de septiembre de

Microsoft Revoca Certificados Fraudulentos Usados en Ataques de Ransomware Rhysida Read More »

LinkPro: Nuevo Rootkit Linux Oculto con eBPF y Activación por Paquetes TCP Mágicos

Investigadores de Synacktiv han descubierto un nuevo rootkit para GNU/Linux denominado LinkPro. Este malware se caracteriza por usar eBPF (extended Berkeley Packet Filter) para ocultar su presencia y activarse remotamente al recibir un ‘paquete mágico’ TCP. La infección inicial se produce a través de la explotación de un servidor Jenkins vulnerable a CVE-2024-23897. Posteriormente, se

LinkPro: Nuevo Rootkit Linux Oculto con eBPF y Activación por Paquetes TCP Mágicos Read More »

Vulnerabilidad en Cisco SNMP Permite la Instalación de Rootkits Linux en Ataques ‘Zero Disco’

Una reciente campaña de ciberataques, denominada ‘Operation Zero Disco’ por Trend Micro, ha sido descubierta explotando la vulnerabilidad CVE-2025-20352 en el protocolo SNMP (Simple Network Management Protocol) de Cisco IOS e IOS XE. Esta vulnerabilidad de desbordamiento de pila (stack overflow) permite a atacantes remotos autenticados ejecutar código arbitrario mediante el envío de paquetes SNMP

Vulnerabilidad en Cisco SNMP Permite la Instalación de Rootkits Linux en Ataques ‘Zero Disco’ Read More »

Campaña PassiveNeuron: APT ataca organizaciones con malware Neursite y NeuralExecutor

Una nueva campaña de ciberespionaje, denominada PassiveNeuron, está dirigida a organizaciones gubernamentales, financieras e industriales en Asia, África y Latinoamérica. Descubierta por Kaspersky, la actividad maliciosa se detectó inicialmente en noviembre de 2024, revelando ataques dirigidos a entidades gubernamentales en América Latina y el este de Asia desde junio, empleando familias de malware nunca antes

Campaña PassiveNeuron: APT ataca organizaciones con malware Neursite y NeuralExecutor Read More »

Alerta de Ciberseguridad: Más de 266,000 Instancias de F5 BIG-IP Expuestas a Ataques Remotos

Un reciente informe de Shadowserver Foundation revela la exposición en línea de más de 266,000 instancias de F5 BIG-IP, tras una brecha de seguridad divulgada por F5. Esta brecha involucró el robo de código fuente e información sobre vulnerabilidades no reveladas de BIG-IP por parte de atacantes que, según informes, estarían vinculados a China. F5

Alerta de Ciberseguridad: Más de 266,000 Instancias de F5 BIG-IP Expuestas a Ataques Remotos Read More »

Microsoft frustra ataques de ransomware Rhysida dirigidos a usuarios de Teams

Microsoft ha desarticulado una serie de ataques de ransomware Rhysida que se estaban llevando a cabo a principios de octubre, mediante la revocación de más de 200 certificados utilizados para firmar instaladores maliciosos de Teams. El grupo de amenazas Vanilla Tempest, responsable de estos ataques, utilizó dominios que simulaban ser de Microsoft Teams, como teams-install[.]top,

Microsoft frustra ataques de ransomware Rhysida dirigidos a usuarios de Teams Read More »