Entradas

Mostrando las entradas con la etiqueta Ingenieria Social

⚠️Windows en riesgo: Malware multi-etapa usa GitHub para infectar y destruir

Imagen
  Investigadores de seguridad han identificado una campaña de malware sofisticada de múltiples etapas que afecta a sistemas Windows, diseñada específicamente para neutralizar Microsoft Defender antes de desplegar cargas maliciosas como ransomware, herramientas de vigilancia y troyanos bancarios. Este ataque no aprovecha una falla de software tradicional, ni una vulnerabilidad técnica exclusiva, sino que hace un uso creativo de ingeniería social, servicios en la nube legítimos y funciones propias del sistema operativo para pasar desapercibido y evadir las defensas tradicionales.  ¿Cómo comienza la infección? Según los reportes, la cadena de infección inicia con un archivo disfrazado de documento empresarial (por ejemplo, una supuesta hoja contable). Al abrirlo, la víctima ejecuta un acceso directo malicioso (.LNK) que invoca PowerShell con políticas de ejecución bypass. Este acceso directo descarga un script de carga inicial desde un repositorio en GitHub u otras platafo...

💻 ¿Buscas Trabajo? Corea del Norte puede estar intentando hackearte

Imagen
En un nuevo reporte de inteligencia, se reveló que un grupo de hackers vinculado al gobierno de Corea del Norte, conocido como PurpleBravo , ha llevado a cabo una amplia campaña de ciberataques entre agosto de 2024 y septiembre de 2025 usando tácticas engañosas que se aprovechan de las expectativas de empleo en el sector tecnológico. Esta operación, denominada Contagious Interview , ha identificado más de 3,100 direcciones IP como posibles objetivos , involucrando a al menos 20 organizaciones en múltiples regiones del mundo . ¿Qué es PurpleBravo ? PurpleBravo es un cluster de actividad de amenazas patrocinado por el estado norcoreano, que se superpone a una serie de campañas de ciberespionaje y robo de datos conocidas desde finales de 2023 bajo diferentes nombres como Contagious Interview , DeceptiveDevelopment , Famous Chollima o CL-STA-0240 . A diferencia de grupos de hackers tradicionales, esta operación no se basa únicamente en ataques técnicos directos, sino que combina técnicas...