Entradas

Mostrando las entradas con la etiqueta RAT

Campaña de phishing en redes sociales usa script Python de código abierto para instalar malware persistente

Imagen
  Un reporte reciente del equipo de Threat Research de ReliaQuest ha revelado una campaña de phishing sofisticada que aprovecha mensajes privados en redes sociales para entregar malware en forma de troyano de acceso remoto (RAT) en sistemas Windows, empleando una combinación de técnicas que hacen que la amenaza sea difícil de detectar y muy peligrosa para organizaciones y usuarios de alto perfil. Lo que hace particularmente preocupante a esta campaña es que los atacantes no crean su propio malware desde cero , sino que abusan de herramientas legítimas de código abierto , incluyendo un script de Python diseñado originalmente para pruebas de seguridad , para facilitar la implantación del malware y evadir muchas defensas tradicionales. Cómo se desarrolla la campaña desde el primer contacto 1. Phishing dirigido vía redes sociales La operación comienza con un mensaje de phishing enviado a través de mensajes privados en plataformas como LinkedIn , donde los atacantes se hacen pasar...

⚠️Windows en riesgo: Malware multi-etapa usa GitHub para infectar y destruir

Imagen
  Investigadores de seguridad han identificado una campaña de malware sofisticada de múltiples etapas que afecta a sistemas Windows, diseñada específicamente para neutralizar Microsoft Defender antes de desplegar cargas maliciosas como ransomware, herramientas de vigilancia y troyanos bancarios. Este ataque no aprovecha una falla de software tradicional, ni una vulnerabilidad técnica exclusiva, sino que hace un uso creativo de ingeniería social, servicios en la nube legítimos y funciones propias del sistema operativo para pasar desapercibido y evadir las defensas tradicionales.  ¿Cómo comienza la infección? Según los reportes, la cadena de infección inicia con un archivo disfrazado de documento empresarial (por ejemplo, una supuesta hoja contable). Al abrirlo, la víctima ejecuta un acceso directo malicioso (.LNK) que invoca PowerShell con políticas de ejecución bypass. Este acceso directo descarga un script de carga inicial desde un repositorio en GitHub u otras platafo...