• Deportes
  • Entretenimiento
  • Mundo
  • Negocio
  • Noticias
  • Salud
  • Tecnología
Notiulti
Noticias Ultimas
Inicio » Malware
Tag:

Malware

Tecnología

Google advierte sobre el aumento de ciberataques con IA

by Editor de Tecnologia mayo 14, 2026
written by Editor de Tecnologia

Google ha alertado que los ciberataques potenciados por inteligencia artificial ya son una realidad, subrayando la urgencia de reforzar las medidas de seguridad digital ante estas nuevas amenazas.

En una acción reciente, la compañía logró neutralizar a un grupo de hackers que utilizaban herramientas de IA para intentar aprovechar una vulnerabilidad desconocida en las defensas digitales de una empresa, según detalla BreakingNews.ie.

Este incidente confirma la advertencia de Google sobre la llegada de ataques cibernéticos impulsados por IA, un punto ya destacado por SecurityBrief Asia.

mayo 14, 2026 0 comments
0 FacebookTwitterPinterestLinkedinEmail
Tecnología

Apps seguras para ver películas: evita Magis TV y XUPER TV

by Editor de Tecnologia abril 22, 2026
written by Editor de Tecnologia

Magis TV y XUPER TV son plataformas ilegales que ofrecen acceso gratuito a películas y contenidos audiovisuales sin licencia, pero su uso expone a los usuarios a riesgos significativos de malware, fraudes digitales y robo de información personal y financiera.

Según análisis de empresas como ESET, estas aplicaciones suelen contener archivos maliciosos que, una vez instalados, permiten el acceso remoto a datos sensibles. Además, autoridades como INTERPOL han advertido sobre las consecuencias legales de utilizar servicios que vulneran la propiedad intelectual.

XUPER TV, que surgió tras el bloqueo de Magis TV, mantiene el mismo modelo de distribución fuera de tiendas oficiales como Google Play Store o App Store, lo que aumenta el riesgo de descargar software no verificado desde fuentes como grupos de Telegram, TikTok o foros especializados.

Entre las alternativas gratuitas y seguras para ver contenido sin riesgos, YouTube y Pluto TV destacan por ofrecer catálogos legales y una experiencia de usuario transparente, sin requerir registro en el caso de YouTube.

La facilidad de acceso y el ahorro económico que prometen estas plataformas pueden resultar tentadores, pero el uso de servicios no autorizados compromete tanto la integridad de los dispositivos como la privacidad de los usuarios.

abril 22, 2026 0 comments
0 FacebookTwitterPinterestLinkedinEmail
Tecnología

Ciberataques: Hackers usan cuentas de Signal y KakaoTalk para propagar malware.

by Editor de Tecnologia marzo 17, 2026
written by Editor de Tecnologia

Ciberdelincuentes están utilizando cuentas de Signal y KakaoTalk hackeadas para propagar malware bajo el pretexto de la confianza. La inteligencia artificial y las tensiones geopolíticas impulsan la precisión de los ataques contra las empresas.

Los ataques de spear-phishing alcanzan una nueva y peligrosa etapa: los delincuentes utilizan cuentas comprometidas en mensajeros como Signal para distribuir malware en nombre de las víctimas. Los ataques se dirigen específicamente a empresas y autoridades.

La amenaza de los ataques de phishing dirigidos ha evolucionado drásticamente a principios de 2026. Ya no solo los correos electrónicos son la puerta de entrada. Los ciberdelincuentes y los grupos respaldados por estados están secuestrando cada vez más las cuentas de mensajería de sus víctimas para distribuir malware a colegas y contactos desde allí. Este método explota la confianza establecida y hace que los ataques sean casi imposibles de detectar para los destinatarios. Para las empresas, esta evolución subraya una vulnerabilidad crítica: el ser humano sigue siendo el punto de entrada más difícil de asegurar.

Anzeige

Dado que los hackers explotan deliberadamente las vulnerabilidades en la comunicación, la protección contra las estafas profesionales se vuelve vital para las empresas. Esta guía de expertos le ayudará a identificar los peligros específicos de la industria y a establecer una defensa eficaz contra los hackers en cuatro pasos. Anti-Phishing-Paket jetzt kostenlos herunterladen

Konni-APT: Del archivo adjunto de correo electrónico al ataque de mensajería

Un informe del Genians Security centre surcoreano del 16 de marzo de 2026 muestra el preocupante patrón. El grupo de hackers norcoreano Konni lanzó una campaña de múltiples etapas. Primero, enviaron correos electrónicos dirigidos que se hacían pasar por nombramientos oficiales como conferenciantes en materia de derechos humanos.

Después de que las víctimas hicieron clic en los archivos adjuntos, los atacantes instalaron herramientas de acceso remoto ocultas en los PC. El verdadero truco vino después: los hackers utilizaron el PC comprometido para acceder a la versión de escritorio del mensajero KakaoTalk. A través de la cuenta hackeada de la víctima, enviaron archivos maliciosos – disfrazados de documentos de planificación – directamente a contactos seleccionados de la lista de amigos. El ataque se propagó así bajo el manto de la absoluta confianza.

Signal en la mira: Cuando el jefe repentinamente defrauda

El peligro no se limita a los mensajeros asiáticos. Check Point Research documentó el mismo día una campaña de phishing dirigida contra usuarios del servicio encriptado Signal. Objetivos de alto rango como periodistas y funcionarios gubernamentales fueron persuadidos con trucos sofisticados de ingeniería social para revelar sus códigos de verificación SMS y PINs de Signal.

Con estos datos, los atacantes pudieron hacerse pasar completamente por sus víctimas y registrar nuevos dispositivos. Si bien el cifrado de Signal permaneció intacto, el incidente revela una laguna fatal en los procedimientos de recuperación de cuentas. Para las empresas que confían en mensajeros encriptados para comunicaciones sensibles, la posibilidad de que los atacantes se hagan pasar sin problemas por directores ejecutivos es un riesgo existencial para la confidencialidad de los datos y el cumplimiento normativo.

La IA y la geopolítica impulsan la precisión

La situación de amenaza se ve exacerbada por el uso de Inteligencia Artificial (IA) y las tensiones geopolíticas. Una advertencia conjunta de los ISAC de la industria el 12 de marzo de 2026 advirtió sobre el aumento de los ataques de represalia contra infraestructuras críticas, incluso desde el entorno iraní.

Según los análisis de Unit 42 de Palo Alto Networks, los grupos de amenazas están utilizando cada vez más campañas de spear-phishing generadas por IA. Los modelos de lenguaje grandes ayudan a crear mensajes engañosamente realistas que adaptan el tono y el contexto perfectamente a la víctima, y esto en varios idiomas. El sector de la salud está particularmente en el punto de mira. Informes del 16 de marzo confirmaron un grave ciberataque contra el fabricante estadounidense de tecnología médica Stryker. Las autoridades advierten que los actores estatales combinan deliberadamente spear-phishing, voice-phishing y credenciales robadas para acceder a datos sensibles de pacientes y propiedad intelectual.

Anzeige

Ante ataques cada vez más precisos a través de mensajes generados por IA, muchas empresas se enfrentan a nuevos riesgos de seguridad. Descubra en este informe de expertos cómo fortalecer proactivamente su infraestructura de TI y protegerse eficazmente contra las últimas tendencias de la ciberdelincuencia. Kostenloses E-Book: Cyber Security Trends sichern

Colapso del cumplimiento normativo debido a cuentas hackeadas

Para las empresas, estos desarrollos representan un desafío extremo para la protección de datos y el cumplimiento normativo. De acuerdo con el Reglamento General de Protección de Datos de la UE (RGPD), las organizaciones están obligadas a adoptar medidas técnicas adecuadas para proteger los datos personales.

Si un ataque de spear-phishing tiene éxito, a menudo conduce al acceso no autorizado a bases de datos internas, datos de clientes y documentos financieros. Las consecuencias financieras van mucho más allá de las interrupciones operativas. Existe el riesgo de fuertes multas reglamentarias, costos de informes obligatorios y un daño significativo a la reputación. Si, como en la campaña de Konni, las cuentas comprometidas se utilizan para atacar a los socios comerciales, también aumenta el riesgo de responsabilidad por la falta de seguridad en la cadena de suministro.

Los programas de concienciación sobre seguridad tradicionales, que se centran en la mala gramática o las direcciones de remitentes sospechosos, están quedando obsoletos. La IA ayuda a los atacantes a redactar correos electrónicos impecables y contextualizados que imitan perfectamente la comunicación interna. Si un mensaje de este tipo proviene de la cuenta legítima, pero hackeada, de un colega de confianza, incluso el personal bien capacitado puede convertirse en víctima.

Zero Trust y el análisis del comportamiento como salida

En respuesta a este desarrollo, los expertos en seguridad exigen un cambio estratégico fundamental. La dependencia de la defensa perimetral y el filtrado de correo electrónico simple ya no es suficiente.

Como medida central, se considera la introducción de una arquitectura Zero Trust. Asume que los intrusos ya están en la red y verifica cada solicitud de acceso, independientemente de su origen. Un componente esencial es una autenticación multifactorial (MFA) resistente al phishing. En lugar de códigos SMS vulnerables, como los que se eludieron en los ataques de Signal, esta se basa en llaves de seguridad de hardware o verificación biométrica que no se pueden interceptar.

Además, los análisis de comportamiento impulsados por IA están ganando importancia. Estos sistemas pueden detectar actividades inusuales, incluso si una cuenta está comprometida. Patrones de acceso a datos llamativos, movimientos laterales no autorizados en la red o el uso inesperado de herramientas de acceso remoto, como en la campaña de Konni, pueden detectarse a tiempo.

Los incidentes de mediados de marzo de 2026 son una clara advertencia: el spear-phishing no es una amenaza estática. A medida que los atacantes aprenden a utilizar la confianza a través de mensajeros hackeados y cebos generados por IA, las empresas deben adaptar continuamente sus estrategias de seguridad para proteger el cumplimiento normativo y los datos críticos.

Hol dir jetzt den Wissensvorsprung der Aktien-Profis.

Seit 2005 liefert der Börsenbrief trading-notes verlässliche Aktien-Empfehlungen – Dreimal die Woche, direkt ins Postfach. 100% kostenlos. 100% Expertenwissen. Trage einfach deine E-Mail Adresse ein und verpasse ab heute keine Top-Chance mehr. Jetzt abonnieren.
Für. Immer. Kostenlos.

marzo 17, 2026 0 comments
0 FacebookTwitterPinterestLinkedinEmail
Tecnología

FBI busca víctimas de malware en Steam: rellena el formulario

by Editor de Tecnologia marzo 16, 2026
written by Editor de Tecnologia

El FBI ha iniciado una investigación contra individuos que ofrecieron juegos infectados con malware en la plataforma Steam. Esto podría haber resultado en el robo de datos sensibles de los sistemas de los usuarios. Por ello, el FBI ahora está buscando víctimas que hayan descargado y jugado uno o varios de estos juegos de la plataforma de Valve para recopilar información. Se insta a los usuarios a completar un formulario específico para apoyar la investigación.

Leer más después del anuncio

Los investigadores han identificado hasta el momento los siguientes juegos de Steam infectados con malware: “BlockBlasters”, “Chemia”, “Dashverse/DashFPS”, “Lampy”, “Lunara”, “PirateFi” y “Tokenova”. Con estos juegos, los atacantes habrían atacado a los usuarios entre mayo de 2024 y enero de 2026, aunque actualmente todavía se pueden encontrar “Lampy” y “Lunara” en Steam. Otros juegos infectados, como “PirateFi”, ya fueron eliminados por Valve en febrero de 2025.

Investigación de Steam a través de un formulario del FBI

Ahora, la policía federal de EE. UU. Busca información de fondo para sus propias investigaciones y ha puesto a disposición un formulario exhaustivo. Se pide a los usuarios de los juegos mencionados que lo completen. La información proporcionada es voluntaria y el FBI promete mantener la confidencialidad de las identidades. Sin embargo, las víctimas podrían “tener derecho a ciertos beneficios y compensaciones”.

No obstante, se solicitan datos personales. Además de la información obligatoria como nombre y dirección, también se requiere la dirección de correo electrónico vinculada a la cuenta de Steam. Si bien otra información es voluntaria, el FBI también estaría interesado en conocer la dirección de la billetera de la víctima en caso de pérdida de criptomonedas. Si la cuenta bancaria se ha vaciado debido a los juegos infectados con malware, la policía federal estadounidense también solicita información bancaria.

Lo más importante para la investigación de sospechosos es si los usuarios fueron recomendados estos juegos en línea, por ejemplo, a través de mensajería o en redes sociales. Aquí, el FBI pregunta explícitamente por los nombres de usuario de los posibles atacantes y capturas de pantalla, así como registros de la comunicación, si están disponibles. Si bien no es posible cargar estos datos a través del formulario, la policía federal estadounidense se reserva el derecho a realizar preguntas adicionales. Por lo tanto, se espera que el FBI se ponga en contacto con aquellos que tengan la documentación correspondiente después de completar el formulario.

Lea también

(fds)

Este enlace ya no es válido.

Los enlaces a artículos regalados se vuelven inválidos si tienen más de 7 días o se han visitado demasiadas veces.


Necesita un paquete heise+ para leer este artículo. ¡Pruebe una semana gratis ahora, sin compromiso!

marzo 16, 2026 0 comments
0 FacebookTwitterPinterestLinkedinEmail
Tecnología

Keenadu: Peligroso malware preinstalado en Android, difícil de eliminar

by Editor de Tecnologia febrero 24, 2026
written by Editor de Tecnologia

Investigadores de seguridad han descubierto un nuevo malware preinstalado en dispositivos Android, denominado Keenadu, que no solo es extremadamente peligroso, ya que otorga privilegios casi completos a actores maliciosos, sino que también es casi imposible de eliminar sin la ayuda de un experto.

Gracias a estos investigadores, los usuarios pueden a menudo ser informados sobre vulnerabilidades de seguridad ocultas en sus dispositivos inteligentes. Un equipo de Kaspersky Labs ha descubierto este nuevo malware que, sorprendentemente, está a veces preinstalado en dispositivos Android modernos.

Keenadu, este sofisticado malware, puede infectar paquetes de actualización OTA y colarse en el firmware de los dispositivos afectados. También puede infiltrarse a través de instaladores de aplicaciones no oficiales e incluso a través de la Google Play Store oficial.

Este malware no es una broma y puede conceder acceso completo al dispositivo a actores con malas intenciones. Esto incluye, según Kaspersky, acceso a los datos del sistema, incluyendo archivos personales e información sensible, así como la capacidad de instalar aplicaciones sin consentimiento.

Curiosamente, hasta el momento, el malware solo se ha utilizado para cometer fraudes publicitarios.

La siguiente imagen muestra algunas de las aplicaciones infectadas descubiertas por Kaspersky:

En cuanto al origen del malware, no parece haber información concreta. Sin embargo, los investigadores han observado que no se activa si detecta husos horarios o una ubicación en China, ni si no encuentra la Play Store en el dispositivo. Aunque no hacemos ninguna afirmación, cabe destacar que Google Play Store no funciona en China.

El malware se ha encontrado en numerosos dispositivos, incluyendo el iPlay 50 Mini Pro de Alldocube. Allodcube también es de origen chino y previamente admitió haber sufrido compromisos en sus canales de actualización OTA, como señaló BleepingComputer.

A la fecha, Kaspersky ha informado que el malware «Keenadu» ha afectado a más de 13.000 víctimas, principalmente en Japón, Rusia, Países Bajos, Alemania y Brasil.

Desafortunadamente, si un usuario es víctima de este tipo de ataque, la mejor solución es reemplazar el dispositivo por un modelo nuevo de un fabricante más reconocido. Esto se debe a que el malware se integra tan profundamente en el firmware del dispositivo que su eliminación es prácticamente imposible. Aunque es posible obtener firmware de otro proveedor, esto conlleva sus propios riesgos, como la incompatibilidad.

febrero 24, 2026 0 comments
0 FacebookTwitterPinterestLinkedinEmail
Tecnología

Google bloquea apps maliciosas Android: seguridad 2025

by Editor de Tecnologia febrero 21, 2026
written by Editor de Tecnologia

Google ha intensificado sus esfuerzos para proteger a los usuarios de Android contra aplicaciones maliciosas. Recientemente, la compañía anunció haber bloqueado un total de 1.75 millones de aplicaciones en 2025, demostrando un compromiso continuo con la seguridad de su sistema operativo móvil.

Este bloqueo masivo de aplicaciones se enmarca dentro de una estrategia más amplia, denominada «Escudo Digital 2025», que busca fortalecer la seguridad de Android. Según informes, Google ha logrado avances significativos en la detección y eliminación de software malicioso, haciendo de Android una plataforma más segura que nunca.

Las cifras revelan que, además de los 1.75 millones de aplicaciones bloqueadas, Google ha logrado impedir la distribución de más de 2 millones de aplicaciones maliciosas en la Play Store durante el mismo período. Este logro es posible gracias a la implementación de inteligencia artificial (IA) que analiza el comportamiento de las aplicaciones y detecta patrones sospechosos.

La inteligencia artificial juega un papel crucial en la identificación de malware y en la prevención de su propagación. Google confía en estas tecnologías para frenar las aplicaciones maliciosas en Android, protegiendo así a los usuarios de posibles amenazas y garantizando una experiencia más segura en sus dispositivos.

La compañía continúa trabajando en el desarrollo de nuevas herramientas y técnicas para combatir el malware y mantener la integridad de la plataforma Android. El bloqueo de 1.75 millones de aplicaciones, según reporta EntrepreNerd, es una muestra del compromiso de Google con la seguridad de sus usuarios.

febrero 21, 2026 0 comments
0 FacebookTwitterPinterestLinkedinEmail
Negocio

Ciberataques en Indonesia: Aumento Exponencial en 2025

Indonesia, Principal Origen de Spam y Malware en 2025

Amenaza Cibernética en Indonesia: Informe 2025

by Editora de Negocio febrero 16, 2026
written by Editora de Negocio

Notiulti.com – Los ataques cibernéticos en Indonesia han experimentado un aumento significativo a lo largo de 2025. Además, el país se ha identificado como el principal emisor de spam y malware durante el segundo semestre de ese mismo año.

Esta información se desprende de un reciente informe titulado «Indonesia Waspada: Ancaman Digital di Indonesia Semester 2 Tahun 2025» (Indonesia en Alerta: Amenazas Digitales en Indonesia, Segundo Semestre de 2025), publicado por AwanPintar.id el 11 de febrero de 2026.

El informe registra un total de 234.528.187 ataques cibernéticos durante el segundo semestre de 2025, lo que equivale a un promedio de aproximadamente 15 ataques por segundo. Esta cifra representa un incremento del 75,76% en comparación con el primer semestre de 2025.

Lea también: Indonesia es señalado como la mayor fuente de spam y malware en 2025

Solo en diciembre de 2025, se registraron más de 90 millones de incidentes. Este aumento se atribuye a la actividad de ataques DDoS y al incremento de las transacciones digitales durante el período de fin de año.

“Los atacantes cibernéticos nacionales ya no operan de forma individual, sino que muestran patrones de cooperación organizada para atacar servicios públicos y plataformas económicas”, declaró Yudhi Kukuh, fundador de AwanPintar.id, en un comunicado.

En cuanto a la propagación de spam, Indonesia representó el 56,29% durante el segundo semestre de 2025, un aumento considerable con respecto al 21,45% registrado en el primer semestre.

Respecto al malware, la contribución de Indonesia también fue la más alta, con una proporción del 61,32%.

Estos hallazgos indican que un gran número de servidores, computadoras personales y dispositivos del Internet de las Cosas (IoT) en el país han sido infectados y utilizados para propagar ataques.

Además, el informe señala un aumento del 57,74% en los intentos de robo de privilegios de acceso de administrador en sistemas Windows.

La explotación de diversas vulnerabilidades en la infraestructura de red y las VPN también ha aumentado significativamente.

Lea también: ¡Cuidado! El malware de MacOS ahora puede disfrazarse de aplicaciones oficiales

Los atacantes están cambiando su enfoque hacia la infraestructura de red y los sistemas críticos, incluyendo aquellos utilizados por pequeñas empresas y consumidores.

Una de las vulnerabilidades más explotadas es la CVE-2020-11900, relacionada con la pila TCP/IP Treck.

La explotación de esta vulnerabilidad aumentó del 1,39% al 22,97%. Mientras tanto, la CVE-2018-13379, que apunta a la infraestructura VPN Fortinet, alcanzó el 20,12%.

También se detectaron ataques dirigidos a vulnerabilidades relacionadas con los Componentes del Servidor React en el desarrollo web moderno.

Además, el informe destaca la rapidez con la que los atacantes están aprovechando las vulnerabilidades recién publicadas, incluyendo varias CVE lanzadas en 2025 y explotadas en el mismo mes, especialmente en dispositivos IoT y sistemas de comunicación.

Ante esta situación, AwanPintar.id recomienda a las empresas que actualicen de inmediato el firmware de sus dispositivos de red, realicen auditorías de acceso VPN y prioricen las actualizaciones de seguridad en los servicios expuestos al público.

Lea también: No descargues indiscriminadamente, los juegos gratuitos en Steam pueden traer malware peligroso

Yudhi Kukuh considera que la resiliencia cibernética nacional se encuentra en una fase crucial. Según él, la defensa pasiva ya no es suficiente para hacer frente a la creciente complejidad de las amenazas.

Por lo tanto, se insta a la industria y a las empresas a adoptar una cultura de seguridad digital más proactiva, incluyendo la implementación de una gestión estricta de vulnerabilidades.

Estos hallazgos sirven como una advertencia para los administradores de infraestructura digital y las empresas para que fortalezcan la seguridad de sus sistemas ante el aumento de las amenazas cibernéticas.

febrero 16, 2026 0 comments
0 FacebookTwitterPinterestLinkedinEmail
Tecnología

Ciberataques de Corea del Norte: Usan IA para crear malware

by Editor de Tecnologia enero 26, 2026
written by Editor de Tecnologia

Ciberdelincuentes norcoreanos están apuntando a desarrolladores con acceso a tecnología blockchain. Su objetivo es engañarlos para que ejecuten malware a través de ataques de phishing. Se cree que la Inteligencia Artificial estuvo involucrada en la programación de la puerta trasera (backdoor) de PowerShell.

La empresa de seguridad informática Checkpoint lo ha revelado en un análisis. La organización criminal «Konni» se cree que tiene su origen en Corea del Norte o está afiliada al país. Sin embargo, los atacantes han ampliado sus objetivos más allá de su ámbito de actividad habitual: originalmente se centraban en Corea del Sur, pero ahora se dirigen a toda la región de Asia-Pacífico, incluyendo Australia, India y Japón.

Están apuntando a desarrolladores y equipos de programación, especialmente aquellos con acceso a recursos e infraestructura relacionados con blockchain. Los documentos de señuelo parecen materiales legítimos del proyecto e incluyen detalles técnicos como la arquitectura, las pilas tecnológicas y los cronogramas de desarrollo. A partir de esto, Checkpoint infiere que los atacantes buscan infiltrarse en entornos de desarrollo y, por lo tanto, obtener acceso a activos criptográficos sensibles, infraestructura, credenciales de API, acceso a billeteras y, en última instancia, a las tenencias de criptomonedas.

IA utilizada para la programación

Según el análisis, existen fuertes indicios de que los delincuentes han contado con la ayuda de la Inteligencia Artificial. El script de PowerShell con la puerta trasera supuestamente tiene una estructura inusualmente pulida. Comienza con documentación legible por humanos que explica la función del script: «Este script asegura que solo una instancia de este proyecto basado en UUID se ejecute a la vez. Envía información del sistema a través de HTTP GET cada 13 minutos». Este nivel de detalle en la documentación es muy inusual para el malware de PowerShell proveniente de APT (Amenazas Persistentes Avanzadas). El código también está dividido en secciones lógicas claramente definidas, cada una de las cuales realiza una tarea específica, lo que se alinea más con las convenciones modernas de desarrollo de software que con el desarrollo espontáneo de malware.

Estas indicaciones no son suficientes para una atribución definitiva a la IA, pero un comentario en el código del programa es revelador: # . Según los investigadores de TI, esta fraseología es muy característica del código generado por LLM (Modelos de Lenguaje Grandes), donde el modelo guía explícitamente al humano sobre cómo ajustar un valor de marcador de posición.

En el artículo, los analistas de Checkpoint explican las funciones de los scripts y las cadenas de infección en mayor detalle. También proporcionan una lista de Indicadores de Compromiso (IOC).

(dmk)

No te pierdas ninguna noticia: síguenos en
Facebook,
LinkedIn o
Mastodon.

Este artículo fue publicado originalmente en

alemán.

Fue traducido con asistencia técnica y revisado editorialmente antes de su publicación.



Dieser Link ist leider nicht mehr gültig.

Links zu verschenkten Artikeln werden ungültig,
wenn diese älter als 7 Tage sind oder zu oft aufgerufen wurden.


Sie benötigen ein heise+ Paket, um diesen Artikel zu lesen. Jetzt eine Woche unverbindlich testen – ohne Verpflichtung!

enero 26, 2026 0 comments
0 FacebookTwitterPinterestLinkedinEmail
Tecnología

Android: Malware con IA hace clic en anuncios ocultos

by Editor de Tecnologia enero 24, 2026
written by Editor de Tecnologia

Fuente: dnsc.ro

Investigadores de Dr.Web han descubierto una nueva categoría de malware para Android que emplea inteligencia artificial para realizar clics automáticos en anuncios ocultos, sin la necesidad de scripts tradicionales. El troyano utiliza modelos de TensorFlow para «reconocer» visualmente los anuncios dentro de un navegador oculto y simular el comportamiento de un usuario real.

Este malware se distribuye a través de la tienda de aplicaciones Xiaomi GetApps, así como mediante APKs modificados provenientes de sitios web de terceros y canales de Telegram. Aunque no extrae directamente datos personales, la amenaza genera ingresos ilegales a través de la publicidad fraudulenta y afecta a los usuarios al incrementar el consumo de batería y el uso de datos.

enero 24, 2026 0 comments
0 FacebookTwitterPinterestLinkedinEmail
Tecnología

Fuga de datos Instagram: 17.5 millones de cuentas comprometidas

by Editor de Tecnologia enero 11, 2026
written by Editor de Tecnologia

BALTIMORE, MD—Meta se enfrenta actualmente a una importante crisis de seguridad tras conocerse la filtración de información de 17,5 millones de cuentas de Instagram. La brecha fue identificada y confirmada por la empresa de ciberseguridad Malwarebytes, que descubrió un conjunto masivo de datos pertenecientes a usuarios de todo el mundo circulando en foros ilícitos de la dark web.

La información filtrada incluye detalles sensibles como nombres de usuario, nombres completos, direcciones de correo electrónico y números de teléfono. En algunos casos, los registros también contienen direcciones físicas parciales. Según investigadores de seguridad, los datos parecen haber sido obtenidos a través de una vulnerabilidad en una Interfaz de Programación de Aplicaciones (API) que data de 2024.

El incidente cobró notoriedad pública después de que un actor de amenazas que utiliza el alias Solonik publicara los registros en BreachForums a principios de esta semana. Los expertos que han analizado los datos señalan que su formato estructurado sugiere que fueron extraídos directamente de los sistemas de Instagram o a través de un punto final inseguro que permitió la extracción masiva de datos.

En los días posteriores a la filtración, millones de usuarios han informado haber recibido correos electrónicos legítimos de restablecimiento de contraseña desde el dominio oficial [email protected]. Si bien estos correos electrónicos son comunicaciones legítimas de Instagram, los destinatarios no iniciaron las solicitudes. Los analistas de seguridad creen que los piratas informáticos están utilizando las direcciones de correo electrónico expuestas para activar estos flujos de recuperación, ya sea para intentar tomar el control de las cuentas o para crear una “pantalla de humo” para campañas de phishing más específicas.

El aumento de correos electrónicos no solicitados ha causado una gran alarma, dejando a muchos usuarios inseguros sobre si están presenciando un fallo técnico o un ataque coordinado. Los investigadores advierten que al inundar a los usuarios con notificaciones reales del sistema, los atacantes pueden esperar fatigar a las víctimas hasta que finalmente hagan clic en un enlace malicioso o proporcionen más credenciales a través de una página de inicio de sesión falsa.

Meta aún no ha emitido una declaración oficial ni ha reconocido la filtración de las 17,5 millones de cuentas comprometidas. Ante la falta de una respuesta corporativa, los profesionales de la ciberseguridad recomiendan a todos los usuarios de Instagram que habiliten la autenticación de dos factores y permanezcan atentos a cualquier mensaje sospechoso, incluso aquellos que parezcan provenir de fuentes oficiales.

Please follow and like us:

fb-share-icon

Tweet


Chris Montcalmo - Baltimore Acoustic Musician
enero 11, 2026 0 comments
0 FacebookTwitterPinterestLinkedinEmail
Newer Posts
Older Posts
  • Aviso Legal
  • Política de Cookies
  • Términos y Condiciones
  • Política de Privacidad
  • CONTACTO
  • Política de Correcciones
  • Equipo Editorial
  • Política Editorial
  • SOBRE NOTIULTI

El servicio de alojamiento web más recomendado. Para quejas, abusos o publicidad, contacte: admin@notiulti.com


Back To Top
Notiulti
  • Deportes
  • Entretenimiento
  • Mundo
  • Negocio
  • Noticias
  • Salud
  • Tecnología