Cerrar menú
  • Inicio
  • Identidad
  • Inventos
  • Futuro
  • Ciencia
  • Startups
  • English
What's Hot

Bueno, estoy un poco menos enojado por el proyecto de IA «Magnificent Ambersons»

Decenas de personas marchan en apoyo al multimillonario en San Francisco

Desde Svedka hasta Anthropic, las marcas están aprovechando audazmente la IA en sus anuncios del Super Bowl

Facebook X (Twitter) Instagram
  • Home
  • Contáctenos
  • DMCA
  • Política de Privacidad
  • Sobre Nosotros
  • Términos y Condiciones
  • 📢 Anúnciate con Nosotros
  • Enviar publicaciones
FySelf Noticias
  • Inicio
  • Identidad
  • Inventos
  • Futuro
  • Ciencia
  • Startups
  • English
FySelf Noticias
Home»Identidad»Black Cat está detrás de una campaña de malware que daña el SEO y que se dirige a la búsqueda de software popular
Identidad

Black Cat está detrás de una campaña de malware que daña el SEO y que se dirige a la búsqueda de software popular

corp@blsindustriaytecnologia.comBy corp@blsindustriaytecnologia.comenero 7, 2026No hay comentarios3 minutos de lectura
Share Facebook Twitter Pinterest Telegram LinkedIn Tumblr Email Copy Link
Follow Us
Google News Flipboard
Share
Facebook Twitter LinkedIn Pinterest Email Copy Link

7 de enero de 2026Ravi LakshmananCibercrimen/Seguridad del software

Se cree que una organización cibercriminal conocida como Black Cat está involucrada en campañas de envenenamiento de optimización de motores de búsqueda (SEO) que utilizan sitios fraudulentos que promocionan software popular para engañar a los usuarios para que descarguen puertas traseras que pueden robar datos confidenciales.

Según un informe publicado por el Equipo/Centro de Coordinación de Tecnología de Respuesta a Emergencias de la Red Nacional de Computadoras de China (CNCERT/CC) y Beijing Weiwu Online (también conocido como ThreatBook), la operación está diseñada estratégicamente para impulsar sitios falsos a la cima de los resultados de búsqueda en motores de búsqueda como Microsoft Bing, apuntando específicamente a usuarios que buscan programas como Google Chrome, Notepad++, QQ International e iTools.

seguridad cibernética

«Los usuarios que visitan estas principales páginas de phishing son dirigidos a páginas de descarga cuidadosamente construidas donde intentan descargar paquetes de instalación de software incluidos con programas maliciosos», dijeron CNCERT/CC y ThreatBook. «Una vez instalado, el programa incorpora un caballo de Troya de puerta trasera sin el conocimiento del usuario, lo que permite al atacante robar datos confidenciales de la computadora host».

Black Cat ha estado activo desde al menos 2022 y se le atribuye haber orquestado una serie de ataques destinados al robo de datos y el control remoto mediante malware distribuido a través de campañas de envenenamiento de SEO. En 2023, el grupo supuestamente se hizo pasar por AICoin, una popular plataforma de comercio de criptomonedas, y robó al menos 160.000 dólares en criptomonedas.

En la última ronda de ataques, los usuarios que buscan Notepad++ reciben un enlace a un sitio de phishing convincente que pretende estar relacionado con el programa de software (‘cn-notepadplusplus(.)com’). Otros dominios registrados por Black Cat incluyen «cn-obsidian(.)com», «cn-winscp(.)com» y «notepadplusplus(.)cn».

La presencia de «cn» en el nombre de dominio indica que los atacantes se dirigen específicamente a usuarios chinos que pueden estar buscando dichas herramientas a través de motores de búsqueda.

Si un usuario desprevenido hace clic en el botón «descargar» en el sitio web falso, será redirigido a otra URL que imita a GitHub («github.zh-cns(.)top») desde donde puede descargar el archivo ZIP. Dentro del archivo ZIP hay un instalador que crea un acceso directo en el escritorio del usuario. Este acceso directo actúa como punto de entrada para descargar una DLL maliciosa e iniciar una puerta trasera.

seguridad cibernética

El malware establece una conexión con un servidor remoto codificado (‘sbido(.)com:2869’) que le permite robar datos del navegador web del host comprometido, registrar pulsaciones de teclas y extraer contenidos del portapapeles y otra información valiosa.

CNCERT/CC y ThreatBook señalaron que el sindicato de delitos cibernéticos Black Cat comprometió aproximadamente 277.800 hosts en toda China entre el 7 y el 20 de julio de 2025, lo que eleva el mayor número diario de máquinas comprometidas en el país a 62.167.

Para reducir el riesgo, se recomienda a los usuarios que no hagan clic en enlaces de fuentes desconocidas y que descarguen software de fuentes confiables.


Source link

#BlockchainIdentidad #Ciberseguridad #ÉticaDigital #IdentidadDigital #Privacidad #ProtecciónDeDatos
Follow on Google News Follow on Flipboard
Share. Facebook Twitter Pinterest LinkedIn Tumblr Email Copy Link
Previous ArticleCES 2026: siga las noticias en vivo de Caterpillar y Nvidia, y disfrute de sorpresas de robotaxis, robots y la sala de exposiciones.
Next Article Anthropic habría recaudado 10.000 millones de dólares con una valoración de 350.000 millones de dólares
corp@blsindustriaytecnologia.com
  • Website

Related Posts

OpenClaw integra el escaneo de VirusTotal para detectar habilidades maliciosas de ClawHub

febrero 8, 2026

Advertencia sobre phishing de señales dirigido a agencias gubernamentales, políticos, militares y periodistas alemanes

febrero 7, 2026

La Revolución Legal es Digital: Conoce a TwinH, tu aliado de IA en la sala de justicia del futuro

febrero 6, 2026
Add A Comment
Leave A Reply Cancel Reply

el último

Bueno, estoy un poco menos enojado por el proyecto de IA «Magnificent Ambersons»

Decenas de personas marchan en apoyo al multimillonario en San Francisco

Desde Svedka hasta Anthropic, las marcas están aprovechando audazmente la IA en sus anuncios del Super Bowl

OpenClaw integra el escaneo de VirusTotal para detectar habilidades maliciosas de ClawHub

Publicaciones de tendencia

Suscríbete a las noticias

Suscríbete a nuestro boletín informativo y no te pierdas nuestras últimas noticias.

Suscríbete a mi boletín informativo para recibir nuevas publicaciones y consejos. ¡Manténgase al día!

Noticias Fyself es un medio digital dedicado a brindar información actualizada, precisa y relevante sobre los temas que están moldeando el futuro: economía, tecnología, startups, invenciones, sostenibilidad y fintech.

el último

TwinH Presenta una Tecnología Revolucionaria para Cocinas Inteligentes

¡Conoce a tu gemelo digital! La IA de vanguardia de Europa que está personalizando la medicina

TwinH: El cambio de juego de la IA para servicios legales más rápidos y accesibles

Facebook X (Twitter) Instagram Pinterest YouTube
  • Home
  • Contáctenos
  • DMCA
  • Política de Privacidad
  • Sobre Nosotros
  • Términos y Condiciones
  • 📢 Anúnciate con Nosotros
  • Enviar publicaciones
© 2026 noticias.fyself. Designed by noticias.fyself.

Escribe arriba y pulsa Enter para buscar. Pulsa Esc para cancelar.