Cerrar menú
  • Inicio
  • Identidad
  • Inventos
  • Futuro
  • Ciencia
  • Startups
  • English
What's Hot

Google colabora con el actor ruso sospechoso de fallido ataque de malware a una organización ucraniana

Un estudiante de posgrado de la Universidad de Stanford ha creado un algoritmo para ayudar a sus compañeros a encontrar el amor. Ahora, Date Drop es la base de su nueva startup.

Google conecta a China, Irán, Rusia y Corea del Norte para coordinar las operaciones cibernéticas del sector de defensa

Facebook X (Twitter) Instagram
  • Home
  • Contáctenos
  • DMCA
  • Política de Privacidad
  • Sobre Nosotros
  • Términos y Condiciones
  • 📢 Anúnciate con Nosotros
  • Enviar publicaciones
FySelf Noticias
  • Inicio
  • Identidad
  • Inventos
  • Futuro
  • Ciencia
  • Startups
  • English
FySelf Noticias
Home»Identidad»Google colabora con el actor ruso sospechoso de fallido ataque de malware a una organización ucraniana
Identidad

Google colabora con el actor ruso sospechoso de fallido ataque de malware a una organización ucraniana

corp@blsindustriaytecnologia.comBy corp@blsindustriaytecnologia.comfebrero 13, 2026No hay comentarios3 minutos de lectura
Share Facebook Twitter Pinterest Telegram LinkedIn Tumblr Email Copy Link
Follow Us
Google News Flipboard
Share
Facebook Twitter LinkedIn Pinterest Email Copy Link

Ravi Lakshmanan13 de febrero de 2026Inteligencia de amenazas/Malware

Se cree que un atacante previamente indocumentado se dirigió a organizaciones en Ucrania utilizando un malware conocido como CANFAIL.

El Google Threat Intelligence Group (GTIG) dijo que el grupo de hackers puede tener vínculos con los servicios de inteligencia rusos. Se considera que el atacante tiene como objetivo organizaciones de defensa, militares, gubernamentales y energéticas dentro de los gobiernos locales y centrales de Ucrania.

Sin embargo, GTIG añadió que el grupo también está cada vez más interesado en agencias aeroespaciales, empresas militares y de fabricación de drones, institutos de investigación nuclear y química y organizaciones internacionales involucradas en el seguimiento de conflictos y la asistencia humanitaria en Ucrania.

«A pesar de su menor sofisticación y recursos en comparación con otros grupos de amenazas rusos, este actor ha comenzado recientemente a utilizar LLM (modelos de lenguaje a gran escala) para superar algunas limitaciones técnicas», dijo GTIG.

«A través de indicaciones, realizan reconocimientos, crean señuelos de ingeniería social y buscan respuestas a preguntas técnicas básicas sobre las actividades posteriores al compromiso y la configuración de la infraestructura C2».

En campañas de phishing recientes, los atacantes se han hecho pasar por organizaciones energéticas nacionales y locales legítimas de Ucrania para obtener acceso no autorizado a cuentas de correo electrónico personales y de organizaciones.

Se dice que el grupo apuntó a empresas rumanas y espió a organizaciones en Moldavia, además de hacerse pasar por una empresa energética rumana que hacía negocios con clientes en Ucrania.

Para permitir sus operaciones, los atacantes utilizan la investigación para generar listas de direcciones de correo electrónico adaptadas a regiones o industrias específicas. La cadena de ataque parece incluir un señuelo generado por LLM con un enlace integrado de Google Drive que apunta a un archivo RAR que contiene el malware CANFAIL.

CANFAIL suele ser un malware de JavaScript ofuscado, disfrazado con una doble extensión para disfrazarse de documento PDF (*.pdf.js) y diseñado para ejecutar un script de PowerShell que descarga y ejecuta un cuentagotas de PowerShell de solo memoria. Al mismo tiempo, muestra un mensaje de «error» falso a la víctima.

Según Google, este atacante también está asociado con una campaña conocida como PhantomCaptcha revelada por SentinelOne SentinelLABS en octubre de 2025 que apuntaba a organizaciones asociadas con los esfuerzos de ayuda en la guerra en Ucrania a través de correos electrónicos de phishing que dirigían a los destinatarios a una página falsa que albergaba instrucciones estilo ClickFix para activar una secuencia de infección y entregar un troyano basado en WebSocket.


Source link

#BlockchainIdentidad #Ciberseguridad #ÉticaDigital #IdentidadDigital #Privacidad #ProtecciónDeDatos
Follow on Google News Follow on Flipboard
Share. Facebook Twitter Pinterest LinkedIn Tumblr Email Copy Link
Previous ArticleUn estudiante de posgrado de la Universidad de Stanford ha creado un algoritmo para ayudar a sus compañeros a encontrar el amor. Ahora, Date Drop es la base de su nueva startup.
corp@blsindustriaytecnologia.com
  • Website

Related Posts

Google conecta a China, Irán, Rusia y Corea del Norte para coordinar las operaciones cibernéticas del sector de defensa

febrero 13, 2026

UAT-9921 implementa el malware VoidLink dirigido a los sectores tecnológico y financiero

febrero 13, 2026

Se descubre que una extensión maliciosa de Chrome roba datos comerciales, correo electrónico e historial de navegación

febrero 13, 2026
Add A Comment
Leave A Reply Cancel Reply

el último

Google colabora con el actor ruso sospechoso de fallido ataque de malware a una organización ucraniana

Un estudiante de posgrado de la Universidad de Stanford ha creado un algoritmo para ayudar a sus compañeros a encontrar el amor. Ahora, Date Drop es la base de su nueva startup.

Google conecta a China, Irán, Rusia y Corea del Norte para coordinar las operaciones cibernéticas del sector de defensa

El gigante holandés de la telefonía móvil Odid anuncia que hay millones de clientes afectados por la violación de datos

Publicaciones de tendencia

Suscríbete a las noticias

Suscríbete a nuestro boletín informativo y no te pierdas nuestras últimas noticias.

Suscríbete a mi boletín informativo para recibir nuevas publicaciones y consejos. ¡Manténgase al día!

Noticias Fyself es un medio digital dedicado a brindar información actualizada, precisa y relevante sobre los temas que están moldeando el futuro: economía, tecnología, startups, invenciones, sostenibilidad y fintech.

el último

TwinH Presenta una Tecnología Revolucionaria para Cocinas Inteligentes

¡Conoce a tu gemelo digital! La IA de vanguardia de Europa que está personalizando la medicina

TwinH: El cambio de juego de la IA para servicios legales más rápidos y accesibles

Facebook X (Twitter) Instagram Pinterest YouTube
  • Home
  • Contáctenos
  • DMCA
  • Política de Privacidad
  • Sobre Nosotros
  • Términos y Condiciones
  • 📢 Anúnciate con Nosotros
  • Enviar publicaciones
© 2026 noticias.fyself. Designed by noticias.fyself.

Escribe arriba y pulsa Enter para buscar. Pulsa Esc para cancelar.