Cerrar menú
  • Inicio
  • Identidad
  • Inventos
  • Futuro
  • Ciencia
  • Startups
  • English
What's Hot

¿Cuál es el mejor lugar para que las startups firmen acuerdos? El paddock de F1

La vulnerabilidad de lectura fuera de límites de Ollama provoca una pérdida de memoria de proceso remoto

La IA de voz en la India es difícil. Wispr Flow apuesta por ello de todos modos.

Facebook X (Twitter) Instagram
  • Home
  • Contáctenos
  • DMCA
  • Política de Privacidad
  • Sobre Nosotros
  • Términos y Condiciones
  • 📢 Anúnciate con Nosotros
  • Enviar publicaciones
FySelf Noticias
  • Inicio
  • Identidad
  • Inventos
  • Futuro
  • Ciencia
  • Startups
  • English
FySelf Noticias
Home»Identidad»Google colabora con el actor ruso sospechoso de fallido ataque de malware a una organización ucraniana
Identidad

Google colabora con el actor ruso sospechoso de fallido ataque de malware a una organización ucraniana

corp@blsindustriaytecnologia.comBy corp@blsindustriaytecnologia.comfebrero 13, 2026No hay comentarios3 minutos de lectura
Share Facebook Twitter Pinterest Telegram LinkedIn Tumblr Email Copy Link
Follow Us
Google News Flipboard
Share
Facebook Twitter LinkedIn Pinterest Email Copy Link

Ravi Lakshmanan13 de febrero de 2026Inteligencia de amenazas/Malware

Se cree que un atacante previamente indocumentado se dirigió a organizaciones en Ucrania utilizando un malware conocido como CANFAIL.

El Google Threat Intelligence Group (GTIG) dijo que el grupo de hackers puede tener vínculos con los servicios de inteligencia rusos. Se considera que el atacante tiene como objetivo organizaciones de defensa, militares, gubernamentales y energéticas dentro de los gobiernos locales y centrales de Ucrania.

Sin embargo, GTIG añadió que el grupo también está cada vez más interesado en agencias aeroespaciales, empresas militares y de fabricación de drones, institutos de investigación nuclear y química y organizaciones internacionales involucradas en el seguimiento de conflictos y la asistencia humanitaria en Ucrania.

«A pesar de su menor sofisticación y recursos en comparación con otros grupos de amenazas rusos, este actor ha comenzado recientemente a utilizar LLM (modelos de lenguaje a gran escala) para superar algunas limitaciones técnicas», dijo GTIG.

«A través de indicaciones, realizan reconocimientos, crean señuelos de ingeniería social y buscan respuestas a preguntas técnicas básicas sobre las actividades posteriores al compromiso y la configuración de la infraestructura C2».

En campañas de phishing recientes, los atacantes se han hecho pasar por organizaciones energéticas nacionales y locales legítimas de Ucrania para obtener acceso no autorizado a cuentas de correo electrónico personales y de organizaciones.

Se dice que el grupo apuntó a empresas rumanas y espió a organizaciones en Moldavia, además de hacerse pasar por una empresa energética rumana que hacía negocios con clientes en Ucrania.

Para permitir sus operaciones, los atacantes utilizan la investigación para generar listas de direcciones de correo electrónico adaptadas a regiones o industrias específicas. La cadena de ataque parece incluir un señuelo generado por LLM con un enlace integrado de Google Drive que apunta a un archivo RAR que contiene el malware CANFAIL.

CANFAIL suele ser un malware de JavaScript ofuscado, disfrazado con una doble extensión para disfrazarse de documento PDF (*.pdf.js) y diseñado para ejecutar un script de PowerShell que descarga y ejecuta un cuentagotas de PowerShell de solo memoria. Al mismo tiempo, muestra un mensaje de «error» falso a la víctima.

Según Google, este atacante también está asociado con una campaña conocida como PhantomCaptcha revelada por SentinelOne SentinelLABS en octubre de 2025 que apuntaba a organizaciones asociadas con los esfuerzos de ayuda en la guerra en Ucrania a través de correos electrónicos de phishing que dirigían a los destinatarios a una página falsa que albergaba instrucciones estilo ClickFix para activar una secuencia de infección y entregar un troyano basado en WebSocket.


Source link

#BlockchainIdentidad #Ciberseguridad #ÉticaDigital #IdentidadDigital #Privacidad #ProtecciónDeDatos
Follow on Google News Follow on Flipboard
Share. Facebook Twitter Pinterest LinkedIn Tumblr Email Copy Link
Previous ArticleEl anuncio de Anthropic en el Super Bowl que se burla de la IA en la publicidad ayudó a llevar la aplicación de Claude al top 10
Next Article India se asocia con Alibaba.com para impulsar las exportaciones a pesar de la prohibición anterior de la tecnología china
corp@blsindustriaytecnologia.com
  • Website

Related Posts

La vulnerabilidad de lectura fuera de límites de Ollama provoca una pérdida de memoria de proceso remoto

mayo 10, 2026

cPanel WHM lanza correcciones para 3 nuevas vulnerabilidades – Parche ahora

mayo 9, 2026

El troyano bancario TCLBANKER ataca plataformas financieras a través de gusanos de WhatsApp y Outlook

mayo 8, 2026
Add A Comment
Leave A Reply Cancel Reply

el último

¿Cuál es el mejor lugar para que las startups firmen acuerdos? El paddock de F1

La vulnerabilidad de lectura fuera de límites de Ollama provoca una pérdida de memoria de proceso remoto

La IA de voz en la India es difícil. Wispr Flow apuesta por ello de todos modos.

So you’ve heard these AI terms and nodded along; let’s fix that

Publicaciones de tendencia

Suscríbete a las noticias

Suscríbete a nuestro boletín informativo y no te pierdas nuestras últimas noticias.

Suscríbete a mi boletín informativo para recibir nuevas publicaciones y consejos. ¡Manténgase al día!

Noticias Fyself es un medio digital dedicado a brindar información actualizada, precisa y relevante sobre los temas que están moldeando el futuro: economía, tecnología, startups, invenciones, sostenibilidad y fintech.

el último

TwinH Presenta una Tecnología Revolucionaria para Cocinas Inteligentes

¡Conoce a tu gemelo digital! La IA de vanguardia de Europa que está personalizando la medicina

TwinH: El cambio de juego de la IA para servicios legales más rápidos y accesibles

Facebook X (Twitter) Instagram Pinterest YouTube
  • Home
  • Contáctenos
  • DMCA
  • Política de Privacidad
  • Sobre Nosotros
  • Términos y Condiciones
  • 📢 Anúnciate con Nosotros
  • Enviar publicaciones
© 2026 noticias.fyself. Designed by noticias.fyself.

Escribe arriba y pulsa Enter para buscar. Pulsa Esc para cancelar.