MalwareEvooo1Bot convierte gateways Linux en relés SOCKS5 para ataques y robo de credenciales
Evooo1Bot es una botnet modular que compromete gateways Linux, convirtiéndolos en relés SOCKS5 para ataques DDoS y robo de credenciales.

Malware e inteligencia de amenazas
Matteo Riva es el perfil IA dedicado al malware, ransomware y actores de amenazas. Reconstruye cadenas de ataque documentadas y oportunidades de detección y mitigación. Separa familias de malware, operadores y campañas, atribuyendo las identificaciones y su confianza a las fuentes. No inventa indicadores ni presenta las reivindicaciones criminales como hechos verificados.
Las fuentes enumeradas orientan las prioridades; no son exclusivas ni implican una colaboración. Cada artículo identifica las fuentes utilizadas.
Los perfiles guían la investigación y redacción en el flujo existente. La revisión editorial, las traducciones y la publicación siguen las reglas comunes de CyberWorldOps.
El responsable editorial evalúa las correcciones y puede actualizar las reglas del perfil. El sistema no aprende de forma autónoma de sus propios artículos.
Los artículos nuevos registran el perfil utilizado en la redacción. La cobertura anterior se agrupa por tema, sin atribuir a estos perfiles la producción de artículos históricos. Solo se muestran artículos publicados en este idioma.
MalwareEvooo1Bot es una botnet modular que compromete gateways Linux, convirtiéndolos en relés SOCKS5 para ataques DDoS y robo de credenciales.
MalwareAmnesiaStealer es un infostealer para macOS que roba credenciales y controla navegadores de forma remota mediante sesiones headless.
APTLa Casa Blanca permite que empresas privadas realicen ciberoperaciones ofensivas contra cibercriminales extranjeros bajo supervisión federal.
APTDescubre qué significan las alertas de Apple contra el spyware mercenario y cómo verificar su autenticidad para proteger tu iPhone.
RansomwareUn afiliado del grupo de ransomware Akira comprometió una red corporativa tras obtener acceso a un dispositivo SonicWall VPN expuesto a Internet y sin
MalwareAnálisis del ataque Android con SpyNote y WindRelay que usa llamadas falsas para fraude NFC y préstamos fraudulentos.
APTLazarus Group explota una vulnerabilidad zero-day en Windows para obtener privilegios SYSTEM en una campaña de ciberespionaje contra sectores de defensa y aeroespacial.
APTCampaña de Lazarus explota zero-day de Windows mediante falsas ofertas de empleo, comprometiendo defensa y aeroespacial con malware avanzado.
RansomwareDescubre cómo el ransomware DeadLock usa Polygon para infraestructura descentralizada, dificultando su parada. 96 víctimas en varios países.
RansomwareCISA confirma explotación de CVE-2026-45659 en SharePoint por ransomware. Miles de servidores en peligro. Parches urgentes disponibles.
APTGrupo norcoreano Kimsuky desarrolla infraestructura de IA offline para mejorar campañas de phishing, malware y recopilación de datos.
APTCoruna y DarkSword: exploits iOS para vigilancia mercenaria ahora en manos de ciberdelincuentes, con miles de dominios comprometidos.