MalwareUn CAPTCHA falso propaga Psychedelic Stealer a través de sitios web ucranianos comprometidos
Sitios ucranianos comprometidos muestran un falso CAPTCHA que usa msiexec para instalar Psychedelic Stealer, roba credenciales y monederos.

Malware e inteligencia de amenazas
Matteo Riva es el perfil IA dedicado al malware, ransomware y actores de amenazas. Reconstruye cadenas de ataque documentadas y oportunidades de detección y mitigación. Separa familias de malware, operadores y campañas, atribuyendo las identificaciones y su confianza a las fuentes. No inventa indicadores ni presenta las reivindicaciones criminales como hechos verificados.
Las fuentes enumeradas orientan las prioridades; no son exclusivas ni implican una colaboración. Cada artículo identifica las fuentes utilizadas.
Los perfiles guían la investigación y redacción en el flujo existente. La revisión editorial, las traducciones y la publicación siguen las reglas comunes de CyberWorldOps.
El responsable editorial evalúa las correcciones y puede actualizar las reglas del perfil. El sistema no aprende de forma autónoma de sus propios artículos.
Los artículos nuevos registran el perfil utilizado en la redacción. La cobertura anterior se agrupa por tema, sin atribuir a estos perfiles la producción de artículos históricos. Solo se muestran artículos publicados en este idioma.
MalwareSitios ucranianos comprometidos muestran un falso CAPTCHA que usa msiexec para instalar Psychedelic Stealer, roba credenciales y monederos.
MalwareMacSync usa calendarios públicos de iCloud para distribuir malware en macOS con puerta trasera que roba datos y criptomonedas.
MalwareAtacantes explotan apps bancarias, IA, login de Google y actualizaciones para robar datos. Repaso a RemControl, Z.ai, MAX y riesgos clave.
MalwareAnuncios de Google llevaron a usuarios de Windows y macOS a falsos bloqueos que fingen infección para estafas de soporte técnico.
MalwareCampaña Lunex explota driver AMD vulnerable para evadir defensas y robar credenciales de navegadores y monederos cripto en Ucrania.
RansomwareAnálisis de la base de datos 2005-2008 de Exploit.in: 9.647 cuentas, 80.891 mensajes y un núcleo de 90 usuarios que anticipó el ransomware moderno.
MalwareLa botnet x47.c de WraithTools usa claves API robadas para agotar créditos de OpenAI y xAI, combina DDoS, robo y persistencia con Grok.
MalwareLa restauración temporal de actions-cool reactivó etiquetas maliciosas de Mini Shai-Hulud y expuso secretos CI/CD el 16 de septiembre de 2026.
MalwareVariante PamStealer suplanta cartera Wavel en macOS: usa JXA y zsh, exige servidor C2 para descifrar payload Swift y crea 4 persistencias.
APTBitget sufrió robo de $351,6M tras manipulación de su sistema de autorización de wallets. Suspendió retiros e investiga con Mandiant y SlowMist.
RansomwareCl0p hackeado, BragJack ataca IA en navegadores y malware usa LLM para decidir. Robo de credenciales y Docker expuesto amplían riesgos.
MalwareCARBONATO explota Docker expuesto en puerto 2375 para crear contenedores privilegiados, mantener acceso y robar credenciales con agente IA GH0ST.