Posts
Repositorios de PoC troyanizados en GitHub distribuyen ChocoPoC, un RAT en Python que roba credenciales e inteligencia de vulnerabilidades a investigadores de seguridad.
obeedt, OscarRV, LuisZavMen
Un desbordamiento de enteros en libssh2 durante el handshake SSH permite a un servidor malicioso corromper la memoria de cualquier cliente que se conecte a él.
obeedt, OscarRV, LuisZavMen
AryStinger. Un botnet documentado por QiAnXin XLab que ha comprometido al menos 4,300 routers Realtek RTL819X end-of-life explotando CVEs de 2013 y 2016. A diferencia de los botnets de DDoS o minería, está diseñado para la fase de footprinting previa a la intrusión, con escaneo distribuido, túneles de tráfico y ofuscación del origen real del atacante.
obeedt, OscarRV, LuisZavMen
Un grupo cibercriminal surgido en 2025 ya ocupa el segundo lugar global por conteo de víctimas con 504 reclamadas públicamente. El análisis de ESET sobre GentleKiller —el framework EDR-killer propietario del grupo— revela 8 variantes dirigidas a 400 procesos de 48 herramientas de seguridad, con exploits PoC operacionalizados en días tras su publicación. El grupo también atacó a la productora australiana de azúcar Mackay Sugar, paralizando infraestructura física crítica, y formalizó una alianza de reclutamiento con BreachForums.
obeedt, OscarRV, LuisZavMen
Google Mandiant publicó la reconstrucción forense completa de la explotación de CVE-2026-20245. Un actor desconocido comprometió la infraestructura SD-WAN de un proveedor de comunicaciones al menos dos meses antes de la divulgación pública, usando un archivo CSV malicioso nombrado evil_tenant.csv para crear una cuenta root oculta llamada troot, con técnicas anti-forenses que borraron toda evidencia antes de que los administradores pudieran detectar la intrusión.
obeedt, OscarRV, LuisZavMen
Un defecto físico en el controlador USB de los chips A12 y A13 de Apple permite ejecutar código no firmado dentro del SecureROM, sin posibilidad de corrección por software.
obeedt, OscarRV, LuisZavMen