-
·
Desmantelando Glassworm: cómo CrowdStrike acabó con una red de bots dirigida a desarrolladores
El 26 de mayo de 2026, el equipo de CrowdStrike Counter Adversary Operation, en colaboración con Google y la Fundación Shadowserver, llevó a cabo una operación coordinada para desmantelar el botnet Glassworm. Este ataque global tenía como objetivo a los desarrolladores de software a través de la cadena de suministro de código abierto. El objetivo…
-
·
Campaña de malware para Linux que explota Oracle Weblogic para minar cryptos
Investigadores en ciberseguridad han identificado una nueva campaña de malware dirigida a entornos Linux con el objetivo de realizar minería ilícita de criptomonedas y distribuir malware de botnet. Esta actividad, que se enfoca específicamente en el servidor Oracle Weblogic, está diseñada para introducir una variante de malware denominada Hadooken, según la empresa de seguridad en…
-
·
El bootkit UEFI de Glupteba
Glupteba, una botnet modular que ha cambiado significativamente con el tiempo, es conocida por sus complejas cadenas de ataque y tácticas de evasión. El análisis de una campaña reciente descubrió una nueva característica: un bootkit Unified Extensible Firmware Interface (#UEFI). La Unit 42 de Palo alto describe su funcionamiento en su último post. By Lior Rochberger and Dan…