Sigue la cobertura, explicaciones e historias tecnológicas relacionadas.
Microsoft Threat Intelligence ha revelado NeedyMantis, un marco de software malicioso modular utilizado después de comprometer el entorno objetivo para mantener el acceso y ejecutar operaciones posteriores. Microsoft observó su uso en operaciones limitadas que afectaron a entidades de telecomunicaciones, universidades y organizaciones médicas y gubernamentales, con indicadores que vinculan la actividad a entidades que operan desde China, sin atribuirla a una entidad gubernamental específica.
Kaspersky detectó una campaña que comenzó a mediados de agosto de 2026 y que aprovecha archivos torrent de películas, entre ellas <em>The Odyssey</em>, para distribuir malware capaz de ocultarse, mantener la persistencia y eludir el UAC, utilizando la cadena de bloques Solana para descubrir servidores de mando y control.
Microsoft Defender Experts mostró que el malware MacSync Stealer cambia rápidamente los dominios de su infraestructura, pero los patrones de ejecución, comunicación y recopilación de datos se mantuvieron lo bastante constantes como para vincular más de 30 dominios. La investigación se centra en indicadores de comportamiento que los defensores pueden utilizar para detectar los ataques incluso después de que cambien las direcciones de los servidores.