Los ciberdelincuentes han adoptado la técnica de manipulación de caracteres ASCII en campañas de phishing, utilizando caracteres Unicode invisibles para eludir los filtros de seguridad de correo electrónico.
Esta técnica se ha empleado en ataques de inyección de mensajes mediante IA para ocultar instrucciones maliciosas a los usuarios, codificándolas con caracteres Unicode del bloque Tags (U+E0000–U+E007F).
Los investigadores de amenazas de Microsoft descubrieron una campaña de phishing a gran escala que utilizaba esta técnica, la cual alcanzó un pico de hasta 2,37 millones de mensajes diarios a finales de febrero. Si bien el volumen disminuyó gradualmente en mayo, la operación aún se mantiene activa.
«La fase de alto volumen se prolongó durante aproximadamente tres meses después del 9 de febrero y disminuyó drásticamente después del 15 de mayo de 2026», explica Microsoft.
Una vulnerabilidad recientemente descubierta en el kernel de Linux permite la escalada de privilegios local. Identificada como CVE-2026-74480 y con una califica...
Leer artículo →FortiGuard Labs descubrió recientemente la botnet Evooo1Bot para Linux. Si bien este malware reutiliza el motor DDoS del código fuente de Mirai, filtrado públic...
Leer artículo →G DATA descubrió una familia de malware, denominada Projextor, oculta en aplicaciones de productividad en funcionamiento. Estas aplicaciones convierten archivos...
Leer artículo →