Navegación

Los hackers se aprovechan de los banners de los servidores FTP para distribuir nuevo malware para Windows.

fuente: https://www.bleepingcomputer.com/news/security/hackers-abuse-ftp-server-banners-to-deliver-new-windows-malware/

Los ciberdelincuentes están abusando de los banners FTP para ocultar comandos que distribuyen dos troyanos de acceso remoto hasta ahora desconocidos, llamados E4del y PINHOLE.

El equipo de MalwareHunterTeam observó esta técnica inusual en julio, durante un ataque que utilizó archivos de acceso directo (.LNK) y banners de servidores FTP como servidores de recuperación de comandos (DDR).

Los banners FTP son cadenas de texto que el servidor utiliza como mensaje de bienvenida para los hosts que se conectan antes de iniciar sesión.

Últimas noticias

04 DE SEPTIEMBRE, 2026

Más de 440.000 intentos de explotación se dirigen a las vulnerabilidades de ejecución remota de código (RCE) de Super Forms y Elementor Pro.

Según los hallazgos de Wordfence, ciberdelincuentes están explotando dos fallos de seguridad críticos en los plugins de WordPress Super Forms y Elementor Pro. L...

Leer artículo
04 DE SEPTIEMBRE, 2026

Los hackers convierten el entorno de ejecución Node.js, de confianza, en un lanzador de malware en ataques vinculados al ransomware.

Según nuevos hallazgos del equipo Symantec Threat Hunter, los ciberdelincuentes están secuestrando cada vez más Node.js, el entorno de ejecución de JavaScript a...

Leer artículo
04 DE SEPTIEMBRE, 2026

Un fallo crítico en Prompty convierte un archivo .prompty en una vulnerabilidad de ejecución remota de código (RCE) en Node.js.

Se ha descubierto una vulnerabilidad crítica en Prompty, el proyecto de código abierto de Microsoft para crear aplicaciones basadas en grandes modelos de lengua...

Leer artículo