Los actores de amenaza están adoptando ClickFix, las pandillas de ransomware se están volviendo entre sí, derribando incluso a los líderes, y la aplicación de la ley está interrumpiendo a un infoptealer después de otro 05 de agosto de 2025 •, 1 min. Lea «Todo es divertido y juegos hasta que alguien se lastime» bien podría ser el título del último informe de ESET Amenaza, ya que los ciberdelincuentes juegan nuevos juegos mentales con sus víctimas, libran matices entre ellos y se convierten en el juego cazado de aplicación de la ley y vendedores privados. El investigador distinguido de ESET, Aryeh Goretsky, y el especialista en concientización sobre la seguridad, Ondrej Kubovič, abren esta entrega del podcast ESET Research desglosando el último grito entre los actores de amenazas: ClickFix. Explican cómo esta técnica pasó de inexistente hace un año a la segunda amenaza más frecuente hoy, y por qué es tan efectiva. También examinan un ejemplo específico de esta táctica de ingeniería social Fakecaptcha, abusando del conocido mecanismo de verificación humana y armando a las víctimas para ejecutar comandos maliciosos. Pasando de las amenazas emergentes a desarrollos positivos, el segundo segmento destaca las recientes interrupciones de la aplicación de la ley de los infantes de infantes. Los casos notables de los últimos 12 meses incluyen la eliminación de la línea roja/meta staller a fines de 2024 y operaciones recientes contra Lummtealer y Danabot. Aryeh y Ondrej discuten qué hicieron que estas empresas de infantes de inforte como servicio sean atractivas para los afiliados, el impacto de las interrupciones y las contribuciones específicas de ESET Research a estos derribos. La sección final cubre las recientes luchas internas al estilo «Deathmatch» en la escena de ransomware, con el jugador menor Dragonforce. A pesar de su falta de reputación y un bajo recuento de víctimas, los operadores de Dragonforce se enfrentaron a una ofensiva descarada, desfigurando los sitios de fuga de datos (DLS) de varios grupos rivales en la red oscura, incluidas Mamona y Blacklock, y finalmente eliminando también el DLS del entonces líder, Ransomhub. Si el ransomware, los infestados o las nuevas técnicas de ingeniería social son lo tuyo, sintonice y suscríbase al podcast ESET Research. Para una versión más detallada, descargue el informe de amenaza de ESET H1 2025 de la sección de informes de amenazas: no se requiere muro de pago ni registro. Discutido: ClickFix y Fakecaptcha 1:05 Whack-A-Hack, InforeTealer Versión 9:20 Ransomware Deathmatch 18:40
Deja una respuesta