<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Malware on Locodigital</title><link>https://locodigital.com.br/es/tags/malware/</link><description>Recent content in Malware on Locodigital</description><generator>Hugo</generator><language>es</language><lastBuildDate>Mon, 21 Sep 2026 10:00:00 -0300</lastBuildDate><atom:link href="https://locodigital.com.br/es/tags/malware/index.xml" rel="self" type="application/rss+xml"/><item><title>Cómo saber si tu celular tiene spyware: 7 señales y qué hacer</title><link>https://locodigital.com.br/es/tecnologia/como-saber-si-celular-tiene-spyware/</link><pubDate>Mon, 21 Sep 2026 10:00:00 -0300</pubDate><guid>https://locodigital.com.br/es/tecnologia/como-saber-si-celular-tiene-spyware/</guid><description>&lt;p&gt;Terminas una conversación privada y minutos después la otra persona ya sabe lo que se dijo, sin que tú se lo hayas contado. O notas que el celular se calienta sin ninguna app abierta, que la batería se agota más rápido de lo habitual. Este conjunto de señales tiene un nombre: spyware. El problema es que estos programas están diseñados justamente para ser invisibles. Esta guía muestra 7 indicadores concretos y los pasos para revisar tu Android ahora mismo.&lt;/p&gt;</description></item><item><title>Target 2013: el robo de 40 millones de tarjetas vía un proveedor de HVAC</title><link>https://locodigital.com.br/es/tecnologia/target-breach-2013-pos-malware-proveedor-hvac/</link><pubDate>Sat, 19 Sep 2026 09:00:00 -0300</pubDate><guid>https://locodigital.com.br/es/tecnologia/target-breach-2013-pos-malware-proveedor-hvac/</guid><description>&lt;p&gt;Era la madrugada del Black Friday de 2013. Las tiendas de Target en EE. UU. se preparaban para el mayor día de ventas del año. Mientras los clientes dormían, los datos de 40 millones de tarjetas de crédito y débito viajaban silenciosamente hacia servidores en Europa del Este. La intrusión ya llevaba dos semanas, y el sistema de seguridad de la empresa había emitido alertas días antes. Nadie actuó.&lt;/p&gt;
&lt;h2&gt;Qué era Target en 2013&lt;/h2&gt;
&lt;p&gt;Target Corporation era la segunda mayor cadena de retail de EE. UU., con más de 1.800 tiendas e ingresos anuales cercanos a los 70 mil millones de dólares. La empresa tenía un equipo de seguridad activo y usaba herramientas sofisticadas, incluido FireEye para detección de malware. El breach no ocurrió por falta de inversión. Ocurrió por una combinación de acceso de terceros mal segmentado y alertas ignoradas, una lección que el sector todavía aprende repitiéndola.&lt;/p&gt;</description></item><item><title>Cómo desactivar las macros de Office y cerrar esa brecha clásica</title><link>https://locodigital.com.br/es/tecnologia/como-desactivar-macros-office-proteger-ataques/</link><pubDate>Tue, 15 Sep 2026 10:00:00 -0300</pubDate><guid>https://locodigital.com.br/es/tecnologia/como-desactivar-macros-office-proteger-ataques/</guid><description>&lt;p&gt;Antes de que el Emotet fuera derribado en 2021, infectó a cientos de miles de máquinas en todo el mundo usando un método sorprendentemente simple: un archivo de Word con una macro que le pedía al usuario hacer clic en "Habilitar contenido". Una línea de código VBA descargaba el payload, creaba persistencia y abría la puerta al ransomware, al robo de credenciales y al movimiento lateral. El mismo mecanismo fue usado por el Qakbot, el Dridex y decenas de otros loaders. Las macros de Office no son una vulnerabilidad nueva — son un problema de configuración.&lt;/p&gt;</description></item><item><title>IA en el antivirus: ¿protección real o marketing? Cómo funciona</title><link>https://locodigital.com.br/es/tecnologia/ia-en-el-antivirus-proteccion-real-o-marketing/</link><pubDate>Sat, 12 Sep 2026 09:00:00 -0300</pubDate><guid>https://locodigital.com.br/es/tecnologia/ia-en-el-antivirus-proteccion-real-o-marketing/</guid><description>&lt;p&gt;Abre el sitio de cualquier antivirus hoy y cuenta cuántas veces aparece "inteligencia artificial". Protección con IA, detección con IA, asistente con IA, escudo neuronal de próxima generación. La pregunta que el marketing no responde: ¿qué hace exactamente esa IA, y cuánto de eso ya existía, con otro nombre, hace diez años? La respuesta importa a la hora de decidir si vale la pena pagar por la suite premium o quedarte con lo que ya tienes.&lt;/p&gt;</description></item><item><title>Slopsquatting: la estafa de los paquetes que la IA inventa</title><link>https://locodigital.com.br/es/tecnologia/slopsquatting-paquetes-inventados-ia-npm-pip/</link><pubDate>Sat, 05 Sep 2026 09:00:00 -0300</pubDate><guid>https://locodigital.com.br/es/tecnologia/slopsquatting-paquetes-inventados-ia-npm-pip/</guid><description>&lt;p&gt;Le pides al asistente de IA un ejemplo de código, te responde con un &lt;code&gt;pip install&lt;/code&gt; confiado, lo copias, lo pegas y lo ejecutas. El detalle: ese paquete nunca existió — hasta que un criminal se dio cuenta de que la IA sugiere ese nombre todo el tiempo y lo registró en el repositorio oficial con malware adentro. Eso es el slopsquatting, una de las evoluciones más astutas del ataque de cadena de suministro, y nació directamente de un defecto conocido de los modelos de lenguaje: la alucinación.&lt;/p&gt;</description></item><item><title>Malware polimórfico con IA: cómo BlackMamba engaña a los antivirus</title><link>https://locodigital.com.br/es/tecnologia/malware-polimorfico-ia-blackmamba-antivirus/</link><pubDate>Wed, 02 Sep 2026 09:00:00 -0300</pubDate><guid>https://locodigital.com.br/es/tecnologia/malware-polimorfico-ia-blackmamba-antivirus/</guid><description>&lt;p&gt;Investigadores de HYAS probaron un keylogger contra una solución de EDR (Endpoint Detection and Response) considerada líder del mercado. El resultado, repetido varias veces: cero alertas, cero detecciones. El nombre del experimento es BlackMamba, y el truco no está en un exploit sofisticado, sino en usar inteligencia artificial para reescribir el propio malware cada vez que se ejecuta.&lt;/p&gt;
&lt;h2&gt;Qué es el malware polimórfico&lt;/h2&gt;
&lt;h3&gt;¿Qué hace que un malware sea "polimórfico"?&lt;/h3&gt;
&lt;p&gt;&lt;strong&gt;El malware polimórfico es aquel capaz de alterar su propio código en cada ejecución, manteniendo la función maliciosa pero cambiando la "firma" —el patrón que las soluciones de antivirus tradicionales usan para reconocer amenazas conocidas.&lt;/strong&gt; El concepto no es nuevo, pero la IA generativa hizo que este proceso sea mucho más barato y eficaz de producir.&lt;/p&gt;</description></item><item><title>Cómo verificar si un archivo tiene virus antes de abrirlo</title><link>https://locodigital.com.br/es/tecnologia/como-verificar-si-un-archivo-tiene-virus-virustotal-sha256/</link><pubDate>Tue, 01 Sep 2026 10:00:00 -0300</pubDate><guid>https://locodigital.com.br/es/tecnologia/como-verificar-si-un-archivo-tiene-virus-virustotal-sha256/</guid><description>&lt;p&gt;Descargas un instalador de un sitio que parece legítimo, el antivirus no se queja y haces doble clic. Tres días después notas que algo anda mal con la PC. Ese guion se repite con frecuencia porque el antivirus local no es omnisciente — depende de firmas actualizadas y de heurística que, contra malware nuevo, falla. Existe una capa extra, gratuita y de dos minutos, que deberías usar antes de abrir cualquier archivo sospechoso: VirusTotal combinado con la verificación de hash.&lt;/p&gt;</description></item><item><title>Robo de cookie de sesión: el ataque que ignora tu 2FA</title><link>https://locodigital.com.br/es/tecnologia/robo-cookie-sesion-session-hijacking/</link><pubDate>Mon, 31 Aug 2026 09:00:00 -0300</pubDate><guid>https://locodigital.com.br/es/tecnologia/robo-cookie-sesion-session-hijacking/</guid><description>&lt;p&gt;En enero de 2023, CircleCI divulgó una brecha que dejó incómoda a la comunidad de seguridad por un motivo específico: el atacante no rompió ninguna contraseña, no explotó ningún zero-day y no necesitó un solo código de autenticación. Un malware instalado en el dispositivo de un empleado extrajo el token de sesión SSO protegido por 2FA y, con esa cookie en la mano, mantuvo acceso irrestricto a la infraestructura de la empresa durante semanas. El segundo factor fue completamente ignorado, no porque estuviera mal configurado, sino porque el ataque ocurrió &lt;em&gt;después&lt;/em&gt; del inicio de sesión.&lt;/p&gt;</description></item><item><title>Watering hole attack: cuando sitios legítimos se convierten en trampa</title><link>https://locodigital.com.br/es/tecnologia/watering-hole-attack-sitios-legitimos-malware/</link><pubDate>Fri, 28 Aug 2026 08:00:00 -0300</pubDate><guid>https://locodigital.com.br/es/tecnologia/watering-hole-attack-sitios-legitimos-malware/</guid><description>&lt;p&gt;Una empresa del sector financiero cierra el día con normalidad. A la mañana siguiente, el equipo de seguridad detecta tráfico sospechoso en los servidores. El origen no es un correo de phishing, ni un adjunto malicioso, ni un empleado que hizo clic en un enlace dudoso. Es el sitio del organismo regulador del sector — el mismo que los empleados visitan cada semana para consultar normas y circulares. El sitio llevaba semanas comprometido. El ataque simplemente esperó a que llegara la víctima correcta.&lt;/p&gt;</description></item><item><title>Fileless malware: qué es y cómo engaña a tu antivirus</title><link>https://locodigital.com.br/es/tecnologia/fileless-malware-que-es-como-engana-al-antivirus/</link><pubDate>Thu, 27 Aug 2026 09:00:00 -0300</pubDate><guid>https://locodigital.com.br/es/tecnologia/fileless-malware-que-es-como-engana-al-antivirus/</guid><description>&lt;p&gt;Instalas un buen antivirus, mantienes Windows actualizado y aun así tu máquina puede verse comprometida sin que aparezca ningún archivo sospechoso en el disco. Eso es lo que hace el fileless malware: el código malicioso vive enteramente en la RAM, se disfraza de herramientas legítimas del sistema y desaparece con el siguiente reinicio — pero antes ya hizo el daño.&lt;/p&gt;
&lt;h2&gt;¿Qué es el fileless malware?&lt;/h2&gt;
&lt;p&gt;El fileless malware, o malware sin archivo, es código malicioso que &lt;strong&gt;no escribe ejecutables en el disco duro&lt;/strong&gt;. En vez de crear un archivo .exe o .dll que pueda detectarse por firma, funciona directamente en la memoria RAM, inyectando comandos en procesos legítimos del sistema operativo.&lt;/p&gt;</description></item><item><title>WormGPT y FraudGPT: cómo funciona la IA maliciosa que se vende en la dark web</title><link>https://locodigital.com.br/es/tecnologia/wormgpt-fraudgpt-ia-maliciosa-dark-web/</link><pubDate>Wed, 26 Aug 2026 09:00:00 -0300</pubDate><guid>https://locodigital.com.br/es/tecnologia/wormgpt-fraudgpt-ia-maliciosa-dark-web/</guid><description>&lt;p&gt;En julio de 2023, un chatbot llamado FraudGPT apareció a la venta en foros de la dark web con una propuesta directa: nada de rechazar pedidos, nada de filtro ético, nada de "no puedo ayudarte con eso". En pocas semanas, el anuncio ya sumaba más de 3.000 ventas confirmadas. Tres años después, ese mercado de "IA sin freno" no hizo más que crecer.&lt;/p&gt;
&lt;h2&gt;Qué son WormGPT y FraudGPT&lt;/h2&gt;
&lt;h3&gt;¿Qué es WormGPT?&lt;/h3&gt;
&lt;p&gt;&lt;strong&gt;WormGPT es considerado el primer modelo de lenguaje malicioso comercializado abiertamente, construido a partir de GPT-J — un modelo open source de 6.000 millones de parámetros creado por EleutherAI — entrenado específicamente con datos de malware y phishing.&lt;/strong&gt; Surgió en foros de hackers en 2023 como alternativa "sin reglas" a ChatGPT, vendido por suscripción entre US$ 60 y US$ 700. El desarrollador original cerró el proyecto en agosto de 2023 después de atraer atención pesada de la prensa y de investigadores de seguridad — pero variantes y clones siguieron apareciendo.&lt;/p&gt;</description></item><item><title>Cómo detectar cryptojacking y eliminar el minero de tu PC</title><link>https://locodigital.com.br/es/tecnologia/como-detectar-cryptojacking-eliminar-minero-pc/</link><pubDate>Mon, 24 Aug 2026 08:00:00 -0300</pubDate><guid>https://locodigital.com.br/es/tecnologia/como-detectar-cryptojacking-eliminar-minero-pc/</guid><description>&lt;p&gt;CPU al 90% sin ningún programa abierto. Portátil caliente todo el día. Ventilador acelerado mientras editas un texto. Estas señales pueden indicar que alguien está usando el procesador de tu computadora para minar criptomoneda, sin autorización, sin aviso y, en la mayoría de los casos, sin que te des cuenta durante meses.&lt;/p&gt;
&lt;h2&gt;Qué es el cryptojacking&lt;/h2&gt;
&lt;p&gt;El cryptojacking es el uso no autorizado del hardware de otra persona para minar criptomonedas. El atacante se queda con la moneda generada; tú pagas la factura de luz, sufres el desgaste del hardware y no entiendes por qué el sistema va lento.&lt;/p&gt;</description></item><item><title>Sony Pictures hack 2014: cómo Corea del Norte invadió Hollywood</title><link>https://locodigital.com.br/es/tecnologia/sony-pictures-hack-2014-corea-del-norte-hollywood/</link><pubDate>Sat, 22 Aug 2026 10:00:00 -0300</pubDate><guid>https://locodigital.com.br/es/tecnologia/sony-pictures-hack-2014-corea-del-norte-hollywood/</guid><description>&lt;p&gt;24 de noviembre de 2014. Los empleados de Sony Pictures llegaron al trabajo y encontraron en las pantallas una imagen de un esqueleto rojo con la inscripción: &lt;em&gt;Hacked by #GOP&lt;/em&gt;. Las unidades de red estaban inaccesibles. Los correos, bloqueados. Los archivos internos, corrompidos o borrados. En cuestión de horas, uno de los mayores estudios de cine del mundo funcionaba a papel y lápiz.&lt;/p&gt;
&lt;p&gt;No era ransomware pidiendo dinero. Era destrucción deliberada — y detrás había un país entero.&lt;/p&gt;</description></item><item><title>Cómo el formjacking roba los datos de tu tarjeta sin que te des cuenta</title><link>https://locodigital.com.br/es/tecnologia/formjacking-como-roba-datos-tarjeta/</link><pubDate>Thu, 20 Aug 2026 08:00:00 -0300</pubDate><guid>https://locodigital.com.br/es/tecnologia/formjacking-como-roba-datos-tarjeta/</guid><description>&lt;p&gt;En septiembre de 2018, British Airways descubrió que 380.000 clientes tuvieron sus datos de tarjeta robados durante reservas en el sitio web y la app de la aerolínea. El responsable: 22 líneas de JavaScript malicioso insertadas discretamente en el código de la página de pago. Ningún virus, ningún pop-up sospechoso — solo un formulario de pago que enviaba una copia de los datos escritos a un servidor criminal. La transacción seguía su curso normal. No notabas nada.&lt;/p&gt;</description></item><item><title>Extensión maliciosa en Chrome: cómo identificarla y eliminarla</title><link>https://locodigital.com.br/es/tecnologia/extension-maliciosa-chrome-como-identificar-eliminar/</link><pubDate>Mon, 17 Aug 2026 10:00:00 -0300</pubDate><guid>https://locodigital.com.br/es/tecnologia/extension-maliciosa-chrome-como-identificar-eliminar/</guid><description>&lt;p&gt;Instalas una extensión conversora de PDF, la usas una vez, te olvidas de que existe. Seis meses después, tu contraseña de Gmail cambia sin que tú lo hayas pedido. La extensión había cambiado de dueño en silencio y empezó a recolectar cookies de sesión — lo que equivale a tener tu inicio de sesión interceptado en todos los sitios que visitaste. No es un escenario hipotético: en enero de 2026, más de &lt;strong&gt;840 mil navegadores&lt;/strong&gt; fueron comprometidos por extensiones aparentemente legítimas que se convirtieron en espías digitales, según un relevamiento publicado por Techtudo.&lt;/p&gt;</description></item><item><title>Zotob: el worm que tumbó a CNN en vivo 7 días después del parche</title><link>https://locodigital.com.br/es/tecnologia/zotob-worm-cnn-en-vivo-2005/</link><pubDate>Sun, 16 Aug 2026 09:00:00 -0300</pubDate><guid>https://locodigital.com.br/es/tecnologia/zotob-worm-cnn-en-vivo-2005/</guid><description>&lt;p&gt;El 16 de agosto de 2005, presentadores y reporteros de CNN transmitían en vivo cuando las computadoras de los productores en el estudio empezaron a reiniciarse solas. Pantalla azul. Reinicio. Pantalla azul. Reinicio. El mismo ciclo sin fin se repetía en bucles de pocos minutos, y no había nada que los técnicos pudieran hacer para interrumpirlo, porque la máquina volvía a colapsar antes de que cualquier corrección manual pudiera aplicarse. CNN estaba, sin querer, cubriendo en vivo el propio ataque que la estaba tumbando.&lt;/p&gt;</description></item><item><title>Juice jacking: cómo los cargadores USB públicos roban tus datos</title><link>https://locodigital.com.br/es/tecnologia/juice-jacking-que-es-cargador-usb-publico/</link><pubDate>Thu, 13 Aug 2026 10:00:00 -0300</pubDate><guid>https://locodigital.com.br/es/tecnologia/juice-jacking-que-es-cargador-usb-publico/</guid><description>&lt;p&gt;Estás en el aeropuerto, en la puerta de embarque, con la batería del celular en las últimas. Dos metros más adelante: una estación de carga USB gratuita. Parece suerte. Conectas el cable. Lo que pasa en los minutos siguientes no lo ves, pero un atacante que preparó esa toma puede estar viéndolo todo. Eso es el juice jacking.&lt;/p&gt;
&lt;h2&gt;¿Qué es el juice jacking?&lt;/h2&gt;
&lt;p&gt;El término fue acuñado en 2011 por el investigador Brian Krebs tras una demostración en la DEF CON, la mayor conferencia de seguridad del mundo. La premisa es técnica, pero directa: el conector USB no transporta solo energía, también transporta datos. Una estación de carga comprometida o un cable adulterado pueden hacer las dos cosas a la vez, sin que te des cuenta.&lt;/p&gt;</description></item><item><title>Keylogger: qué es, cómo detectarlo y cómo protegerte</title><link>https://locodigital.com.br/es/tecnologia/keylogger-que-es-como-detectar-proteger/</link><pubDate>Mon, 03 Aug 2026 07:00:00 -0300</pubDate><guid>https://locodigital.com.br/es/tecnologia/keylogger-que-es-como-detectar-proteger/</guid><description>&lt;p&gt;Escribes la contraseña del banco, del correo corporativo, de la tarjeta de crédito. Del otro lado, un programa invisible está registrando cada tecla que presionas y enviando todo a un servidor controlado por otra persona. Eso es un keylogger, y no abre pop-ups, no deja rastro visible, no pide permiso.&lt;/p&gt;
&lt;h2&gt;¿Qué es un keylogger?&lt;/h2&gt;
&lt;p&gt;Un keylogger es cualquier herramienta —software o hardware— capaz de capturar y registrar las teclas presionadas en un teclado. El objetivo casi siempre es el mismo: obtener credenciales de acceso, datos bancarios o información sensible sin que la víctima se dé cuenta.&lt;/p&gt;</description></item><item><title>Mirai Botnet: el malware de cámaras que tumbó Twitter en 2016</title><link>https://locodigital.com.br/es/tecnologia/mirai-botnet-malware-camaras-internet-2016/</link><pubDate>Sat, 01 Aug 2026 09:00:00 -0300</pubDate><guid>https://locodigital.com.br/es/tecnologia/mirai-botnet-malware-camaras-internet-2016/</guid><description>&lt;p&gt;Era el 21 de octubre de 2016. Millones de personas intentaron abrir Twitter temprano por la mañana y recibieron una página en blanco. Reddit desapareció. Netflix no cargaba. Spotify, Airbnb, PayPal, CNN, todo fuera de línea. La causa no era un bug de software ni un fallo de servidor. Era un ejército de neveras, cámaras de seguridad y routers domésticos, reclutados sin que sus dueños lo supieran, disparando peticiones contra un único objetivo.&lt;/p&gt;</description></item><item><title>Ataque a Jscrambler: hackers envenenan paquetes NPM</title><link>https://locodigital.com.br/es/tecnologia/jscrambler-supply-chain-attack-paquetes-npm/</link><pubDate>Fri, 24 Jul 2026 08:00:00 -0300</pubDate><guid>https://locodigital.com.br/es/tecnologia/jscrambler-supply-chain-attack-paquetes-npm/</guid><description>&lt;p&gt;En los últimos años, los cibercriminales se dieron cuenta de algo fundamental: ¿para qué intentar romper la pesada seguridad de la &amp;ldquo;puerta principal&amp;rdquo; de una gran empresa si puedes infectar las herramientas que el propio equipo de TI instala voluntariamente por dentro?&lt;/p&gt;
&lt;p&gt;Ese concepto — conocido como &lt;strong&gt;ataque a la cadena de suministro (Supply Chain Attack)&lt;/strong&gt; — sumó una víctima más de alto perfil en julio de 2026. Esta vez, la herramienta comprometida fue &lt;strong&gt;Jscrambler&lt;/strong&gt;, una reconocida solución de protección de código JavaScript. Irónicamente, la propia herramienta usada para proteger código fue usada para distribuir malware.&lt;/p&gt;</description></item><item><title>Falla crítica en 7-Zip (CVE-2026-14266): Cómo protegerte</title><link>https://locodigital.com.br/es/tecnologia/vulnerabilidad-7zip-cve-2026-14266-como-proteger/</link><pubDate>Tue, 21 Jul 2026 08:00:00 -0300</pubDate><guid>https://locodigital.com.br/es/tecnologia/vulnerabilidad-7zip-cve-2026-14266-como-proteger/</guid><description>&lt;p&gt;7-Zip, el utilitario de compresión de código abierto más popular del mundo, usado por casi todas las grandes corporaciones y por millones de usuarios domésticos, acaba de tener descubierta una vulnerabilidad crítica en su código, bautizada como &lt;strong&gt;CVE-2026-14266&lt;/strong&gt;.&lt;/p&gt;
&lt;p&gt;Divulgada a mediados de julio, la falla afecta a las versiones anteriores a la recién lanzada 26.02 y representa un riesgo significativo debido a la ubicuidad del software y a la facilidad de explotación.&lt;/p&gt;</description></item><item><title>Ransomware: cómo protegerte y qué hacer si te infectan</title><link>https://locodigital.com.br/es/tecnologia/ransomware-como-protegerse-que-hacer-si-infectado/</link><pubDate>Tue, 14 Jul 2026 08:00:00 -0300</pubDate><guid>https://locodigital.com.br/es/tecnologia/ransomware-como-protegerse-que-hacer-si-infectado/</guid><description>&lt;p&gt;En 2025, el 45% de las organizaciones que pagaron el rescate de un ransomware no recuperaron todos los datos — y aun así el número de víctimas sigue creciendo. El tiempo promedio entre el acceso inicial y el cifrado completo de los archivos bajó a menos de 24 horas, según Securelist. Eso significa que cuando notas el ataque, generalmente ya es tarde para reaccionar sin preparación previa.&lt;/p&gt;
&lt;p&gt;La buena noticia: las defensas que funcionan son simples, baratas (a veces gratuitas) y se pueden implementar hoy.&lt;/p&gt;</description></item><item><title>WannaCry: cómo un exploit de la NSA infectó 200 mil PC en 2017</title><link>https://locodigital.com.br/es/tecnologia/wannacry-exploit-nsa-ransomware-2017-historia/</link><pubDate>Sat, 11 Jul 2026 10:00:00 -0300</pubDate><guid>https://locodigital.com.br/es/tecnologia/wannacry-exploit-nsa-ransomware-2017-historia/</guid><description>&lt;p&gt;Era viernes, 12 de mayo de 2017. En hospitales del NHS británico, los médicos notaron que las computadoras mostraban un mensaje en rojo exigiendo 300 dólares en bitcoin. Se cancelaron cirugías. Se redirigió a pacientes. En Madrid, Telefónica ordenó a sus empleados apagar las máquinas a toda prisa. En Brasil, el INSS y el Itamaraty salían de línea como medida preventiva. En menos de un día, WannaCry había infectado más de 200 mil computadoras en 150 países, y el arma usada para eso había sido forjada dentro de la NSA.&lt;/p&gt;</description></item><item><title>¿Qué fue Stuxnet? El worm que destruyó 1.000 centrifugadoras</title><link>https://locodigital.com.br/es/tecnologia/stuxnet-arma-digital-iran-centrifugadoras/</link><pubDate>Sun, 05 Jul 2026 10:00:00 -0300</pubDate><guid>https://locodigital.com.br/es/tecnologia/stuxnet-arma-digital-iran-centrifugadoras/</guid><description>&lt;p&gt;Natanz, Irán, 2010. En la sala de control de la instalación de enriquecimiento de uranio más grande del país, los monitores muestran operación normal. Las centrifugadoras giran dentro de los parámetros esperados. Pero en las máquinas físicas ocurre otra historia: los rotores de aluminio aceleran un 33% por encima del límite de seguridad, y después frenan bruscamente hasta casi detenerse — en un ciclo diseñado para destruirlos por fatiga mecánica, mientras los operadores observan tranquilos, convencidos de que todo está bien. Un código, en ejecución silenciosa, ganó la guerra antes de que nadie supiera que había una guerra.&lt;/p&gt;</description></item><item><title>4 de julio de 2009: el DDoS que reveló al Lazarus Group ante el mundo</title><link>https://locodigital.com.br/es/tecnologia/ddos-4-julio-2009-lazarus-group-eeuu-corea/</link><pubDate>Sat, 04 Jul 2026 10:00:00 -0300</pubDate><guid>https://locodigital.com.br/es/tecnologia/ddos-4-julio-2009-lazarus-group-eeuu-corea/</guid><description>&lt;p&gt;Era el 4 de julio de 2009. En Estados Unidos, feriado nacional: las calles de Washington estaban repletas para los fuegos artificiales del Día de la Independencia. Mientras tanto, los servidores de la Casa Blanca, del Pentágono, de la NYSE y de más de veinte sitios gubernamentales estadounidenses empezaban a atascarse bajo un volumen anormal de solicitudes. En pocas horas, varios de ellos quedaron fuera de línea hasta por cuatro horas. Al otro lado del Pacífico, Corea del Sur sufría el mismo destino: Blue House, Ministerio de Defensa, Servicio Nacional de Inteligencia — todos caídos.&lt;/p&gt;</description></item><item><title>NotPetya: el ciberataque de 10.000 millones de dólares, 9 años después</title><link>https://locodigital.com.br/es/tecnologia/notpetya-9-anos-ciberataque-wiper-maersk-merck/</link><pubDate>Sat, 27 Jun 2026 09:00:00 -0300</pubDate><guid>https://locodigital.com.br/es/tecnologia/notpetya-9-anos-ciberataque-wiper-maersk-merck/</guid><description>&lt;p&gt;En la mañana del 27 de junio de 2017, empleados de empresas en Ucrania encendieron la computadora y vieron una pantalla negra con letras rojas pidiendo 300 dólares en Bitcoin para recuperar los archivos. Parecía un ransomware más de los que ya circulaban desde hacía años. No lo era. Horas después, el mismo código había tumbado terminales portuarias de Maersk en cuatro continentes, detenido líneas de producción de Merck y Saint-Gobain, y bloqueado los sistemas de entrega de FedEx. Nueve años después, &lt;strong&gt;NotPetya&lt;/strong&gt; sigue siendo citado como el ciberataque más caro de la historia: algo cercano a &lt;strong&gt;10.000 millones de dólares&lt;/strong&gt; en daños, según una evaluación de la Casa Blanca.&lt;/p&gt;</description></item><item><title>Morris Worm: el worm de 1988 que casi tumbó internet</title><link>https://locodigital.com.br/es/tecnologia/morris-worm-1988-primer-worm-internet-historia-seguridad/</link><pubDate>Sat, 20 Jun 2026 09:00:00 -0300</pubDate><guid>https://locodigital.com.br/es/tecnologia/morris-worm-1988-primer-worm-internet-historia-seguridad/</guid><description>&lt;p&gt;En la noche del 2 de noviembre de 1988, administradores de sistemas en universidades y laboratorios de investigación de Estados Unidos empezaron a ver algo que nunca habían presenciado antes: máquinas Unix bloqueándose solas, una tras otra, sin ningún patrón aparente. No había ransomware, no había pantalla de aviso, no había pedido de rescate. Solo procesos multiplicándose hasta consumir toda la memoria y todo el poder de procesamiento disponible. Internet, que en esa época conectaba cerca de 60 mil computadoras, estaba siendo tumbada por un programa de menos de 100 líneas de código.&lt;/p&gt;</description></item><item><title>Clipper malware roba cripto vía USB y usa Tor como C2</title><link>https://locodigital.com.br/es/tecnologia/clipper-malware-usb-tor-criptomonedas-windows-2026/</link><pubDate>Fri, 19 Jun 2026 10:00:00 -0300</pubDate><guid>https://locodigital.com.br/es/tecnologia/clipper-malware-usb-tor-criptomonedas-windows-2026/</guid><description>&lt;p&gt;Copias la dirección de la billetera Bitcoin, la pegas en el campo de destino y confirmas la transacción. La secuencia es automática después de unos meses operando con cripto. El problema es que la dirección que llegó al otro lado no era la que copiaste: un malware cambió silenciosamente el contenido del portapapeles mientras no mirabas, y el dinero terminó en la billetera de otra persona. Eso es un clipper. Y Microsoft reveló el 17 de junio de 2026 que existe una campaña activa que usa esta técnica desde febrero, combinada con propagación por USB y un canal de comando y control escondido dentro de la red Tor.&lt;/p&gt;</description></item><item><title>Miasma: worm de supply chain infecta 32 paquetes Red Hat en npm</title><link>https://locodigital.com.br/es/tecnologia/miasma-npm-supply-chain-red-hat-2026/</link><pubDate>Thu, 04 Jun 2026 10:00:00 -0300</pubDate><guid>https://locodigital.com.br/es/tecnologia/miasma-npm-supply-chain-red-hat-2026/</guid><description>&lt;p&gt;El &lt;code&gt;preinstall&lt;/code&gt; es uno de los hooks más simples de npm: agregas una línea en el &lt;code&gt;package.json&lt;/code&gt; y el script se ejecuta automáticamente antes de cualquier instalación. Es útil para validar entornos, generar configuraciones. El 1 de junio de 2026 se descubrió que también es igual de perfecto para robar las credenciales de nube de cada desarrollador que ejecute &lt;code&gt;npm install&lt;/code&gt;.&lt;/p&gt;
&lt;p&gt;Eso fue lo que hizo el worm &lt;strong&gt;Miasma&lt;/strong&gt; en al menos &lt;strong&gt;32 releases&lt;/strong&gt; del namespace &lt;code&gt;@redhat-cloud-services&lt;/code&gt; en npm. Wiz Research identificó el compromiso el día 1 de junio; el Microsoft Security Blog publicó un análisis técnico detallado el 2 de junio. Los paquetes afectados acumulan cerca de &lt;strong&gt;80 mil descargas por semana&lt;/strong&gt;.&lt;/p&gt;</description></item><item><title>GitHub hackeado vía extensión de VS Code: el caso TeamPCP</title><link>https://locodigital.com.br/es/tecnologia/github-breach-teampcp-extension-vscode-supply-chain/</link><pubDate>Mon, 25 May 2026 09:00:00 -0300</pubDate><guid>https://locodigital.com.br/es/tecnologia/github-breach-teampcp-extension-vscode-supply-chain/</guid><description>&lt;p&gt;18 minutos. Es el tiempo que la versión 18.95.0 de &lt;strong&gt;Nx Console&lt;/strong&gt; estuvo disponible en el Visual Studio Code Marketplace antes de ser eliminada — tiempo más que suficiente para que el grupo TeamPCP comprometiera a un empleado de GitHub y exfiltrara cerca de &lt;strong&gt;3.800 repositorios internos&lt;/strong&gt; de la empresa. El incidente, confirmado por GitHub el 20 de mayo de 2026, es uno de los casos más emblemáticos de ataque a la cadena de suministro de software del año.&lt;/p&gt;</description></item><item><title>JDownloader hackeado: el ataque que nadie vio venir</title><link>https://locodigital.com.br/es/tecnologia/jdownloader-supply-chain-rat-python-mayo-2026/</link><pubDate>Mon, 18 May 2026 09:00:00 -0300</pubDate><guid>https://locodigital.com.br/es/tecnologia/jdownloader-supply-chain-rat-python-mayo-2026/</guid><description>&lt;p&gt;Pocas cosas en seguridad de la información son tan violentas como descubrir que el lugar donde descargaste un programa &lt;em&gt;de confianza&lt;/em&gt; sirvió, durante 48 horas, un caballo de Troya en lugar del ejecutable original. Fue exactamente lo que le pasó a JDownloader entre el 6 y el 7 de mayo. El sitio oficial — no un espejo, no una copia pirata, el dominio oficial — entregó a usuarios de Windows y Linux un instalador cambiado por un &lt;strong&gt;RAT en Python&lt;/strong&gt; capaz de ejecución remota arbitraria. Y quien hizo clic en "descargar" en esa ventana tiene ahora la máquina comprometida hasta el nivel del sistema operativo.&lt;/p&gt;</description></item><item><title>ILOVEYOU: 26 años del virus que infectó 45 millones de PC</title><link>https://locodigital.com.br/es/tecnologia/iloveyou-26-anos-virus-infecto-45-millones-pcs/</link><pubDate>Mon, 04 May 2026 09:00:00 -0300</pubDate><guid>https://locodigital.com.br/es/tecnologia/iloveyou-26-anos-virus-infecto-45-millones-pcs/</guid><description>&lt;p&gt;Era lunes, 4 de mayo de 2000. Llegabas al trabajo, encendías la computadora, abrías Outlook, y ahí estaba: un correo con el asunto &lt;strong&gt;ILOVEYOU&lt;/strong&gt;. De alguien que conocías. Con un adjunto llamado &lt;em&gt;LOVE-LETTER-FOR-YOU.TXT.vbs&lt;/em&gt;. Hiciste clic. Claro que hiciste clic. Todo el mundo hizo clic. Y fue justo ahí donde empezó uno de los mayores desastres de la historia de la seguridad digital.&lt;/p&gt;
&lt;h2&gt;El asunto de correo más clicado de la historia&lt;/h2&gt;
&lt;p&gt;ILOVEYOU no era sofisticado en el sentido técnico más profundo. No explotaba una vulnerabilidad oscura del kernel, no necesitaba un buffer overflow ingenioso. Explotaba algo mucho más difícil de corregir con un parche: &lt;strong&gt;la curiosidad humana&lt;/strong&gt;.&lt;/p&gt;</description></item><item><title>Sasser: 22 años del worm de cumpleaños que tumbó Windows XP</title><link>https://locodigital.com.br/es/tecnologia/sasser-worm-22-anos-virus-cumpleanos-derribo-windows-xp/</link><pubDate>Wed, 29 Apr 2026 09:00:00 -0300</pubDate><guid>https://locodigital.com.br/es/tecnologia/sasser-worm-22-anos-virus-cumpleanos-derribo-windows-xp/</guid><description>&lt;p&gt;Estabas en Windows XP en 2004 y de repente la computadora empezaba a trabarse, reiniciarse sola, mostrar esa ventana de cuenta regresiva diciendo que el sistema se apagaría en 60 segundos — y no importaba lo que hicieras, la cuenta no se detenía. Esto pasaba de nuevo. Y de nuevo. Y de nuevo. Sin abrir ningún adjunto sospechoso, sin hacer clic en nada. La computadora simplemente colapsaba por cuenta propia.&lt;/p&gt;</description></item><item><title>Virus Chernobyl: el malware que quemaba la BIOS de tu PC</title><link>https://locodigital.com.br/es/tecnologia/virus-chernobyl-cih-malware-que-quemaba-bios/</link><pubDate>Sun, 26 Apr 2026 09:00:00 -0300</pubDate><guid>https://locodigital.com.br/es/tecnologia/virus-chernobyl-cih-malware-que-quemaba-bios/</guid><description>&lt;p&gt;Hoy, 26 de abril, es una fecha que la historia insiste en marcar con tragedia. En 1986, el reactor número 4 de Chernóbil explotó y cambió para siempre el concepto de catástrofe nuclear. Trece años después, en 1999, ocurrió otro tipo de explosión silenciosa — esta vez dentro de millones de computadoras alrededor del mundo. El virus CIH, apodado Chernobyl, activó su carga destructiva exactamente en esa fecha. Y si tenías una PC corriendo Windows 95 o 98 ese día, había buenas probabilidades de despertar con una máquina que simplemente se negaba a encender.&lt;/p&gt;</description></item></channel></rss>