22 de abril de 2026
El nuevo ransomware JanaWare dirige sus ataques a Turquía con el troyano Adwind
El equipo TRU de Acronis identificó un clúster de amenazas que aprovecha una variante personalizada de Adwind (un RAT basado en Java) con características polimórficas para distribuir un módulo de ransomware, rastreado bajo el nombre de «JanaWare». El análisis de las muestras de malware, la infraestructura y la telemetría indica que es probable que la campaña esté dirigida a usuarios turcos.
20 de enero de 2026
La campaña Boto-Cor-de-Rosa revela la actividad del gusano Astaroth por WhatsApp en Brasil
En una campaña recientemente identificada, a la que internamente nos referimos como Boto Cor-de-Rosa, nuestros investigadores descubrieron que Astaroth ahora utiliza WhatsApp Web como parte de su estrategia de propagación.
02 de diciembre de 2025
Cómo TamperedChef utiliza apps firmadas para distribuir cargas útiles sigilosas
La Unidad de investigación de amenazas de Acronis (TRU) ha detectado una campaña global de malvertising (publicidad maliciosa) y SEO, identificada como "TamperedChef". La campaña proporciona instaladores de apariencia legítima que se hacen pasar por aplicaciones comunes para engañar a los usuarios y lograr que las instalen, establecer persistencia en sus sistemas y distribuir cargas útiles de JavaScript ofuscadas.
29 de julio de 2025
Los ciberdelincuentes camuflan stealers basados en Electron en videojuegos fraudulentos
La Unidad de Investigación de Amenazas (TRU) de Acronis descubrió una nueva campaña de malware que involucra a Leet Stealer, RMC Stealer (una versión modificada de Leet Stealer) y Sniffer Stealer.
02 de julio de 2025
Shadow Vector ataca a los usuarios de Columbia con notificaciones judiciales urgentes falsas
La Unidad de Investigación de Amenazas (TRU) de Acronis identificó una campaña de malware en curso llamada Shadow Vector que se dirige activamente a los usuarios en Colombia a través de archivos SVG maliciosos disfrazados de notificaciones judiciales urgentes.
18 de junio de 2025
Bancos y ejércitos bajo ataque: la ofensiva de SideWinder al sector público del sur de Asia
La Unidad de Investigación de Amenazas (TRU) de Acronis descubrió una nueva campaña SideWinder APT dirigida a instituciones gubernamentales de alto nivel en Sri Lanka, Bangladesh y Pakistán.
13 de febrero de 2025
Avances en la cadena de entrega: creación de scripts con Nietzsche
El papel que desempeñan las cadenas de entrega ha ido cobrando cada vez más importancia en la última década. Recientemente hemos detectado una cadena de entrega compleja que utiliza varios lenguajes de scripting con el objetivo final de desplegar familias de malware de alto perfil, como DCRat, de código abierto, o Rhadamanthys, un malware de tipo "infostealer" que se utiliza para robar información.