23 de marzo de 2026
Una campaña de spyware móvil suplanta el sistema israelí de alertas de cohetes Red Alert
La Unidad de investigación de amenazas de Acronis (TRU) ha identificado una campaña dirigida que distribuye una versión troyanizada de la aplicación para Android Red Alert —el sistema de aviso de lanzamiento de cohetes y misiles— a usuarios israelíes mediante mensajes SMS que simulan ser comunicaciones oficiales del Comando del Frente Interior de Israel.
20 de enero de 2026
La campaña Boto-Cor-de-Rosa revela la actividad del gusano Astaroth por WhatsApp en Brasil
En una campaña recientemente identificada, a la que internamente nos referimos como Boto Cor-de-Rosa, nuestros investigadores descubrieron que Astaroth ahora utiliza WhatsApp Web como parte de su estrategia de propagación.
29 de diciembre de 2025
ClickFix distribuye stealers mediante sitios falsos para adultos y pantalla de Windows Update
Los investigadores de Acronis TRU han descubierto una campaña en curso que aprovecha una novedosa combinación de técnicas de secuestro de pantalla con ClickFix, mostrando una actualización de Windows a pantalla completa de aspecto realista con el mensaje "Actualizaciones críticas de seguridad de Windows" para engañar a las víctimas y que ejecuten comandos maliciosos.
09 de diciembre de 2025
Ransomware Makop: GuLoader y elevación de privilegios en ataques contra empresas indias
Al igual que el ransomware Phobos, su variante Makop sigue aprovechando sistemas expuestos de Protocolo de escritorio remoto (RDP) mientras añade nuevos componentes como exploits de elevación local de privilegios y malware de tipo "loader" (cargador) a su conjunto de herramientas tradicional.
02 de diciembre de 2025
Cómo TamperedChef utiliza apps firmadas para distribuir cargas útiles sigilosas
La Unidad de investigación de amenazas de Acronis (TRU) ha detectado una campaña global de malvertising (publicidad maliciosa) y SEO, identificada como "TamperedChef". La campaña proporciona instaladores de apariencia legítima que se hacen pasar por aplicaciones comunes para engañar a los usuarios y lograr que las instalen, establecer persistencia en sus sistemas y distribuir cargas útiles de JavaScript ofuscadas.
19 de noviembre de 2025
La embestida inminente del cártel DragonForce y Scattered Spider
Die Acronis Threat Research Unit (TRU) analysierte DragonForce, eine von Conti abgeleitete Ransomware-as-a-Service, die seit 2023 aktiv ist, und dokumentierte deren Malware, Affiliate-Modell und Links zu Scattered Spider.
01 de octubre de 2025
La nueva campaña de FileFix va más allá de la prueba de concepto y utiliza esteganografía
La Unidad de Investigación de Amenazas de Acronis descubrió un ejemplo poco común de un ataque FileFix: una nueva variante del ahora infame vector de ataque ClickFix.
11 de septiembre de 2025
Evolución de instaladores ScreenConnect troyanizados: descargan varios RAT en un equipo
En los últimos meses, la Unidad de Investigación de Amenazas de Acronis (TRU) ha identificado varias campañas activas que utilizan versiones troyanizadas de ConnectWise ScreenConnect para obtener acceso inicial a las redes de las víctimas y comprometer los equipos objetivo.
04 de agosto de 2025
Los MSP son uno de los objetivos principales del ransomware Akira y Lynx
La Unidad de Investigación de Amenazas (TRU) de Acronis analizó muestras recientes de las familias de ransomware Akira y Lynx para ver los últimos cambios y ajustes implementados por los grupos.
29 de julio de 2025
Los ciberdelincuentes camuflan stealers basados en Electron en videojuegos fraudulentos
La Unidad de Investigación de Amenazas (TRU) de Acronis descubrió una nueva campaña de malware que involucra a Leet Stealer, RMC Stealer (una versión modificada de Leet Stealer) y Sniffer Stealer.
15 de julio de 2025
Ransomware SafePay: la amenaza emergente que acecha a los MSP
El grupo de ransomware SafePay ha cobrado impulso de forma silenciosa y agresiva en el primer trimestre de 2025, atacando a más de 200 víctimas en todo el mundo, incluidos MSP y PYMES.
02 de julio de 2025
Shadow Vector ataca a los usuarios de Columbia con notificaciones judiciales urgentes falsas
La Unidad de Investigación de Amenazas (TRU) de Acronis identificó una campaña de malware en curso llamada Shadow Vector que se dirige activamente a los usuarios en Colombia a través de archivos SVG maliciosos disfrazados de notificaciones judiciales urgentes.