BattleRoyal, los atacantes que están propagando el malware DarkGate por correo electrónico y falsas actualizaciones del navegador

El uso de correo electrónico y sitios web comprometidos con señuelos de actualización falsos para distribuir los malwares DarkGate y NetSupport es una de las características únicas atribuidas a BattleRoyal, un grupo de atacantes recientemente identificado por Proofpoint. Esta empresa líder en ciberseguridad y cumplimiento ha publicado un informe sobre amenazas en el que destaca el uso de múltiples cadenas de ataque por parte de estos ciberdelincuentes para robar información y descargar payloads adicionales, en el caso de DarkGate, así como para hacerse con el control de un host infectado, instalar malware adicional y permitir movimiento lateral en un entorno comprometido mediante NetSupport. 

Las campañas de correo electrónico de BattleRoyal incluyen decenas de miles de mensajes dirigidos a docenas de industrias, principalmente ubicadas en Estados Unidos y Canadá. En una de las primeras campañas identificadas por Proofpoint durante el mes de octubre de 2023, se hacía un uso de más de un sistema de entrega de tráfico (TDS) y archivos .URL para explotar una vulnerabilidad en Windows SmartScreen, una función de seguridad diseñada para evitar que los usuarios visiten sitios web maliciosos.

Pese a que otras partes de la cadena de ataque de BattleRoyal iban cambiando, los archivos .URL estaban implicados en todas las campañas. Esto permitía eludir las defensas si el usuario clicaba en un archivo .URL especialmente diseñado o en un hipervínculo que apuntase a un archivo .URL. Concretamente, no se activaría una alerta SmartScreen cuando una .URL apuntara a un recurso compartido SMB o WebDav como file:// y la payload estuviera dentro de un archivo ZIP especificado en el destino de la URL.

Otra de las campañas enviaba solicitudes de actualización del navegador falsas a los usuarios finales, mediante la cual descargaban un archivo .URL similar al de la campaña de correo electrónico descrita anteriormente y la cadena de ataque seguía desde ese punto para entregar DarkGate. Pero, a finales de noviembre y principios de diciembre, los analistas de Proofpoint observaron que BattleRoyal sustituía DarkGate por NetSupport, una herramienta legítima de acceso remoto más consolidada en el arsenal de varios ciberdelincuentes.

“Queda por ver si la razón del cambio de payload se debe al aumento de la popularidad de DarkGate y la consiguiente atención prestada a este malware por la comunidad de seguridad, lo que puede llevar a una reducción de su eficacia, o si simplemente se trata de un cambio temporal”, apunta el equipo de investigación de amenazas de Proofpoint. “La actividad de BattleRoyal, en cualquier caso, se alinea con la tendencia general que observamos de atacantes con cadenas de ataques novedosas, variadas y cada vez más creativas para permitir la distribución de malware, así como de múltiples tipos de técnicas de ingeniería social en un intento de conseguir que los usuarios instalen la payload finalmente”.

El 72,2% de los gallegos cree que la estabilidad y la seguridad laboral es clave al elegir un empleo

El mercado laboral español vive una transformación acelerada, marcada por la convivencia inédita de cuatro generaciones en activo, una brecha de expectativas creciente y una percepción cada vez más clara: no basta con tener un buen salario, es necesario cuidar el bienestar emocional y ofrecer una propuesta de valor al empleado. Así lo refleja el informe “Perspectivas Laborales Intergeneracionales”, elaborado por Gi Group Holding, en colaboración con las áreas de RRHH de BBVA y Vitaance.

Los gallegos mantienen su fidelidad a los bares pese a la inflación, según un estudio de Suntory Beverage & Food Spain

Suntory Beverage & Food Spain, líder en la fabricación y distribución de marcas de bebidas reconocidas como Schweppes® y La Casera®, y socio estratégico de la hostelería desde los años 50, ha colaborado con la Universidad Complutense de Madrid en un estudio para conocer los hábitos de los gallegos en los bares. Según el Instituto Nacional de Estadística (INE), España es el país con más establecimientos hosteleros por habitante, con uno por cada 175 habitantes.

El Cero KM transforma la experiencia de los concesionarios y de los compradores de 0km

Hace algunos años, imaginar que alguien elegiría y pagaría un auto sin siquiera visitar una concesionaria parecía imposible. Pero los hábitos cambiaron, y El Cero KM, el primer marketplace de autos nuevos que permite comprar un 0km en Argentina de forma 100% online, nació para acompañar esa transformación. Hoy ese escenario es una realidad: la plataforma ya concretó más de 250 operaciones y se convirtió en una aliada estratégica para los concesionarios que buscan crecer en el canal digital.

Argentina está entre los 15 países más felices del mundo, pero la inseguridad persiste como una de las principales preocupaciones

A pesar de las dificultades económicas y sociales, Argentina mantiene un lugar destacado en el ranking mundial de felicidad. Según el Índice de Felicidad Global 2025 realizado por IPSOS, la tercera empresa de investigación de mercado más grande del mundo, el país se ubica entre los 15 más felices del mundo, superando a potencias como Estados Unidos, Italia y Canadá.

Vultr obtiene una financiación crediticia de 329 millones de dólares para ampliar su infraestructura global de IA y su plataforma de computación en la nube

Vultr, la mayor plataforma privada de computación en la nube del mundo, ha anunciado hoy el cierre de una línea de crédito sindicado de 255 millones de dólares que incluye un acuerdo sin compromiso de 35 millones de dólares, además de 74 millones de dólares de financiación de gastos recientemente cerrados, lo que supone un total de 329 millones de dólares de financiación crediticia. La línea de crédito sindicado fue liderada por J.P. Morgan, Bank of America y Wells Fargo, con la participación adicional de Citi, Goldman Sachs y KeyBank. Vultr planea utilizar el capital adicional para ampliar su huella global de inteligencia artificial (IA) y su infraestructura de computación en la nube para servir a su base de clientes en constante crecimiento, consolidando aún más su posición de liderazgo en el mercado de proveedores de nube independiente.