BattleRoyal, los atacantes que están propagando el malware DarkGate por correo electrónico y falsas actualizaciones del navegador

El uso de correo electrónico y sitios web comprometidos con señuelos de actualización falsos para distribuir los malwares DarkGate y NetSupport es una de las características únicas atribuidas a BattleRoyal, un grupo de atacantes recientemente identificado por Proofpoint. Esta empresa líder en ciberseguridad y cumplimiento ha publicado un informe sobre amenazas en el que destaca el uso de múltiples cadenas de ataque por parte de estos ciberdelincuentes para robar información y descargar payloads adicionales, en el caso de DarkGate, así como para hacerse con el control de un host infectado, instalar malware adicional y permitir movimiento lateral en un entorno comprometido mediante NetSupport. 

Las campañas de correo electrónico de BattleRoyal incluyen decenas de miles de mensajes dirigidos a docenas de industrias, principalmente ubicadas en Estados Unidos y Canadá. En una de las primeras campañas identificadas por Proofpoint durante el mes de octubre de 2023, se hacía un uso de más de un sistema de entrega de tráfico (TDS) y archivos .URL para explotar una vulnerabilidad en Windows SmartScreen, una función de seguridad diseñada para evitar que los usuarios visiten sitios web maliciosos.

Pese a que otras partes de la cadena de ataque de BattleRoyal iban cambiando, los archivos .URL estaban implicados en todas las campañas. Esto permitía eludir las defensas si el usuario clicaba en un archivo .URL especialmente diseñado o en un hipervínculo que apuntase a un archivo .URL. Concretamente, no se activaría una alerta SmartScreen cuando una .URL apuntara a un recurso compartido SMB o WebDav como file:// y la payload estuviera dentro de un archivo ZIP especificado en el destino de la URL.

Otra de las campañas enviaba solicitudes de actualización del navegador falsas a los usuarios finales, mediante la cual descargaban un archivo .URL similar al de la campaña de correo electrónico descrita anteriormente y la cadena de ataque seguía desde ese punto para entregar DarkGate. Pero, a finales de noviembre y principios de diciembre, los analistas de Proofpoint observaron que BattleRoyal sustituía DarkGate por NetSupport, una herramienta legítima de acceso remoto más consolidada en el arsenal de varios ciberdelincuentes.

“Queda por ver si la razón del cambio de payload se debe al aumento de la popularidad de DarkGate y la consiguiente atención prestada a este malware por la comunidad de seguridad, lo que puede llevar a una reducción de su eficacia, o si simplemente se trata de un cambio temporal”, apunta el equipo de investigación de amenazas de Proofpoint. “La actividad de BattleRoyal, en cualquier caso, se alinea con la tendencia general que observamos de atacantes con cadenas de ataques novedosas, variadas y cada vez más creativas para permitir la distribución de malware, así como de múltiples tipos de técnicas de ingeniería social en un intento de conseguir que los usuarios instalen la payload finalmente”.

La tiranía de la mediocridad en 2025: cómo la cultura de la cancelación está aniquilando el talento y la excelencia

(Por Taylor-Rovmistrosky-Maurizio) El linchamiento digital de la inteligencia. Imagine un mundo donde la envidia se disfraza de justicia social, donde la mediocridad se arroga el derecho de juzgar la excelencia, y donde los más talentosos deben esconderse para sobrevivir. Esto no es distopía: es la realidad psicológica de 2025 que estamos documentando con datos escalofriantes.

(Contenido de alto valor estratégico: 5 minutos de ágil lectura)

Abrieron la inscripción para Premios Pyme 2025, de Galicia y Clarín

Con el propósito de estimular el crecimiento de uno de los sectores que mayor incidencia tiene en la economía, el empleo y el desarrollo de la Argentina, Galicia y Clarín anuncian la apertura de inscripción para la octava edición de Premios PYME. Allí podrán podrán participar micro, pequeñas y medianas compañías de todo el país, llenando un formulario on line y gratuito, hasta el 3 de octubre, en www.premiospyme.com.ar.

Toyota España avanza en su compromiso por la sostenibilidad en el Día Mundial de la Limpieza 2025

Toyota España refuerza su compromiso con la sostenibilidad y el medioambiente a través de varias iniciativas: la participación en el World Clean Up Day 2025 —Día Mundial de la Limpieza 2025— con una acción de voluntariado ambiental en la zona del río Jarama, Coslada, y la introducción del Aceite de Motor Original Toyota (TGMO) con empaque ecológico. Ambas iniciativas forman parte del Desafío Medioambiental Toyota 2050, un plan global con seis grandes objetivos para los próximos 30 años que buscan reducir al máximo el impacto de la actividad humana en el planeta.

elPulpo amplía su presencia en Galicia con nueva tienda en Marineda City

El pasado viernes, elPulpo ha abierto las puertas de su nueva tienda en Marineda City, el centro comercial más grande de Galicia y uno de los más importantes del noroeste peninsular. Situada en la primera planta y con una superficie de 84 m², el nuevo espacio está diseñado para ofrecer una experiencia de compra diferenciada, con una propuesta dirigida especialmente a un público teen, unisex y masculino, pero siempre con un enfoque young y actual.

Las Muns refuerza su expansión internacional con la llegada a Alemania y nuevas aperturas en España

La cadena pionera de empanadas gourmet Las Muns, fundada en 2013 por Mariano Najles y Diego Rojas en Barcelona, continúa su expansión internacional con la firma de un acuerdo de máster franquicia en Alemania. La alianza con un grupo líder permitirá a la marca operar en todo el país, llevando sus empanadas premium a nuevos mercados europeos y consolidando su estrategia de crecimiento global.

TIS2025 convierte a Sevilla en epicentro mundial del turismo, con un impacto de 22 millones de euros

TIS-Tourism Innovation Summit ultima los preparativos de su sexta edición. Del 22 al 24 de octubre, más de 8.000 profesionales del sector turístico se darán cita en la capital andaluza para conocer las últimas tendencias y soluciones digitales que están transformando el futuro del sector. De este modo, el encuentro convertirá a Sevilla en el epicentro mundial de la innovación tecnológica para el turismo, generando un impacto económico de 22 millones de euros en la ciudad.