HP Wolf Security Threat Insights Report: Septiembre 2026
Hoy os voy a hablar del HP Wolf Security Threat Insights Report: Septiembre 2026 que pude leer ayer en un rato. No es un documento muy largo, ya que se centra en los Ingishts, pero me han llamado la atención algunas de las estratégicas que los malos utilizan para engañar a los usuarios, y por esto he querido dedicarle este artículo rápido, para que lo tengáis en la cabeza.
Dentro de las técnicas que hay para cometer una ciberestafa a los usuarios con criptomonedas hay una que me ha hecho mucha gracia, porque lo que hacen es promocionar un Agente AI para gestionar tus estrategias de inversión.
La gracia es que la única estrategia de inversión que tiene ese Agente AI es la de matar las extensiones de las wallets cripto que tengas en tu navegador instaladas, y reemplazarlas por unas extensiones maliciosas.
Estas nuevas extensiones pretenden ser tus wallets, con el login perfecto para que pongas tus contraseñas, y luego, una vez puestas, pues ya sabes donde van a ir tus criptomonedas. Seguro que no es la estrategia de inversión que tú querías, pero sí la que ellos querían.
Me ha parecido curioso esto de tener un Agente AI para gestionar tus inversiones, pero que realmente sea para gestionar las suyas. Hay que reconocer que los tipos que se dedican al in-noble negocio de la ciberestafa son cada vez más ingeniosos.
El informe trae otra serie de trucos, pero he seleccionado estos que me han parecido muy chulos. Éste en concreto es una supuesta versión de Microsoft Office Word en Ruso, que tiene hasta su asistente de instalación perfectamente creado.
Figura 6: Un Microsoft Word en Ruso que es malware
Lógicamente, una vez que lo instalas, lo que te has comido es un malware que controla tu máquina, que lleva una bonita RAT incluida dentro de la instalación, como manda la ley de los ciberstafadores. También me ha gustado este que utiliza documentos PDF con QRCodes para hacer Phishing a dispositivos móviles.
Figura 7: QRCodes en PDFs que son phishing
No es nueva, pero sí me llama la atención lo sencillo que es. Genera PDFs, publícalos en todo repositorio que puedas, envíalo por email utilizando un Agente AI, y seguro que un porcentaje de los que lo reciban acabarán escaneando el QRDCode. No me cabe la menor duda de eso. Y con esta forma hacen más difícil la detección del malware…
Otro que también me llama la atención, por estar hecho en Español, es un malware de macros de Excel que instala una RAT. Un viejo truco de hace ya muchos años, que sigue funcionando, por lo que podemos ver en el mundo de los ciberestafadores.
Figura 9: Malware en Macros de Excel en Español
Cuánto me ha recordado a la charla que di con el gran Juanito Silverhack de «Bosses Love Excel, Hackers Too», puedes verla si no la has visto, sigue siendo muy chula de ver.
Figura 10 : Bosses love Excel, Hackers Too
Está claro que la inventiva no va a parar, porque sigue dando pingües beneficios a los ciberestafadores, así que hay que tener todas las defensas activas, y no relajarse nunca, que cuando menos te lo esperas te han colado una RAT.
¡Saludos Malignos!
Autor: Chema Alonso (Contactar con Chema Alonso)
Powered by WPeMatico










