Skip to main content
  1. Casa
  2. Computación
  3. Noticias
  4. News

¿Malware en mensajes inocentes en Microsoft Teams?

Los hackers se están volviendo tan sofisticados con el malware que están haciendo que los enlaces parezcan un aviso sobre el tiempo de vacaciones de la empresa.

Se ha descubierto una nueva estafa de phishing llamada «DarkGate Loader» dirigida a Microsoft Teams. Se puede identificar con un mensaje y un enlace que dice «cambios en el horario de vacaciones». Hacer clic en este enlace y acceder a los archivos de .ZIP correspondientes puede dejarlo vulnerable al malware que se adjunta.

Mensaje del equipo de Microsoft que muestra el malware DarkGate Loader.
Investigación Truesec

El equipo de investigación Truesec ha estado observando DarkGate Loader desde finales de agosto y señala que los hackers han utilizado un intrincado proceso de descarga que hace que el archivo sea difícil de identificar como nefasto.

Recommended Videos

Los hackers pudieron usar cuentas comprometidas de Office 365 para enviar el mensaje infectado con malware con el enlace «cambios en el horario de vacaciones» a través de Microsoft Teams. Truesec encontró las cuentas que fueron tomadas por los piratas informáticos para enviar el malware DarkGate Loader. Estos incluyen «Akkaravit Tattamanas» (63090101@my.buu.ac.th) y «ABNER DAVID RIVERA ROJAS» (adriverar@unadvirtual.edu.co).

El malware comprende un VBScript infectado oculto dentro de un LNK (un acceso directo de Windows). El equipo de investigación señala que el ataque es astuto debido a su URL de SharePoint, lo que dificulta que los usuarios se den cuenta de que es un archivo desafiado. El tipo de script cURL de Windows precompilado también hace que el código sea más difícil de identificar porque el código está oculto en el medio del archivo.

El script es capaz de determinar si el usuario tiene instalado el antivirus Sophos. De lo contrario, el malware puede inyectar código adicional, en un ataque llamado «cadenas apiladas», que abre un shellcode que crea un ejecutable de DarkGate que se carga en la memoria del sistema, agregó el equipo.

DarkGate Loader no es la única estafa de phishing que ha estado plagando a Microsoft Teams este verano. Un grupo de hackers rusos llamado Midnight Blizzard pudo usar un exploit de ingeniería social para atacar aproximadamente 40 organizaciones en agosto. Los hackers utilizaron cuentas de Microsoft 365 propiedad de pequeñas empresas que ya habían sido desafiadas y pretendieron ser soporte técnico para ejecutar ataques. Desde entonces, Microsoft ha abordado el problema, según Windows Central.

El otoño pasado, una tendencia común fueron las campañas de compromiso de correo electrónico comercial (BEC), que son estafas de phishing en las que un actor nefasto, disfrazado de jefe de empresa, envía un correo electrónico que parece una cadena de correo electrónico reenviado, con instrucciones a un empleado para enviar dinero.

Otro exploit infame fue la vulnerabilidad de día cero de Windows Follina. Los investigadores lo descubrieron en la primavera del año pasado y determinaron que permitía a los piratas informáticos acceder a la herramienta de diagnóstico de soporte de Microsoft que comúnmente se asocia con Microsoft Office y Microsoft Word.

Diego Bastarrica
Diego Bastarrica es periodista y docente de la Universidad Diego Portales de Chile. Especialista en redes sociales…
Microsoft ha cancelado el próximo Everwild de Rare en medio de recortes de empleos
Everwild

Microsoft ha anunciado otra ola de despidos, comenzando con su subsidiaria King con sede en Europa, la compañía detrás de Candy Crush. ZeniMax Studios también se ha visto afectado. Según Bloomberg, Microsoft está recortando personal en un 10% (aproximadamente 200 puestos de trabajo), con una pérdida total esperada de 9.000 puestos a lo largo del día. Las sucursales con sede en Estados Unidos serán informadas más tarde hoy sobre los recortes. En medio de estos despidos, Jason Schreier informa que el problemático pero esperado juego de Rare, Everwild, también ha sido cancelado.

Esta nueva ronda de despidos sigue a una ronda anterior en mayo, en la que se despidió a unas 6.000 personas, y la mayoría de los puestos de trabajo perdidos recayeron en los departamentos de producto e ingeniería. El director ejecutivo de Microsoft Gaming, Phil Spencer, envió un correo electrónico al personal (según lo transcrito por Bloomberg): "Para posicionar a Gaming para un éxito duradero y permitirnos centrarnos en áreas estratégicas de crecimiento, terminaremos o disminuiremos el trabajo en ciertas áreas del negocio y seguiremos el ejemplo de Microsoft en la eliminación de capas de gestión para aumentar la agilidad y la efectividad".

Leer más
Si tienes WinRaR en tu PC, actualiza ahora si no quieres tener malware
Winrar

Los famosos programas para comprimir y descomprimir archivos y que fueron muy populares en el inicio de la década de los 2000 para poder transferir grandes volúmenes de datos, aún resisten en el PC de varios usuarios con el clásico WinRaR.

Y como sabemos que está en la computadora de varios de ustedes, esta información es sumamente útil y de cuidado. Ya que debes actualizar a la versión 7.12 lo antes posible. Recientemente se descubrió una vulnerabilidad etiquetada como CVE-2025-6218 en versiones anteriores de la popular herramienta de compresión de archivos de Windows.

Leer más
Microsoft asesta un golpe demoledor al imperio de malware Lumma
Malware

Microsoft, en asociación con el Departamento de Justicia de los Estados Unidos (DOJ, por sus siglas en inglés), dio un paso importante en el desmantelamiento de una de las herramientas de cibercrimen más prolíficas actualmente en circulación. La Unidad de Delitos Digitales (DCU) de Microsoft colaboró con el Departamento de Justicia, Europol y varias empresas globales de ciberseguridad para interrumpir la red de malware Lumma Stealer, una plataforma de malware como servicio (MaaS) implicada en cientos de miles de violaciones digitales en todo el mundo.

Según Microsoft, Lumma Stealer infectó más de 394.000 máquinas Windows entre marzo y mediados de mayo de 2025. El malware ha sido una herramienta favorita entre los ciberdelincuentes para robar credenciales de inicio de sesión e información financiera confidencial, incluidas las billeteras de criptomonedas. Se ha utilizado para campañas de extorsión contra escuelas, hospitales y proveedores de infraestructura. Según el sitio web del Departamento de Justicia, "el FBI ha identificado al menos 1,7 millones de casos en los que se utilizó LummaC2 para robar este tipo de información".

Leer más