Skip to main content
  1. Home
  2. Redes sociales
  3. Features

Este nuevo malware se dirige a las cuentas de Facebook

Add as a preferred source on Google

En el continuo aluvión de ataques cibernéticos, los usuarios de Facebook están siendo blanco de una nueva versión del malware Ducktail que apareció originalmente en julio. La primera implementación estaba dirigida específicamente a las cuentas de Facebook Business, pero recientemente se ha convertido en un peligro más generalizado.

La última versión de Ducktail recopila todos y cada uno de los datos de Facebook disponibles en una computadora infectada. Si resulta ser una cuenta comercial, se podrían descubrir métodos de pago, poniendo en riesgo su dinero. Además, los datos de Facebook Business pueden incluir información y ciclos de facturación, que podrían usarse para ayudar a disfrazar las compras no autorizadas.

El logotipo de Facebook aparece con una figura encapuchada sobre un fondo azul agrietado.

Un relato en profundidad de cómo funciona Ducktail fue compartido por Bleeping Computer. La primera versión se basó en una campaña de LinkedIn, con hackers que se hicieron pasar por profesionales de marketing y recursos humanos para entregar malware PHP bajo el disfraz de información útil. El último Ducktail está sembrado en redes de intercambio de archivos que alojan software crackeado, juegos, videos para adultos y cualquier cosa de naturaleza prohibida.

Recommended Videos

Esta es probablemente la razón del alcance más amplio del malware, que se ha movido más allá de las cuentas comerciales de Facebook para recopilar datos del navegador, billeteras de criptomonedas y cualquier dato personal de la cuenta de Facebook que pueda ser útil, incluidos nombres, correos electrónicos de contacto, números de teléfono y más.

No puede detectar el malware PHP en su unidad de disco, a pesar de que es código legible por humanos porque está comprimido y almacenado en Base64, luego se expande en memoria antes de ejecutarse. Su computadora puede tener muchos scripts PHP útiles en su lugar, por lo que eliminar todo PHP podría ser una decisión apresurada. En su lugar, debe esperar a la última actualización de su software antivirus para detectar y purgar esta desagradable variante.

Como de costumbre, la mejor manera de protegerse de los ataques de ciberseguridad es evitar comportamientos de riesgo. Eso significa tener cuidado al descargar archivos de Internet. Si algo parece demasiado bueno para ser verdad, podría ser un truco para que instale malware en su computadora. Manténgase alerta para mantener sus cuentas, datos y dinero seguros.

Diego Bastarrica
Diego Bastarrica es periodista y docente de la Universidad Diego Portales de Chile. Especialista en redes sociales…
Topics
Qué son las cuentas secundarias que prepara WhatsApp
WhatsApp

WhatsApp está ultimando un profundo cambio en la forma en que los menores usan la app, con la introducción de un sistema de control parental basado en “cuentas secundarias”. Esta nueva modalidad permitirá que las cuentas de los hijos estén siempre vinculadas a una cuenta principal, gestionada por padres o tutores legales.​

La función, detectada en la beta 2.26.1.30 de WhatsApp para Android, se articula en torno a una cuenta principal que configura y administra una cuenta secundaria específica para el menor. Desde esa cuenta principal, los adultos podrán controlar todos los ajustes de privacidad del perfil infantil: activar o desactivar el doble tick azul, limitar quién puede ver la foto de perfil, definir quién puede añadir al menor a grupos y, sobre todo, restringir quién está autorizado a enviarle mensajes o llamarlo.​

Read more
X ya no permitirá hacer imágenes gratuitas con Grok
Electronics, Phone, Mobile Phone

Grok, el chatbot de IA respaldado por Elon Musk y integrado en el tejido de X, ha empezado a limitar sus herramientas de generación y edición de imágenes a los suscriptores de pago. El cambio sigue a una avalancha de críticas sobre la capacidad de la herramienta para producir imágenes sexualizadas y no consensuadas. Aunque la restricción es claramente un intento de frenar la marea de controversia, reguladores, grupos de defensa y usuarios argumentan que hace poco para evitar la creación de contenido dañino y potencialmente ilegal que involucre a mujeres y niños.

A partir de la noche del jueves, Grok trasladó oficialmente sus funciones de creación de imagen detrás del muro de pago de X Premium, que comienza en 8 dólares al mes

Read more
¿Te llegó un correo para reestablecer tu contraseña de Instagram? OJO!!!
Instagram

Un enorme tesoro de datos de usuarios de Instagram volvió a salir a la superficie hace unos días, y colocó a millones de cuentas de nuevo en el punto de mira más de un año después de que se pensara que la filtración original estaba muerta y enterrada.

Aproximadamente 17,5 millones de cuentas están atrapadas en esta última ola después de que los datos comenzaran a circular en un notorio foro de hacking a principios de enero de 2026. Según una alerta de seguridad de Malwarebytes, un hacker que usa el nombre de usuario "Solonik" es el responsable de la filtración. Aunque esto pueda parecer una nueva brecha de seguridad, los expertos afirman que los datos en realidad provienen de un error de 2024: una API de Instagram mal configurada que permitió a los malintencionados extraer grandes cantidades de información de perfil antes de que Meta pudiera tapar el agujero.

Read more