Actualidad ISAC

 
Alerta

Hackers Usan Falso Currículum de Estudiante para Instalar Malware Secretivamente en Computadoras de Investigadores

Resumen Informativo

🏷 Tags:MALWAREEXPLOITTROYANO
Nivel de riesgo estimado: Alto

De acuerdo a la publicación titulada Los hackers utilizan el currículum falso de los estudiantes para instalar malware en secreto en los ordenadores de los investigadores, difundida en fecha 28/08/2026 11:57, por el medio Cybersecuritynews (Autor: Tushar Subhra Dutta):

Se está utilizando un currículum falso de un estudiante para colocar una herramienta de acceso remoto en los ordenadores Windows de los investigadores. La campaña oculta un ejecutable de Windows dentro de un archivo que parece contener una aplicación de la escuela de posgrado, luego abre un documento de Word genuino mientras la infección se ejecuta silenciosamente en segundo plano.

Una aplicación creíble explota la expectativa de que los investigadores revisarán archivos desconocidos, mientras que el documento señuelo da a las víctimas pocas razones para sospechar problemas. Investigadores de objetivos de currículum vitae falsos El archivo ZIP malicioso utiliza un nombre en chino que presenta a su supuesto autor como Zhang Yuguang, un graduado en ingeniería de redes. Inside es un ejecutable con un nombre de estilo de documento casi idéntico, que depende de que Windows oculte extensiones de archivo conocidas de forma predeterminada. SNOWLIGHT abre el acceso remoto El shellcode SNOWLIGHT de Windows se pone en contacto con el servidor de comandos, envía un breve check-in del sistema y recibe una payload de 4,65 MB.

Deben habilitar extensiones visibles, bloquear contenido ejecutable en archivos inesperados e investigar programas con temas de currículum que inicien shells de comandos, Word o conexiones salientes inusuales. La publicación Hackers Use Fake Student Curriculum para instalar en secreto malware en los ordenadores de los investigadores apareció por primera vez en Cyber Security News.

🛡️Indicadores de Compromiso (IoC)Extraídos automáticamente — verificar antes de usar
Direcciones IP
38.207.178.192

⚠️ Dominios y URLs defangeados ([.] / hxxp) para prevenir activación accidental de enlaces maliciosos.


📌 Cita formal

Fuente: Cybersecuritynews
Título original: Los hackers utilizan el currículum falso de los estudiantes para instalar malware en secreto en los ordenadores de los investigadores
Publicado: 28/08/2026 11:57
Enlace: https://cybersecuritynews.com/hackers-use-fake-student-resume
Consultado: 28/08/2026

Consultar publicación original ↗

Anterior
Siguiente