Los piratas informáticos abusan del software legítimo NinjaOne RMM para evitar la detección de malware tradicional
Resumen Informativo
De acuerdo a la publicación titulada Los piratas informáticos abusan del software legítimo NinjaOne RMM para evitar la detección de malware tradicional, difundida en fecha 12/06/2026 18:19, por el medio Cybersecuritynews (Autor: Tushar Subhra Dutta):
Una campaña de phishing recientemente documentada utiliza una herramienta legítima de administración remota para tomar control silenciosamente de las computadoras de las víctimas, sin necesidad de desplegar malware tradicional. Los investigadores han descubierto una operación activa dirigida a organizaciones brasileñas, en la que los atacantes engañan a los empleados para que instalen un software empresarial legítimo que posteriormente les otorga acceso remoto completo a los sistemas comprometidos.
La campaña comienza con un correo electrónico de phishing que aparenta ser una comunicación empresarial rutinaria. En lugar de recibir un documento comercial legítimo, la víctima instala sin saberlo un agente de monitoreo y administración remota (RMM) de NinjaOne configurado para conectarse a una infraestructura controlada por los atacantes. Una vez instalado el agente, los ciberdelincuentes obtienen el mismo nivel de acceso que tendría un administrador de TI legítimo sobre el equipo afectado. Por este motivo, las organizaciones deben monitorear cuidadosamente la instalación no autorizada de herramientas de administración remota, especialmente cuando se solicita a los usuarios instalar software únicamente para visualizar un documento.
Los equipos de seguridad deben prestar especial atención a los empleados de las áreas de finanzas, adquisiciones y administración, ya que continúan siendo los objetivos más frecuentes de este tipo de ataques. La campaña demuestra cómo los actores de amenazas pueden abusar de herramientas legítimas para evadir los mecanismos tradicionales de detección basados en malware. La publicación "Los piratas informáticos abusan del software legítimo NinjaOne RMM para evitar la detección de malware tradicional" apareció originalmente en Cyber Security News.
| Fuente: | Cybersecuritynews |
| Título original: | Los piratas informáticos abusan del software legítimo NinjaOne RMM para evitar la detección de malware tradicional |
| Publicado: | 12/06/2026 18:19 |
| Enlace: | https://cybersecuritynews.com/hackers-abuse-legitimate-ninjaone-rmm-software |
| Consultado: | 13/06/2026 |