2025-04-07 | Malware en ofertas de empleo, estafa masiva de peajes, IA de Google
Description
📢 CiberSeguridad en menos de 5 minutos
🧠 Google lanza Sec-Gemini v1 – Nuevo modelo de IA entrenado para inteligencia de amenazas: evalúa vulnerabilidades, detecta APTs y contextualiza CVEs en tiempo real.
📩 Ofertas de trabajo falsas distribuyen malware – Correos suplantando a Dev.to enlazan a BitBucket para entregar BeaverTail (info-stealer) y Tropidoor (backdoor).
🚧 Estafa masiva con peajes falsos – SMS fraudulentos redirigen a portales falsos de pago como E-ZPass para robar tarjetas y datos personales.
💳 Herramienta de carding en PyPI descargada 34K veces – ‘Disgrasya’ validaba tarjetas robadas vía API de WooCommerce; operó abiertamente antes de ser eliminada.
🗃️ WinRAR vulnerable a bypass de Mark-of-the-Web – CVE-2025-31334 permite ejecutar binarios sin advertencias de seguridad usando enlaces simbólicos.
📌 Comparte y mantente al tanto de lo último en ciberseguridad.
#Ciberseguridad #GoogleAI #Devto #PyPI #WinRAR #Phishing #Infostealer #WooCommerce #Carding #ThreatIntel