<?xml version="1.0" encoding="utf-8" standalone="yes"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
  <channel>
    <title>Malware on Bitácora de Ciberseguridad</title>
    <link>https://noticias-ciberseguridad.pages.dev/tags/malware/</link>
    <description>Recent content in Malware on Bitácora de Ciberseguridad</description>
    <generator>Hugo</generator>
    <language>es-es</language>
    <lastBuildDate>Mon, 06 Jul 2026 07:00:26 +0200</lastBuildDate>
    <atom:link href="https://noticias-ciberseguridad.pages.dev/tags/malware/index.xml" rel="self" type="application/rss+xml" />
    <item>
      <title>Habilidades Maliciosas de IA Eluden Escáneres Estáticos</title>
      <link>https://noticias-ciberseguridad.pages.dev/posts/2026-07-06-habilidades-maliciosas-de-ia-eluden-escaneres-estaticos/</link>
      <pubDate>Mon, 06 Jul 2026 07:00:26 +0200</pubDate>
      <guid>https://noticias-ciberseguridad.pages.dev/posts/2026-07-06-habilidades-maliciosas-de-ia-eluden-escaneres-estaticos/</guid>
      <description>&lt;p&gt;La intersección entre la inteligencia artificial (IA) y la ciberseguridad presenta desafíos constantes, y un reciente estudio de investigadores de la Universidad de Ciencia y Tecnología de Hong Kong ha puesto de manifiesto una nueva vulnerabilidad. Según sus hallazgos, las &amp;ldquo;habilidades&amp;rdquo; o complementos maliciosos diseñados para agentes de codificación de IA pueden eludir los escáneres estáticos de seguridad mediante modificaciones relativamente sencillas.&lt;/p&gt;&#xA;&lt;p&gt;Estos escáneres, cuya función es detectar software dañino, pueden ser engañados con facilidad. El equipo de investigación demostró que, con solo unos pocos ajustes, el malware puede seguir siendo funcional mientras evade la detección. De hecho, la técnica más potente desarrollada por estos investigadores logró pasar desapercibida para más del 90% de los escáneres evaluados durante sus pruebas. Este descubrimiento subraya una brecha significativa en las defensas actuales contra amenazas emergentes en el ámbito de la IA.&lt;/p&gt;</description>
    </item>
    <item>
      <title>Robo de información vía paquetes npm y Go secuestrados</title>
      <link>https://noticias-ciberseguridad.pages.dev/posts/2026-06-29-robo-de-informacion-via-paquetes-npm-y-go-secuestrados/</link>
      <pubDate>Mon, 29 Jun 2026 07:00:11 +0200</pubDate>
      <guid>https://noticias-ciberseguridad.pages.dev/posts/2026-06-29-robo-de-informacion-via-paquetes-npm-y-go-secuestrados/</guid>
      <description>&lt;p&gt;Investigadores de ciberseguridad han identificado dos paquetes de npm y un conjunto de paquetes de Go que han sido comprometidos. Estos paquetes maliciosos tienen como objetivo desplegar un ladrón de información (infostealer) basado en Python en sistemas afectados.&lt;/p&gt;&#xA;&lt;p&gt;La amenaza se dirige a hosts que ejecutan Windows, Linux y macOS. Según los hallazgos, este tipo de ataque parece evitar las rutas de ejecución más comunes dentro de npm, posiblemente para sortear las medidas de seguridad implementadas en versiones recientes de npm, como la v12. Esta táctica podría estar diseñada para mantener la compatibilidad con las nuevas protecciones de seguridad de la plataforma.&lt;/p&gt;</description>
    </item>
  </channel>
</rss>
