Alerta en LinkedIn: una nueva estafa de phishing apunta directamente a ejecutivos Infobae

Alerta en LinkedIn: una nueva estafa de phishing apunta directamente a ejecutivos . Noticias en tiempo real 22 de Enero, 2026 09:20

Ejecutivos con perfil en LinkedIn se han convertido en blanco de ciberataques. (Imagen Ilustrativa Infobae)

Ejecutivos de empresas y administradores de TI se han convertido en el blanco de una nueva campaña de phishing altamente sofisticada que se desarrolla directamente en LinkedIn, fuera de las tradicionales bandejas de entrada de correo electrónico.

Investigadores de la firma de ciberseguridad ReliaQuest detectaron este ataque, que combina anuncios de trabajo falsos, proyectos comerciales aparentemente legítimos y técnicas avanzadas de infección para comprometer a “objetivos de alto valor” mediante un troyano de acceso remoto (RAT).

A diferencia de las estafas clásicas, esta campaña se apoya en la credibilidad de LinkedIn como red profesional. Según los expertos, los atacantes seleccionan cuidadosamente a sus víctimas, que suelen ocupar cargos ejecutivos o roles clave en tecnología, y las contactan con propuestas atractivas de empleo, colaboración o participación en proyectos de negocio.

Atacantes envían un mensaje que parece inofensivo a ejecutivos de LinkedIn para intentar infectar sus computadoras. - (Imagen Ilustrativa Infobae)

El primer acercamiento no despierta sospechas, ya que imita dinámicas habituales de reclutamiento y networking corporativo. El mensaje enviado por LinkedIn incluye un enlace de descarga que aparenta contener documentación relacionada con la oferta, como una hoja de ruta de producto o un plan de proyecto.

Sin embargo, al hacer clic, la víctima descarga un archivo autoextraíble (SFX) de WinRAR, diseñado para parecer legítimo tanto por su nombre como por su contenido inicial.

El proceso de infección comienza cuando el usuario abre el archivo. De forma automática, el paquete se descomprime y extrae varios archivos en la misma carpeta, reforzando la ilusión de que se trata de documentación profesional auténtica. Entre esos archivos se incluye un supuesto lector de PDF, que la víctima abre creyendo que accederá a un documento estándar.

Ciberdelincuentes envían archivos de descargar asegurando que es parte de una entrevista de trabajo o un proyecto que parece serio. REUTERS/Dado Ruvic/Illustration/File Photo

Sin embargo, ese lector es el punto de entrada del ataque. Al ejecutarse, carga una biblioteca dinámica (DLL) maliciosa que venía oculta dentro del paquete. Esta técnica, conocida como descarga de DLL, permite que el código del atacante se ejecute sin generar alertas de seguridad inmediatas, ya que se aprovecha de procesos que el sistema operativo considera confiables.

Una vez activa, la DLL maliciosa establece persistencia en el sistema. Para lograrlo, añade una clave “Run” en el registro de Windows, asegurando que el malware se ejecute cada vez que el equipo se inicie. Luego, pone en marcha un intérprete de Python portátil que también estaba incluido en el archivo descargado, evitando así depender de software instalado previamente en el sistema.

A través de este intérprete, el ataque ejecuta una herramienta de hacking de código abierto que se encuentra codificada en Base64 y que se carga directamente en la memoria del equipo. Esta técnica reduce la huella en el disco y dificulta su detección por soluciones de seguridad tradicionales.

Si el ciberdelincuente logra su cometido ejecuta programas de hacking de código abierto. - (Imagen Ilustrativa Infobae)

Una vez completada la infección, el malware inicia la comunicación con un servidor de comando y control, un comportamiento típico de los troyanos de acceso remoto que permite a los atacantes controlar el sistema comprometido, robar información o moverse lateralmente dentro de la red corporativa.

ReliaQuest advierte que esta campaña pone en evidencia un problema creciente en las estrategias de ciberseguridad. “Esta campaña sirve como recordatorio de que los correos electrónicos de phishing no se limitan a la bandeja de entrada. Los ataques ocurren en canales alternativos como redes sociales, motores de búsqueda y aplicaciones de mensajería, plataformas que muchas organizaciones aún ignoran en sus planes de seguridad”, señaló la firma.

El riesgo es mayor porque LinkedIn suele utilizarse desde dispositivos corporativos y está asociado a actividades laborales legítimas. “Las plataformas de redes sociales brindan a los atacantes acceso directo a objetivos de alto valor, como ejecutivos y administradores de TI, lo que las hace especialmente atractivas para los ciberdelincuentes”, añadió ReliaQuest.

El riesgo de abrir un enlace o archivo desconocido es grave, especialmente entre ejecutivos de LinkedIn, pues tienen acceso a empresas legales. - (Imagen Ilustrativa Infobae)

El hallazgo refuerza la necesidad de ampliar las políticas de seguridad más allá del correo electrónico, incorporar monitoreo y concientización sobre riesgos en redes sociales profesionales y extremar la cautela ante enlaces y archivos compartidos, incluso cuando provienen de contactos que aparentan ser confiables.


Compartir en:
   

 

 

Ayatolá iraní lanza advertencia sobre el estrecho de Ormuz. 12:45

El ayatolá iraní Mojtaba Jamenei pidió este jueves mantener cerrado el estrecho de Ormuz y exhortó a los países del Golfo Pérsico a cerrar las bases militares de Estados Unidos en la región, en el primer mensaje difundido tras su nombramiento como líder supremo de Irán. El comunicado fue leído por la televisión estatal iraní. […]E

Deluna.com.mx

Captura fuerzas de seguridad a hombre ligado a delincuencia organizada y robos.12:43

Fue detenido con envoltorios de metanfetamina tras intervención policial en colonia Lomas de la Presa.

Uniradio Informa

Detienen a Yair ‘N’, traficante en Colima y aseguran 270 kilos de fentanilo. 12:44

Yair ‘N’, presunto líder de una célula delictiva en Colima, fue detenido junto con seis personas y 270 kilos de fentanilo, informó el secretario de Seguridad, Omar García Harfuch. A través de sus redes sociales, el secretario de Seguridad detalló sobre las acciones realizadas por elementos del Gabinete de Seguridad, en el municipio de Vil

Unomasuno

Inteligencia artificial china: los avances tecnológicos que están redefiniendo el mundo.

China se ha consolidado como uno de los actores más influyentes en el desarrollo de la inteligencia artificial a nivel global.

Lado.mx

Versículo diario: el hábito espiritual que transforma tu día.

La Biblia ha sido durante siglos una fuente inagotable de guía espiritual, esperanza y reflexión para millones de personas alrededor del mundo.

Lado.mx

¿Cómo evaluar tu bienestar mental? Señales clave y herramientas útiles.

El bienestar mental es un pilar fundamental de la salud integral, pero con frecuencia se pasa por alto hasta que los síntomas se vuelven difíciles de ignorar. En un mundo acelerado y lleno de exigencias, muchas personas experimentan estrés crónico, ansiedad o agotamiento emocional sin reconocer las señales tempranas.

Lado.mx

Clima en Península de Yucatán: Así será el calor este viernes 13 de marzo con temperaturas de hasta 36°C .11:44

Ciudades como Cancún y Chetumal tendrán temperaturas entre los 21° y 30°C, de acuerdo con el pronóstico para el 13 de marzo.

El Financiero

Ayatolá iraní lanza advertencia sobre el estrecho de Ormuz. 12:45

El ayatolá iraní Mojtaba Jamenei pidió este jueves mantener cerrado el estrecho de Ormuz y exhortó a los países del Golfo Pérsico a cerrar las bases militares de Estados Unidos en la región, en el primer mensaje difundido tras su nombramiento como líder supremo de Irán. El comunicado fue leído por la televisión estatal iraní. […]E

Deluna.com.mx

Panathinaikos vs Betis hoy: Resultado EN VIVO, minuto a minuto y goles. 11:57

La UEFA Europa League 2026 entra en su fase más emocionante y este jueves 12 de marzo el Estadio Spyros Louis de Atenas se viste de gala. El Panathinaikos recibe al Real Betis Balompié en el partido de ida de los octavos de final, un duelo de estilos donde el “Infierno Griego” pondrá a prueba …

365scores

Aguascalientes supera promedio nacional en crecimiento industrial, reporta INEGI. 17:38

Aguascalientes registró crecimiento industrial de 3.8% en noviembre y superó el promedio nacional, según INEGI.

JLM Noticias

Se han reducido los robos en Zona Industrial: SSPE. 19:41

Juan Antonio Villa, titular de la Secretaría, aseguró que se han realizado importantes detenciones que generaron esta baja de crímenes Por: Redacción Juan Antonio Villa, titular de la Secretaría de Seguridad y Protección Ciudadana de San Luis Potosí (SSPC), señaló que ha existido una reducción en cuanto a los robos acontecidos en la Zon

Laorquesta.mx

Da JMAS mantenimiento preventivo en pozos de Portal del Roble. 16:32

Las maniobras no implicarán suspensión del servicio de agua potable para los habitantes del sector, señaló la Junta

Diario.mx

celta de vigo vs. lyon

La Roma conquistó el campo del Rangers. 06 de Noviembre, 2025 18:16

Fernando IslasLlegó la Europa League a su ecuador y ya se vislumbra con claridad qué equipos aspiran avanzan a los octavos de final y cuáles al playoff. El segundo torneo en importancia del Viejo Continente también deja en cada jornada momenos memorables para el balompié. Tal vez te interese: Betis brilla en Europa League y vence al LyonR

Excelsior

Así se jugarán los playoffs de la Europa League | ¿Qué rivales tendrán Edson Álvarez y Julián Araujo?. 30 de Enero, 2026 13:25

La Europa League llevó a cabo el sorteo de sus playoffs luego de terminar con los partidos de la primera fase. 16 equipos buscan obtener la clasificación a los Octavos de Final, entre los que se encuentran el Fenerbahce de Edson Álvarez y el Celtic de Julián Araujo.El Fenerbahce tendrá una dura prueba enfrentando al Nottingham Forest de la Pre

Milenio

Lyon y Lille ante duros compromisos en la Liga Europa. 04:25

París, 12 mar (Prensa Latina) Olympique de Lyon y Lille enfrentarán hoy en difíciles partidos al Celta de Vigo español y al Aston Villa inglés, respectivamente, en el arranque de los octavos de final de la Liga Europa de fútbol.The post Lyon y Lille ante duros compromisos en la Liga Europa first appeared on Noticias Prensa Latina.

Prensa Latina

talia gibson

Roma escala al segundo puesto de la Serie A. 28 de Septiembre, 2025 12:30

Enrique LópezLa Roma atraviesa un inicio de temporada prometedor en la Serie A. El conjunto capitalino derrotó 2-0 al Hellas Verona en el estadio Olímpico durante la quinta jornada del campeonato italiano, resultado que lo catapulta al segundo puesto de la clasificación con 12 puntos de 15 posibles.TAMBIÉN PUEDES LEER: Roma triunfa en el derb

Excelsior

El dúo dejó fuera a los australianos en una épica final de dobles nocturna. 29 de Enero, 2026 11:10

Kimberly Birrell y Talia Gibson parecían que podían ganar en las primeras horas, pero no pudieron encontrar el tiro ganador. Fuente

Mas Cipolleti

Con un obispo excomulgado, Mel Gibson graba secuela de "La pasión de Cristo" en Italia. 19 de Febrero, 2026 13:26

El cineasta Mel Gibson volvió a la ciudad italiana de Matera, en el sur del país, para iniciar el rodaje de la secuela de La pasión de Cristo (2004), uno de los proyectos más esperados —y polémicos— de su carrera.La nueva cinta, titulada The Resurrection of the Christ, contará con un singular asesor religioso: el exarzobispo Carlo Maria V

Milenio

endrick

Perdedores tras la firma de Trey Hendrickson con los Ravens. 11:07

El DE Trey Hendrickson se queda en la AFC North, pero pasa de los Bengals a los Ravens en la Agencia Libre NFL 2026. The post Perdedores tras la firma de Trey Hendrickson con los Ravens appeared first on Primero y Diez.

Primero y Diez

Alex Bowman (vertigo) remains sidelined for Las Vegas . 11:36

NASCAR Cup Series driver Alex Bowman will miss his second straight race on Sunday while battling vertigo.,Hendrick Motorsports announced Wednesday tha

Deadspin

Ravens firman a Trey Hendrickson tras caerse el acuerdo por Maxx Crosby . 15:43

Los Ravens de Baltimore reaccionaron rápidamente en el inicio de la agencia libre de la NFL al acordar la contratación del cazamariscales Trey Hendrickson, movimiento que llegó apenas horas después de que se cayera el intercambio que llevaría a Maxx Crosby a la franquicia.

Vanguardia.com.mx