
Ejecutivos de empresas y administradores de TI se han convertido en el blanco de una nueva campaña de phishing altamente sofisticada que se desarrolla directamente en LinkedIn, fuera de las tradicionales bandejas de entrada de correo electrónico.
Investigadores de la firma de ciberseguridad ReliaQuest detectaron este ataque, que combina anuncios de trabajo falsos, proyectos comerciales aparentemente legítimos y técnicas avanzadas de infección para comprometer a “objetivos de alto valor” mediante un troyano de acceso remoto (RAT).
A diferencia de las estafas clásicas, esta campaña se apoya en la credibilidad de LinkedIn como red profesional. Según los expertos, los atacantes seleccionan cuidadosamente a sus víctimas, que suelen ocupar cargos ejecutivos o roles clave en tecnología, y las contactan con propuestas atractivas de empleo, colaboración o participación en proyectos de negocio.

El primer acercamiento no despierta sospechas, ya que imita dinámicas habituales de reclutamiento y networking corporativo. El mensaje enviado por LinkedIn incluye un enlace de descarga que aparenta contener documentación relacionada con la oferta, como una hoja de ruta de producto o un plan de proyecto.
Sin embargo, al hacer clic, la víctima descarga un archivo autoextraíble (SFX) de WinRAR, diseñado para parecer legítimo tanto por su nombre como por su contenido inicial.
El proceso de infección comienza cuando el usuario abre el archivo. De forma automática, el paquete se descomprime y extrae varios archivos en la misma carpeta, reforzando la ilusión de que se trata de documentación profesional auténtica. Entre esos archivos se incluye un supuesto lector de PDF, que la víctima abre creyendo que accederá a un documento estándar.

Sin embargo, ese lector es el punto de entrada del ataque. Al ejecutarse, carga una biblioteca dinámica (DLL) maliciosa que venía oculta dentro del paquete. Esta técnica, conocida como descarga de DLL, permite que el código del atacante se ejecute sin generar alertas de seguridad inmediatas, ya que se aprovecha de procesos que el sistema operativo considera confiables.
Una vez activa, la DLL maliciosa establece persistencia en el sistema. Para lograrlo, añade una clave “Run” en el registro de Windows, asegurando que el malware se ejecute cada vez que el equipo se inicie. Luego, pone en marcha un intérprete de Python portátil que también estaba incluido en el archivo descargado, evitando así depender de software instalado previamente en el sistema.
A través de este intérprete, el ataque ejecuta una herramienta de hacking de código abierto que se encuentra codificada en Base64 y que se carga directamente en la memoria del equipo. Esta técnica reduce la huella en el disco y dificulta su detección por soluciones de seguridad tradicionales.

Una vez completada la infección, el malware inicia la comunicación con un servidor de comando y control, un comportamiento típico de los troyanos de acceso remoto que permite a los atacantes controlar el sistema comprometido, robar información o moverse lateralmente dentro de la red corporativa.
ReliaQuest advierte que esta campaña pone en evidencia un problema creciente en las estrategias de ciberseguridad. “Esta campaña sirve como recordatorio de que los correos electrónicos de phishing no se limitan a la bandeja de entrada. Los ataques ocurren en canales alternativos como redes sociales, motores de búsqueda y aplicaciones de mensajería, plataformas que muchas organizaciones aún ignoran en sus planes de seguridad”, señaló la firma.
El riesgo es mayor porque LinkedIn suele utilizarse desde dispositivos corporativos y está asociado a actividades laborales legítimas. “Las plataformas de redes sociales brindan a los atacantes acceso directo a objetivos de alto valor, como ejecutivos y administradores de TI, lo que las hace especialmente atractivas para los ciberdelincuentes”, añadió ReliaQuest.

El hallazgo refuerza la necesidad de ampliar las políticas de seguridad más allá del correo electrónico, incorporar monitoreo y concientización sobre riesgos en redes sociales profesionales y extremar la cautela ante enlaces y archivos compartidos, incluso cuando provienen de contactos que aparentan ser confiables.
El ayatolá iraní Mojtaba Jamenei pidió este jueves mantener cerrado el estrecho de Ormuz y exhortó a los países del Golfo Pérsico a cerrar las bases militares de Estados Unidos en la región, en el primer mensaje difundido tras su nombramiento como líder supremo de Irán. El comunicado fue leído por la televisión estatal iraní. […]E
Deluna.com.mx
Fue detenido con envoltorios de metanfetamina tras intervención policial en colonia Lomas de la Presa.
Uniradio Informa
Yair ‘N’, presunto líder de una célula delictiva en Colima, fue detenido junto con seis personas y 270 kilos de fentanilo, informó el secretario de Seguridad, Omar García Harfuch. A través de sus redes sociales, el secretario de Seguridad detalló sobre las acciones realizadas por elementos del Gabinete de Seguridad, en el municipio de Vil
Unomasuno
China se ha consolidado como uno de los actores más influyentes en el desarrollo de la inteligencia artificial a nivel global.
Lado.mx
La Biblia ha sido durante siglos una fuente inagotable de guía espiritual, esperanza y reflexión para millones de personas alrededor del mundo.
Lado.mx
El bienestar mental es un pilar fundamental de la salud integral, pero con frecuencia se pasa por alto hasta que los síntomas se vuelven difíciles de ignorar. En un mundo acelerado y lleno de exigencias, muchas personas experimentan estrés crónico, ansiedad o agotamiento emocional sin reconocer las señales tempranas.
Lado.mx
Ciudades como Cancún y Chetumal tendrán temperaturas entre los 21° y 30°C, de acuerdo con el pronóstico para el 13 de marzo.
El Financiero
El ayatolá iraní Mojtaba Jamenei pidió este jueves mantener cerrado el estrecho de Ormuz y exhortó a los países del Golfo Pérsico a cerrar las bases militares de Estados Unidos en la región, en el primer mensaje difundido tras su nombramiento como líder supremo de Irán. El comunicado fue leído por la televisión estatal iraní. […]E
Deluna.com.mx
La UEFA Europa League 2026 entra en su fase más emocionante y este jueves 12 de marzo el Estadio Spyros Louis de Atenas se viste de gala. El Panathinaikos recibe al Real Betis Balompié en el partido de ida de los octavos de final, un duelo de estilos donde el “Infierno Griego” pondrá a prueba …
365scores
Aguascalientes registró crecimiento industrial de 3.8% en noviembre y superó el promedio nacional, según INEGI.
JLM Noticias
Juan Antonio Villa, titular de la Secretaría, aseguró que se han realizado importantes detenciones que generaron esta baja de crímenes Por: Redacción Juan Antonio Villa, titular de la Secretaría de Seguridad y Protección Ciudadana de San Luis Potosí (SSPC), señaló que ha existido una reducción en cuanto a los robos acontecidos en la Zon
Laorquesta.mx
Las maniobras no implicarán suspensión del servicio de agua potable para los habitantes del sector, señaló la Junta
Diario.mx
Servicio Meteorológico Nacional
Fernando IslasLlegó la Europa League a su ecuador y ya se vislumbra con claridad qué equipos aspiran avanzan a los octavos de final y cuáles al playoff. El segundo torneo en importancia del Viejo Continente también deja en cada jornada momenos memorables para el balompié. Tal vez te interese: Betis brilla en Europa League y vence al LyonR
Excelsior
La Europa League llevó a cabo el sorteo de sus playoffs luego de terminar con los partidos de la primera fase. 16 equipos buscan obtener la clasificación a los Octavos de Final, entre los que se encuentran el Fenerbahce de Edson Álvarez y el Celtic de Julián Araujo.El Fenerbahce tendrá una dura prueba enfrentando al Nottingham Forest de la Pre
Milenio
París, 12 mar (Prensa Latina) Olympique de Lyon y Lille enfrentarán hoy en difíciles partidos al Celta de Vigo español y al Aston Villa inglés, respectivamente, en el arranque de los octavos de final de la Liga Europa de fútbol.The post Lyon y Lille ante duros compromisos en la Liga Europa first appeared on Noticias Prensa Latina.
Prensa Latina
Enrique LópezLa Roma atraviesa un inicio de temporada prometedor en la Serie A. El conjunto capitalino derrotó 2-0 al Hellas Verona en el estadio Olímpico durante la quinta jornada del campeonato italiano, resultado que lo catapulta al segundo puesto de la clasificación con 12 puntos de 15 posibles.TAMBIÉN PUEDES LEER: Roma triunfa en el derb
Excelsior
Kimberly Birrell y Talia Gibson parecían que podían ganar en las primeras horas, pero no pudieron encontrar el tiro ganador. Fuente
Mas Cipolleti
El cineasta Mel Gibson volvió a la ciudad italiana de Matera, en el sur del país, para iniciar el rodaje de la secuela de La pasión de Cristo (2004), uno de los proyectos más esperados —y polémicos— de su carrera.La nueva cinta, titulada The Resurrection of the Christ, contará con un singular asesor religioso: el exarzobispo Carlo Maria V
Milenio
El DE Trey Hendrickson se queda en la AFC North, pero pasa de los Bengals a los Ravens en la Agencia Libre NFL 2026. The post Perdedores tras la firma de Trey Hendrickson con los Ravens appeared first on Primero y Diez.
Primero y Diez
NASCAR Cup Series driver Alex Bowman will miss his second straight race on Sunday while battling vertigo.,Hendrick Motorsports announced Wednesday tha
Deadspin
Los Ravens de Baltimore reaccionaron rápidamente en el inicio de la agencia libre de la NFL al acordar la contratación del cazamariscales Trey Hendrickson, movimiento que llegó apenas horas después de que se cayera el intercambio que llevaría a Maxx Crosby a la franquicia.
Vanguardia.com.mx
Últimas noticias
Mundial 2026: El comunicado de los jugadores de Irán contra Donald Trump
El PT pide autocrítica a Morena en el "Plan B"
Noticiero 15 hrs. – 12 de Marzo de 2026
Garantiza Tamaulipas difusión e implementación del programa federal “Semilleros de la Honestidad”
Inauguran Centro de Emergencias Sanitarias contra gusano barrenador
Participan trabajadoras de la SSPT en activación física conmemorativa del Día Internacional de la Mujer
Reciben estudiantes, madres de familia y docentes orientación en ciberseguridad
Impulsa Turismo capacitaciones para elevar la atención al turista
Más de 300 niños participan en jornada de lectura de la “Biblioteca Rodante” en Coatzacoalcos
Sheinbaum descarta suspensión de Mundial
Matías Pérez y el sueño de poder defender a la Albirroja
UASLP enfrentó presión financiera por retraso en aportaciones federal y estatal: Zermeño
Natalicio de Benito Juárez: Esto deben pagarte si trabajas el 16 de marzo, según la LFT
Capacitan a prestadores de servicios de Cuatro Ciénegas, Coahuila, previo a Semana Santa
Profeco alerta por correos falsos que simulan multas y clausuras a negocios