{"id":1731489,"date":"2025-05-23T10:09:56","date_gmt":"2025-05-23T10:09:56","guid":{"rendered":"https:\/\/teknomers.com\/es\/ee-uu-desmantula-la-red-de-malware-danabot-cobra-16-en-la-operacion-global-de-delitos-ciberneticos-de-50-millones\/"},"modified":"2025-05-23T10:10:01","modified_gmt":"2025-05-23T10:10:01","slug":"ee-uu-desmantula-la-red-de-malware-danabot-cobra-16-en-la-operacion-global-de-delitos-ciberneticos-de-50-millones","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/ee-uu-desmantula-la-red-de-malware-danabot-cobra-16-en-la-operacion-global-de-delitos-ciberneticos-de-50-millones\/","title":{"rendered":"EE. UU. Desmantula la red de malware Danabot, cobra 16 en la operaci\u00f3n global de delitos cibern\u00e9ticos de $ 50 millones"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/05\/EE-UU-Desmantula-la-red-de-malware-Danabot-cobra-16.jpg\" style=\"clear: left; display: block; float: left;  text-align: center;\"><\/a><\/div>\n<p>El Departamento de Justicia de los Estados Unidos (DOJ) el jueves <a rel=\"noopener nofollow\" href=\"https:\/\/www.justice.gov\/usao-cdca\/pr\/16-defendants-federally-charged-connection-danabot-malware-scheme-infected-computers\" target=\"_blank\">anunciado<\/a> la interrupci\u00f3n de la infraestructura en l\u00ednea asociada con <b>Danabot <\/b>(tambi\u00e9n conocido como Danatools) y cargos revelados contra 16 individuos por su presunta participaci\u00f3n en el desarrollo y despliegue del malware, que seg\u00fan fue controlada por una organizaci\u00f3n de delitos cibern\u00e9tico con sede en Rusia.<\/p>\n<p>El DOJ dijo que el malware infect\u00f3 a m\u00e1s de 300,000 computadoras v\u00edctimas en todo el mundo, facilit\u00f3 el fraude y el ransomware, y caus\u00f3 al menos $ 50 millones en da\u00f1os. Dos de los acusados, Aleksandr Stepanov (tambi\u00e9n conocido como Jimmbee), de 39 a\u00f1os, y Artem Aleksandrovich Kalinkin (tambi\u00e9n conocido como Onix), 34, ambos de Novosibirsk, Rusia, est\u00e1n actualmente en libertad.<\/p>\n<p>Stepanov ha sido acusado de conspiraci\u00f3n, conspiraci\u00f3n para cometer fraude al cable y fraude bancario, robo de identidad agravado, acceso no autorizado a una computadora protegida para obtener informaci\u00f3n, deterioro no autorizado de una computadora protegida, intervenci\u00f3n de contabilidad y uso de una comunicaci\u00f3n interceptada. Kalinkin ha sido acusado de conspiraci\u00f3n para obtener acceso no autorizado a una computadora para obtener informaci\u00f3n, para obtener acceso no autorizado a una computadora para defraudar y cometer un deterioro no autorizado de una computadora protegida.<\/p>\n<p>La denuncia penal y la acusaci\u00f3n criminal no selves muestran que muchos de los acusados, contando kalinkin, expusieron sus identidades de la vida real despu\u00e9s de infectar accidentalmente sus propios sistemas con el malware.<\/p>\n<p>&#8220;En algunos casos, tales autoinfecciones parec\u00edan hacerse deliberadamente para probar, analizar o mejorar el malware&#8221;, el <a rel=\"noopener nofollow\" href=\"https:\/\/www.justice.gov\/usao-cdca\/media\/1401361\/dl?inline\" target=\"_blank\">queja<\/a> [PDF]  leer. &#8220;En otros casos, las infecciones parec\u00edan ser inadvertidas, uno de los peligros de cometer delitos cibern\u00e9ticos es que los delincuentes a veces se infectan con su propio malware por error&#8221;.<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener sponsored\" href=\"https:\/\/thehackernews.uk\/drata-d-1\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/05\/Darkwatchman-el-malware-del-sheriff-golpeo-a-Rusia-y-Ucrania.png\" width=\"729\" height=\"91\"\/><\/a><\/center><\/div>\n<p>&#8220;Las infecciones inadvertidas a menudo dieron como resultado que los datos del actor se roben de datos confidenciales y comprometidos a los servidores de Danabot, incluidos los datos que ayudaron a identificar a los miembros de la organizaci\u00f3n Danabot&#8221;.<\/p>\n<p>Si es declarado culpable, se espera que Kalinkin enfrente una sentencia m\u00e1xima legal de 72 a\u00f1os en la prisi\u00f3n federal. Stepanov enfrentar\u00eda un plazo de c\u00e1rcel de cinco a\u00f1os. Al mismo tiempo que la acci\u00f3n, el esfuerzo de aplicaci\u00f3n de la ley, se llev\u00f3 a cabo como parte de <a rel=\"noopener nofollow\" href=\"https:\/\/operation-endgame.com\" target=\"_blank\">Operaci\u00f3n final<\/a>vio los servidores de comando y control de Danabot (C2) incautados, incluidas docenas de servidores virtuales alojados en los Estados Unidos.<\/p>\n<p>&#8220;El malware de Danabot utiliz\u00f3 una variedad de m\u00e9todos para infectar las computadoras v\u00edctimas, incluidos los mensajes de correo electr\u00f3nico de spam que contienen archivos adjuntos maliciosos o hiperv\u00ednculos&#8221;, dijo el Departamento de Justicia. &#8220;Las computadoras v\u00edctimas infectadas con el malware Danabot se convirtieron en parte de una botnet (una red de computadoras comprometidas), lo que permite a los operadores y usuarios de Botnet controlar de forma remota las computadoras infectadas de manera coordinada&#8221;.<\/p>\n<table cellpadding=\"0\" cellspacing=\"0\" class=\"tr-caption-container\" style=\"float: left;\">\n<tbody>\n<tr>\n<td style=\"text-align: center;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/05\/1747994992_204_EE-UU-Desmantula-la-red-de-malware-Danabot-cobra-16.jpg\" style=\"clear: left; display: block; margin-left: auto; margin-right: auto;  text-align: center;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/05\/1747994992_204_EE-UU-Desmantula-la-red-de-malware-Danabot-cobra-16.jpg\" alt=\"\" border=\"0\" data-original-height=\"570\" data-original-width=\"728\"\/><\/a><\/td>\n<\/tr>\n<tr>\n<td class=\"tr-caption\" style=\"text-align: center;\">Ejemplo de infraestructura t\u00edpica de Danabot<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<p>Danabot, como el recientemente desmantelado Malware Lumma Stealer, opera bajo un esquema de malware como servicio (MAAS), con los administradores que arrendan el acceso a partir de $ 500 a &#8220;varios miles de d\u00f3lares&#8221; al mes. Seguido bajo los apodos Scully Spider y Storm-1044, es una herramienta multifuncional en la l\u00ednea de Emotet, Trickbot, Qakbot e IceDid que es capaz de actuar como robador y un vector de entrega para cargas \u00fatiles de la pr\u00f3xima etapa, como el ransomware.<\/p>\n<p>El malware modular basado en Delphi est\u00e1 equipado para sifones de las computadoras v\u00edctimas, las sesiones de banca de secuestro y la informaci\u00f3n del dispositivo de robo, los historiales de navegaci\u00f3n de los usuarios, las credenciales de cuentas almacenadas e informaci\u00f3n de billetera de moneda virtual. Tambi\u00e9n puede proporcionar acceso remoto completo, teclas de registro y videos de captura. Ha sido activo en la naturaleza desde su <a rel=\"noopener nofollow\" href=\"https:\/\/www.proofpoint.com\/us\/threat-insight\/post\/danabot-new-banking-trojan-surfaces-down-under-0\" target=\"_blank\">Debut en mayo de 2018<\/a>cuando comenz\u00f3 como un troyano bancario.<\/p>\n<p>&#8220;Danabot inicialmente atac\u00f3 a las v\u00edctimas en Ucrania, Polonia, Italia, Alemania, Austria y Australia antes de ampliar su postura de orientaci\u00f3n para incluir instituciones financieras con sede en Estados Unidos y Canad\u00e1 en octubre de 2018,&#8221; CrowdStrike <a rel=\"noopener nofollow\" href=\"https:\/\/www.crowdstrike.com\/en-us\/blog\/crowdstrike-partners-with-doj-disrupt-danabot-malware-operators\/\" target=\"_blank\">dicho<\/a>. &#8220;La popularidad del malware creci\u00f3 debido a su desarrollo modular temprano que admite inyecciones web basadas en ZEUS, capacidades de robo de informaci\u00f3n, registro de pulsaci\u00f3n de tecla, grabaci\u00f3n de pantalla y funcionalidad de computaci\u00f3n de red virtual (HVNC) oculta&#8221;.<\/p>\n<p>Seg\u00fan Black Lotus Labs y Team Cymru, Danabot emplea una infraestructura de comunicaciones en capas entre una v\u00edctima y los controladores Botnet, en el que el tr\u00e1fico C2 se proxena a trav\u00e9s de dos o tres niveles de servidor antes de que alcance el nivel final. Al menos de cinco a seis servidores de nivel 2 estaban activos en un momento dado. La mayor\u00eda de las v\u00edctimas de Danabot se concentran en Brasil, M\u00e9xico y Estados Unidos.<\/p>\n<p>&#8220;Los operadores han demostrado su compromiso con su oficio, adaptado a la detecci\u00f3n y cambios en la defensa empresarial, y con iteraciones posteriores, aislando los C2 en niveles para ofuscar el seguimiento&#8221;, las compa\u00f1\u00edas &#8220;, las compa\u00f1\u00edas <a rel=\"noopener nofollow\" href=\"https:\/\/blog.lumen.com\/inside-danabots-infrastructure-in-support-of-operation-endgame-ii\/\" target=\"_blank\">dicho<\/a>. &#8220;A lo largo de este tiempo, han hecho que el BOT sea m\u00e1s f\u00e1cil de usar con precios estructurados y atenci\u00f3n al cliente&#8221;.<\/p>\n<table cellpadding=\"0\" cellspacing=\"0\" class=\"tr-caption-container\" style=\"float: left;\">\n<tbody>\n<tr>\n<td style=\"text-align: center;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/05\/EE-UU-Desmantula-la-red-de-malware-Danabot-cobra-16.png\" style=\"clear: left; display: block; margin-left: auto; margin-right: auto;  text-align: center;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/05\/EE-UU-Desmantula-la-red-de-malware-Danabot-cobra-16.png\" alt=\"\" border=\"0\" data-original-height=\"1090\" data-original-width=\"2768\"\/><\/a><\/td>\n<\/tr>\n<tr>\n<td class=\"tr-caption\" style=\"text-align: center;\">N\u00famero de campa\u00f1as de Danabot observadas en los datos de amenazas de correo electr\u00f3nico de PruebePoint de mayo de 2018 a abril de 2025<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<p>Datos de telemetr\u00eda <a rel=\"nofollow noopener\" href=\"https:\/\/www.proofpoint.com\/us\/blog\/threat-insight\/brief-history-danabot-longtime-ecrime-juggernaut-disrupted-operation-endgame\" target=\"_blank\">reunido<\/a> Por Proofpoint muestra que Danabot estaba &#8220;casi completamente ausente&#8221; del panorama de amenazas de correo electr\u00f3nico desde julio de 2020 hasta junio de 2024, lo que indica que los actores de amenaza propagaron el malware a trav\u00e9s de otros m\u00e9todos como el envenenamiento por SEO y las campa\u00f1as malvertidas.<\/p>\n<p>El Departamento de Justicia dijo que los administradores de Danabot operaron una segunda versi\u00f3n de la Botnet que fue especialmente dise\u00f1ada para atacar a las computadoras v\u00edctimas en entidades militares, diplom\u00e1ticas, gubernamentales y relacionadas en Am\u00e9rica del Norte y Europa. Esta variante, que emerge en enero de 2021, fue equipada con capacidades para registrar todas las interacciones que ocurren en un dispositivo de v\u00edctima y enviar los datos a un servidor diferente.<\/p>\n<p>&#8220;El malware generalizado como Danabot perjudica a cientos de miles de v\u00edctimas en todo el mundo, incluidas entidades militares, diplom\u00e1ticas y gubernamentales sensibles, y causa muchos millones de d\u00f3lares en p\u00e9rdidas&#8221;, dijo el Fiscal de los Estados Unidos, Bill Essayli para el Distrito Central de California.<\/p>\n<table cellpadding=\"0\" cellspacing=\"0\" class=\"tr-caption-container\" style=\"float: left;\">\n<tbody>\n<tr>\n<td style=\"text-align: center;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/05\/EE-UU-Desmantula-la-red-de-malware-Danabot-cobra-16.jpeg\" style=\"clear: left; display: block; margin-left: auto; margin-right: auto;  text-align: center;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/05\/EE-UU-Desmantula-la-red-de-malware-Danabot-cobra-16.jpeg\" alt=\"\" border=\"0\" data-original-height=\"698\" data-original-width=\"1764\"\/><\/a><\/td>\n<\/tr>\n<tr>\n<td class=\"tr-caption\" style=\"text-align: center;\">Diagrama de alto nivel de arquitectura C2 de m\u00faltiples niveles<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<p>El Departamento de Justicia acredit\u00f3 adem\u00e1s a varias empresas del sector privado, Amazon, Crowdsstrike, ESET, Flashpoint, Google, Intel 471, Lumen, PayPal, Proofpoint, Spycloud, Team Cymru y ZScaler, por proporcionar &#8220;asistencia valiosa&#8221;.<\/p>\n<p>Algunos de los aspectos notables de Danabot, compilados de varios informes, est\u00e1n a continuaci\u00f3n &#8211;<\/p>\n<ul>\n<li>Sub-Botnet 5 de Danabot recibi\u00f3 comandos para descargar un ejecutable basado en Delphi aprovechado para realizar ataques de negaci\u00f3n de servicio (DDoS) basados \u200b\u200ben HTTP. <a rel=\"noopener nofollow\" href=\"https:\/\/www.zscaler.com\/blogs\/security-research\/danabot-launches-ddos-attack-against-ukrainian-ministry-defense\" target=\"_blank\">contra<\/a> El servidor de correo web del Ministerio de Defensa ucraniano (MOD) y el Consejo de Seguridad y Defensa Nacional (NSDC) de Ucrania en marzo de 2022, poco despu\u00e9s de la invasi\u00f3n de Rusia al pa\u00eds<\/li>\n<li>Dos subbotnets de Danabot, 24 y 25, se utilizaron espec\u00edficamente para fines de espionaje probablemente con el objetivo de obtener m\u00e1s actividades de recolecci\u00f3n de inteligencia en nombre de los intereses del gobierno ruso<\/li>\n<li>Los operadores de Danabot han reestructurado peri\u00f3dicamente su oferta desde 2022 para centrarse en la evasi\u00f3n de defensa, con al menos <a rel=\"noopener nofollow\" href=\"https:\/\/www.zscaler.com\/blogs\/security-research\/operation-endgame-2-0-danabusted\" target=\"_blank\">85 n\u00fameros de construcci\u00f3n distintos<\/a> identificado hasta la fecha (la versi\u00f3n m\u00e1s reciente es 4006, que se compil\u00f3 en marzo de 2025)<\/li>\n<li>La infraestructura del malware <a rel=\"nofollow noopener\" href=\"https:\/\/flashpoint.io\/blog\/operation-endgame-danabot-malware\/\" target=\"_blank\">consiste<\/a> de m\u00faltiples componentes: un &#8220;bot&#8221; que infecta los sistemas de destino y realiza la recopilaci\u00f3n de datos, un &#8220;Onlineserver&#8221; que administra las funcionalidades de ratas, un &#8220;cliente&#8221; para procesar registros recopilados y administraci\u00f3n de bot, y un &#8220;servidor&#8221; que maneja la generaci\u00f3n de BOT, el embalaje y la comunicaci\u00f3n C2<\/li>\n<li>Danabot ha sido utilizado en ataques de espionaje espec\u00edficos contra funcionarios gubernamentales en el Medio Oriente y Europa del Este<\/li>\n<li>Los autores de Danabot operan como un solo grupo, que ofrecen el malware para alquilar a posibles afiliados, que posteriormente lo usan para sus propios fines maliciosos estableciendo y administrando sus propios botnets utilizando servidores privados<\/li>\n<li>Los desarrolladores de Danabot tienen <a rel=\"noopener nofollow\" href=\"https:\/\/www.welivesecurity.com\/en\/eset-research\/danabot-analyzing-fallen-empire\/\" target=\"_blank\">asociado<\/a> con los autores de varios criptadores y cargadores de malware, como Matanbuchus, y ofrecieron precios especiales para paquetes de distribuci\u00f3n<\/li>\n<li>Danabot <a rel=\"noopener nofollow\" href=\"https:\/\/www.team-cymru.com\/post\/inside-danabots-infrastructure-in-support-of-operation-endgame-ii\" target=\"_blank\">mantenido<\/a> Un promedio de 150 servidores de nivel C2 de nivel 1 activo por d\u00eda, con aproximadamente 1,000 v\u00edctimas diarias en m\u00e1s de 40 pa\u00edses, lo que lo convierte en una de las plataformas MAAS m\u00e1s grandes activas en 2025<\/li>\n<\/ul>\n<p>Prueba, que <a rel=\"noopener nofollow\" href=\"https:\/\/www.proofpoint.com\/us\/threat-insight\/post\/danabot-new-banking-trojan-surfaces-down-under-0\" target=\"_blank\">Primero identificado y llamado Danabot<\/a> En mayo de 2018, dijo que la interrupci\u00f3n de la operaci\u00f3n MAAS es una victoria para los defensores y que tendr\u00e1 un impacto en el panorama de amenazas cibercriminales.<\/p>\n<p>&#8220;Las interrupciones cibercriminales y las acciones de aplicaci\u00f3n de la ley no solo perjudican la funcionalidad y el uso de malware, sino que tambi\u00e9n imponen un costo para las amenazas a los actores al obligarlos a cambiar sus t\u00e1cticas, causar desconfianza en el ecosistema penal y potencialmente hacer que los delincuentes piensen en encontrar una carrera diferente&#8221;, dijo Selena Larson, un investigador de amenazas de personal a prueba de prueba.<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener sponsored\" href=\"https:\/\/thehackernews.uk\/tines-incident-response-d\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/05\/1747778103_167_Los-roles-de-AWS-predeterminados-se-encuentran-para-permitir-el.png\" width=\"729\" height=\"91\"\/><\/a><\/center><\/div>\n<p>&#8220;Estos \u00e9xitos contra los ciberdelincuentes solo se producen cuando los equipos de TI comerciales y los proveedores de servicios de seguridad comparten una visi\u00f3n muy necesaria de las mayores amenazas para la sociedad, afectando al mayor n\u00famero de personas en todo el mundo, que la aplicaci\u00f3n de la ley puede usar para rastrear los servidores, la infraestructura y las organizaciones penales detr\u00e1s de los ataques privados y el sector p\u00fablico y la colaboraci\u00f3n del sector p\u00fablico es criatural para saber c\u00f3mo operar los actores y las acciones de las acciones&#8221;.<\/p>\n<table cellpadding=\"0\" cellspacing=\"0\" class=\"tr-caption-container\" style=\"float: left;\">\n<tbody>\n<tr>\n<td style=\"text-align: center;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/05\/1747994996_838_EE-UU-Desmantula-la-red-de-malware-Danabot-cobra-16.jpg\" style=\"clear: left; display: block; margin-left: auto; margin-right: auto;  text-align: center;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/05\/1747994996_838_EE-UU-Desmantula-la-red-de-malware-Danabot-cobra-16.jpg\" alt=\"\" border=\"0\" data-original-height=\"641\" data-original-width=\"728\"\/><\/a><\/td>\n<\/tr>\n<tr>\n<td class=\"tr-caption\" style=\"text-align: center;\">Las caracter\u00edsticas de Danabot promovidas en su sitio de soporte<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<h3>El DOJ revela cargos contra el l\u00edder de Qakbot<\/h3>\n<p>El desarrollo se produce cuando el Departamento de Justicia se revela contra un residente de Mosc\u00fa de 48 a\u00f1os, Rustam Rafailevich Gallyamo, por liderar los esfuerzos para desarrollar y mantener el malware Qakbot, que fue interrumpido en una operaci\u00f3n multinacional en agosto de 2023. La agencia tambi\u00e9n present\u00f3 una denuncia civil contra $ 24 millones en la criptenerada de la criptia de Gallyame por el curso de la inversi\u00f3n.<\/p>\n<p>&#8220;Gallyamov desarroll\u00f3, despleg\u00f3 y control\u00f3 el malware Qakbot a partir de 2008&#8221;, dijo el Departamento de Justicia. &#8220;A partir de 2019, Gallyamov supuestamente utiliz\u00f3 el malware Qakbot para infectar a miles de computadoras v\u00edctimas en todo el mundo para establecer una red, o &#8216;botnet&#8217;, de computadoras infectadas&#8221;.<\/p>\n<p>El Departamento de Justicia revel\u00f3 que, despu\u00e9s del derribo, Gallyamov y sus conspiradores continuaron sus actividades criminales cambiando a otras t\u00e1cticas como ataques de &#8220;bomba de spam&#8221; para obtener acceso no autorizado a redes de v\u00edctimas y desplegar familias de ransomware como Black Basta y Cactus. Los documentos judiciales acusan al grupo de delitos electr\u00f3nicos de participaci\u00f3n en estos m\u00e9todos en enero de 2025.<\/p>\n<p>&#8220;La red BOT del Sr. Gallyamov fue paralizada por los talentosos hombres y mujeres del FBI y nuestros socios internacionales en 2023, pero continu\u00f3 desplegando m\u00e9todos alternativos para poner su malware a disposici\u00f3n de las pandillas cibern\u00e9ticas criminales que llevan a cabo ataques de ransomware contra v\u00edctimas inocentes globalmente&#8221;, dijo el director asistente al cargo de Akil Davis de la oficina de campo de Los Angeles del FBI.<\/p>\n<div class=\"cf note-b\">\u00bfEncontr\u00f3 este art\u00edculo interesante? S\u00e9guenos <a rel=\"noopener nofollow\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"noopener nofollow\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> Para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2025\/05\/us-dismantles-danabot-malware-network.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>El Departamento de Justicia de los Estados Unidos (DOJ) el jueves anunciado la interrupci\u00f3n de la infraestructura en<\/p>\n","protected":false},"author":1,"featured_media":1731490,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,4661,6634,5968,4664,248471,2933,310473,1982,273784,4669,273783,327,4654,273782,4659,4653,4655,1596,2770,246983,4665,246984,455,239484],"class_list":["post-1731489","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques-ciberneticos","tag-ciberneticos","tag-cobra","tag-como-hackear","tag-danabot","tag-delitos","tag-desmantula","tag-global","tag-las-noticias-del-hacker","tag-malware","tag-malware-de-ransomware","tag-millones","tag-noticias-ciberneticas","tag-noticias-de-hacker","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-operacion","tag-red","tag-seguridad-de-la-informacion","tag-seguridad-de-la-red","tag-seguridad-informatica","tag-violacion","tag-vulnerabilidad-del-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1731489","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1731489"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1731489\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1731490"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1731489"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1731489"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1731489"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}