Pakistan Arrests 21 in ‘Heartsender’ Malware Service

Authorities in Pakistan have arrested 21 individuals accused of operating “Heartsender,” a once popular spam and malware dissemination service that operated for more than a decade. The main clientele for HeartSender were organized crime groups that tried to trick victim companies into making payments to a third party, and its alleged proprietors were publicly identified by KrebsOnSecurity in 2021 after they inadvertently infected their computers with malware.

Some of the core developers and sellers of Heartsender posing at a work outing in 2021. WeCodeSolutions boss Rameez Shahzad (in sunglasses) is in the center of this group photo, which was posted by employee Burhan Ul Haq, pictured just to the right of Shahzad.

A report from the Pakistani media outlet Dawn states that authorities there arrested 21 people alleged to have operated Heartsender, a spam delivery service whose homepage openly advertised phishing kits targeting users of various Internet companies, including Microsoft 365, Yahoo, AOL, Intuit, iCloud and ID.me. Pakistan’s National Cyber Crime Investigation Agency (NCCIA) reportedly conducted raids in Lahore’s Bahria Town and Multan on May 15 and 16.

The NCCIA told reporters the group’s tools were connected to more than $50m in losses in the United States alone, with European authorities investigating 63 additional cases.

“This wasn’t just a scam operation – it was essentially a cybercrime university that empowered fraudsters globally,” NCCIA Director Abdul Ghaffar said at a press briefing.

In January 2025, the FBI and the Dutch Police seized the technical infrastructure for the cybercrime service, which was marketed under the brands Heartsender, Fudpage and Fudtools (and many other “fud” variations). The “fud” bit stands for “Fully Un-Detectable,” and it refers to cybercrime resources that will evade detection by security tools like antivirus software or anti-spam appliances.

The FBI says transnational organized crime groups that purchased these services primarily used them to run business email compromise (BEC) schemes, wherein the cybercrime actors tricked victim companies into making payments to a third party.

Dawn reported that those arrested included Rameez Shahzad, the alleged ringleader of the Heartsender cybercrime business, which most recently operated under the Pakistani front company WeCodeSolutions. Mr. Shahzad was named and pictured in a 2021 KrebsOnSecurity story about a series of remarkable operational security mistakes that exposed their identities and Facebook pages showing employees posing for group photos and socializing at work-related outings.

Prior to folding their operations behind WeCodeSolutions, Shahzad and others arrested this month operated as a web hosting group calling itself The Manipulaters. KrebsOnSecurity first wrote about The Manipulaters in May 2015, mainly because their ads at the time were blanketing a number of popular cybercrime forums, and because they were fairly open and brazen about what they were doing — even who they were in real life.

Sometime in 2019, The Manipulaters failed to renew their core domain name — manipulaters[.]com — the same one tied to so many of the company’s business operations. That domain was quickly scooped up by Scylla Intel, a cyber intelligence firm that specializes in connecting cybercriminals to their real-life identities. Soon after, Scylla started receiving large amounts of email correspondence intended for the group’s owners.

In 2024, DomainTools.com found the web-hosted version of Heartsender leaked an extraordinary amount of user information to unauthenticated users, including customer credentials and email records from Heartsender employees. DomainTools says the malware infections on Manipulaters PCs exposed “vast swaths of account-related data along with an outline of the group’s membership, operations, and position in the broader underground economy.”

Shahzad allegedly used the alias “Saim Raza,” an identity which has contacted KrebsOnSecurity multiple times over the past decade with demands to remove stories published about the group. The Saim Raza identity most recently contacted this author in November 2024, asserting they had quit the cybercrime industry and turned over a new leaf after a brush with the Pakistani police.

The arrested suspects include Rameez Shahzad, Muhammad Aslam (Rameez’s father), Atif Hussain, Muhammad Umar Irshad, Yasir Ali, Syed Saim Ali Shah, Muhammad Nowsherwan, Burhanul Haq, Adnan Munawar, Abdul Moiz, Hussnain Haider, Bilal Ahmad, Dilbar Hussain, Muhammad Adeel Akram, Awais Rasool, Usama Farooq, Usama Mehmood and Hamad Nawaz.

from Krebs on Security https://ift.tt/2YA7Wko
via IFTTT

Archinstall 3.0.7 incorpora soporte para instantáneas Btrfs y mejoras clave

Archinstall 3.0.7

Archinstall 3.0.7 llega como la más reciente actualización estable del instalador basado en menús de Arch Linux, integrando interesantes novedades para facilitar aún más la puesta en marcha de este conocido sistema operativo. La nueva versión, disponible ya en los repositorios oficiales, apuesta por mejorar la experiencia de usuario con opciones avanzadas de gestión de discos y mayor flexibilidad en la configuración del sistema.

Con este lanzamiento, el procedimiento de instalación de Arch Linux sigue ganando en sencillez y opciones, permitiendo a usuarios de todos los niveles aprovechar herramientas modernas sin complicarse en exceso. Destacan las tecnologías que facilitan tanto la seguridad de los datos como la recuperación eficiente ante incidencias.

Nuevas funciones y soporte para instantáneas Btrfs en Archinstall 3.0.7

Uno de los puntos fuertes de Archinstall 3.0.7 es la incorporación de una función largamente esperada: la posibilidad de configurar instantáneas del sistema al elegir Btrfs como sistema de archivos. Ahora, desde el propio menú de configuración de discos, los usuarios pueden seleccionar entre Snapper o Timeshift para habilitar estas instantáneas. Esta opción simplifica la tarea de realizar copias de seguridad y restaurar el sistema a un punto anterior en caso de problemas, aprovechando la tecnología avanzada de Btrfs para gestionar versiones de manera eficiente.

El soporte para instantáneas permite a los usuarios experimentar con nuevas configuraciones sin temor a perder datos importantes. Tanto Snapper como Timeshift ofrecen opciones para crear instantáneas de forma manual o automática, lo que otorga mucha flexibilidad en la administración del sistema. Además, Btrfs aporta otras ventajas, como la compresión de datos y la gestión ágil de volúmenes, consolidándose como una elección robusta y versátil en el mundo Linux.

Mejoras en la interfaz y administración de discos

Entre las novedades del instalador, se incluye la reubicación de las opciones de cifrado de disco, que ahora se encuentran directamente en el menú de configuración de discos, facilitando su acceso y gestión durante la instalación. Esta mejora responde a peticiones de la comunidad para hacer el proceso más intuitivo y organizado. Además, se han solucionado problemas relacionados con la nomenclatura de la partición home, la duplicidad de algunas comprobaciones al desbloquear LUKS y errores con rutas de dispositivos, todo con el objetivo de pulir la experiencia desde el primer momento.

El instalador también introduce mensajes de error más descriptivos cuando no se detecta red inicial, y permite identificar rápidamente posibles problemas en la conexión. Asimismo, se han optimizado varios detalles técnicos, como la actualización del formateador ruff, comprobaciones de código inalcanzable mediante mypy, y se han ajustado traducciones en el idioma portugués de Brasil, eliminando marcas confusas y mejorando la claridad general.

Corrección de errores y mejoras menores

La versión 3.0.7 da respuesta a varios fallos detectados en la edición anterior. Por ejemplo, se ha pulido el comando qemu para iniciar imágenes, se han vinculado archivos de ejemplo a scripts reales, y se han añadido opciones avanzadas como --skip-wkd para ahorrar tiempo en la espera de sincronización del keyring de Arch Linux. A nivel de desarrollo, se ha mejorado la publicación automática en PyPi y se han actualizado numerosas traducciones para que el instalador resulte aún más accesible.

También se ha fortalecido la documentación y notas de lanzamiento recomendadas, que pueden consultarse en el repositorio de GitHub del proyecto, donde se detallan otros cambios de menor entidad que completan el conjunto de actualizaciones de esta versión.

Disponibilidad de Archinstall 3.0.7 y uso

Archinstall 3.0.7 ya está disponible en los repositorios estables de Arch Linux. Para quienes deseen instalar o actualizar, basta con utilizar la ISO más reciente de Arch Linux y asegurarse de contar con esta versión del instalador. De este modo, se obtienen de inmediato todas las funcionalidades nuevas y las mejoras de estabilidad recientemente implementadas.

Esta actualización consolida a Archinstall como una herramienta madura y práctica para desplegar Arch Linux con garantías, facilitando tareas avanzadas como la gestión de snapshots Btrfs y aportando un grado extra de seguridad y comodidad a la comunidad de usuarios.

from Linux Adictos https://ift.tt/SqOpziN
via IFTTT

KaOS 2025.05 renueva su apuesta por KDE Plasma y Qt6: todo lo que cambia en esta versión

KaOS 2025.05

KaOS 2025.05 ya está disponible para descargar, marcando un nuevo hito para esta distribución independiente orientada a ofrecer la experiencia KDE más pura y avanzada posible. Desde sus inicios, KaOS se ha caracterizado por apostar de forma exclusiva por el entorno de escritorio KDE Plasma, una selección cuidada de paquetes y una visión propia de cómo debe ser un sistema Linux moderno, sencillo y actual.

Con esta nueva entrega, KaOS refuerza su carácter único al eliminar cualquier rastro del ya obsoleto Qt5 e inaugura una era centrada por completo en Qt6. La distribución se dirige tanto a quienes buscan un entorno optimizado para Plasma como a los usuarios que desean una experiencia pulida y con lo último en software libre.

Novedades principales de KaOS 2025.05: un sistema pensado en Qt6 y KDE Plasma

Uno de los cambios más destacados de KaOS 2025.05 es la desaparición total de Qt5 en la instalación por defecto. Tras varios ciclos ofreciendo compatibilidad para aplicaciones que aún dependían de esa versión del framework, el equipo de desarrollo ha considerado que el ecosistema ya está lo suficientemente maduro para avanzar. Ahora, todo el entorno y la mayoría de las aplicaciones incluidas están basadas en Qt 6.9 —lo cual garantiza un aspecto mucho más moderno, mejor rendimiento y una integración más lograda con KDE Plasma. Más detalles sobre la evolución de KaOS en versiones anteriores en esta revisión de 2024.

En cuanto al entorno gráfico, la ISO viene equipada con KDE Plasma 6.3.5, una de las versiones más recientes y avanzadas, acompañada de KDE Gear 25.04.1 y de las bibliotecas KDE Frameworks 6.14. Esto implica acceso inmediato a todas las novedades del ecosistema KDE, tanto en interfaz como en funcionalidades, además de una personalización mucho más flexible. Aplicaciones clave como Krita y Calligra Plan también han sido adaptadas a Qt6 y se incluyen preinstaladas.

Corazón actualizado y componentes al día

Bajo el capó, KaOS 2025.05 llega impulsado por el kernel Linux 6.14, brindando soporte para hardware reciente y mejoras en estabilidad y seguridad. El stack gráfico tampoco se queda atrás, con Mesa 25.1.1, soporte para Wayland 1.23.1 y drivers de NVIDIA actualizados (570.153.02). Además, se encuentran incorporadas versiones renovadas de elementos esenciales como PipeWire 1.4.3, OpenSSL 3.5, GStreamer 1.26.1, Pacman 7.0.0, GCC 14.2.1 y SQLite 3.49.1, entre otros. Esta actualización generalizada repercute en mayor rendimiento y seguridad para los usuarios.

Más opciones de personalización y software curado en KaOS 2025.05

Uno de los rasgos distintivos de KaOS es su curación meticulosa de software. En la instalación, los usuarios pueden elegir qué aplicaciones desean usar, incluso en suites ofimáticas (Calligra o LibreOffice, o ninguna). El navegador Ladybird se suma como alternativa moderna —aunque Firefox sigue disponible— y todo el proceso de selección es intuitivo gracias al Package Chooser. En total, el repositorio oficial ofrece unos 3.500 paquetes cuidadosamente mantenidos, lo que asegura fiabilidad y coherencia en el sistema.

KaOS apuesta también por la independencia: rehúsa emplear repositorios externos de otras distribuciones y fomenta la aportación de software mediante los KaOS Community Packages (KCP). Esto permite que cualquier usuario pueda compartir scripts y paquetes adaptados a la distribución, manteniendo la coherencia interna del sistema.

Modelo de actualización rolling-release y facilidad de uso

KaOS funciona bajo un modelo de lanzamientos continuos, por lo que una vez instalado, el sistema se mantiene siempre actualizado sin necesidad de reinstalar desde cero en cada nueva versión. Para quienes ya utilizan KaOS, basta con ejecutar sudo pacman -Syu en la terminal para obtener las últimas mejoras y correcciones.

Gracias a su enfoque y diseño, KaOS es adecuado tanto para usuarios experimentados como para quienes se inician en Linux. Su combinación de actualizaciones frecuentes, software selecto y una filosofía clara de simplicidad lo convierten en una opción atractiva para probar las innovaciones de KDE.

KaOS 2025.05 se consolida como una de las alternativas más fieles y actualizadas del mundo KDE. Con su abandono definitivo de Qt5, la adopción de Plasma 6 y los últimos avances en hardware y software, la distribución continúa siendo un referente para quienes buscan un Linux avanzado, ligero y específico para disfrutar de la experiencia KDE en su máxima expresión.

from Linux Adictos https://ift.tt/2BNCinZ
via IFTTT

Thunderbird 139 llega con acciones «Marcar como leido» y «Eliminar» y con mejoras de seguridad

Thunderbird 139

Thunderbird 139 ya está disponible y llega, cuatro semanas después de la versión anterior, cargado de novedades para quienes usan este popular cliente de correo electrónico de código abierto. Esta versión, compatible con GNU/Linux, macOS y Windows, continúa posicionándose como una opción sólida para quienes buscan gestionar el correo, calendarios, chats y noticias desde un único lugar, sin renunciar a la seguridad ni a la personalización.

Con la nueva versión, los usuarios pueden ahora marcar mensajes como leídos o eliminarlos directamente desde la notificación emergente, agilizando notablemente la gestión diaria del correo. Este pequeño cambio supone una gran mejora en productividad, ya que evita tener que abrir la aplicación cada vez que llega un nuevo mensaje no prioritario.

Thunderbird 139 mejora la gestión y visualización de carpetas

Otra novedad relevante es la posibilidad de ordenar manualmente las carpetas en el panel lateral, permitiendo a cada persona organizar su bandeja a su manera. Además, se puede ajustar el número de filas visibles en la vista tipo tarjeta dentro de los ajustes de apariencia, lo que aporta flexibilidad a quienes prefieren controlar al detalle cómo se presentan los mensajes.

En el ámbito profesional, Thunderbird 139 permite establecer políticas más detalladas para personalizar notificaciones dentro de la empresa. Esto es especialmente útil en entornos donde la privacidad y el control de la información son clave, ya que facilita una configuración adaptada a las necesidades de cada organización.

Solución de errores y mejoras técnicas

La actualización corrige numerosos fallos detectados en versiones previas, como bloqueos a la hora de redactar mensajes, enlaces rotos en las ventanas de autenticación OAuth, problemas de acceso a archivos adjuntos ubicados en determinados servidores y errores al compactar carpetas de correo. También soluciona inconvenientes con la organización de carpetas, restauración de selecciones tras cambios manuales y recuentos incorrectos en los mensajes.

Se ha resuelto asimismo un error que ocultaba carpetas favoritas al eliminar subcarpetas, y otro que, tras reiniciar Thunderbird, hacía que se expandieran todas las carpetas al utilizar la vista compacta. Ahora, la selección de carpetas se refresca correctamente al cambiar ajustes de apariencia, y se perfecciona el funcionamiento de la opción ‘Agrupar por orden’ en todos los buzones.

Actualizaciones de seguridad: atención a WebRTC

En el terreno de la seguridad, Thunderbird 139 corrige una vulnerabilidad especialmente grave relacionada con el uso de la librería libvpx en WebRTC, que podía provocar corrupción de memoria y potenciales caídas inesperadas. Esta vulnerabilidad afectaba tanto a Thunderbird como a Firefox en sus versiones 139 y ESR, y fue clasificada como crítica por los desarrolladores de Mozilla. Actualizar es imprescindible para protegerse frente a posibles ataques.

Otras mejoras y cambios adicionales en Thunderbird 139

La última versión también corrige varias incidencias menores, como problemas con el reenvío de invitaciones sin nombre, la visualización de pestañas de chat cuando esta función está desactivada y la correcta presentación de ciertos encabezados al mostrar todos en modo avanzado. Además, mejora la compatibilidad con múltiples calendarios CalDAV y resuelve fallos en los recordatorios de eventos de todo el día cuando ciertas opciones estaban configuradas.

Dentro de las novedades técnicas, se ofrece un control más preciso del estado de integración con la búsqueda del sistema, se arreglan fallos al copiar mensajes a la carpeta de enviados y se amplía el soporte para servidores XPAT en la búsqueda de grupos de noticias, entre otros detalles. También vuelve a ser posible eliminar cuentas de chat desde la aplicación.

Quienes deseen probar todas estas novedades pueden actualizar a Thunderbird 139 visitando la web oficial, donde está disponible el paquete listo para usar sin necesidad de instalación adicional en la mayoría de distribuciones Linux.

Este lanzamiento trae mejoras relevantes tanto para usuarios finales como para empresas, abordando desde la gestión y seguridad del correo hasta pequeños detalles de usabilidad. Quienes ya utilizan el programa notarán una experiencia más fluida y segura, y aquellos que valoran el control y la personalización encontrarán en esta versión motivos adicionales para seguir confiando en Thunderbird.

from Linux Adictos https://ift.tt/PgCcNIR
via IFTTT

AlmaLinux 10.0 «Purple Lion» ya disponible. Un vistazo completo a la alternativa libre a RHEL 10

AlmaLinux 10.0

AlmaLinux 10.0 ha sido oficialmente presentado bajo el apodo «Purple Lion», consolidándose como una alternativa robusta y gratuita a Red Hat Enterprise Linux 10 (RHEL 10). Este sistema operativo de código abierto, impulsado por la comunidad, se posiciona como la opción predilecta para quienes buscan la estabilidad y compatibilidad de RHEL sin tener que asumir los costes asociados a las suscripciones empresariales.

La nueva versión destaca por preservar la compatibilidad total con RHEL 10, pero no se queda ahí. AlmaLinux introduce varias mejoras pensadas para usuarios que necesitan flexibilidad, continuidad en hardware y acceso libre a todas las prestaciones tradicionales de un Linux de nivel empresarial.

Soporte extendido para hardware antiguo en AlmaLinux 10.0

Uno de los puntos que más llaman la atención en AlmaLinux 10.0 es el mantenimiento del soporte a la micro-arquitectura x86-64-v2. Mientras que RHEL 10 ha elevado su requisito mínimo a x86-64-v3 (dejando fuera multitud de equipos aún funcionales), AlmaLinux garantiza que procesadores de generaciones como Intel Nehalem/Silvermont y AMD Bulldozer/Jaguar sigan recibiendo actualizaciones y soporte durante años. Esto permite a organizaciones y particulares aprovechar servidores o estaciones de trabajo antiguos, evitando renovaciones forzadas de hardware.

Paquetes EPEL y compatibilidad total

El equipo de AlmaLinux también ha cuidado la integración con EPEL (Extra Packages for Enterprise Linux), asegurando versiones específicas para x86-64-v2. De este modo, quienes dependan de paquetes de terceros podrán seguir utilizándolos sin complicaciones, incluso si Red Hat decide centrar toda su infraestructura en x86-64-v3.

Recuperación de funciones eliminadas en RHEL

En el apartado de funcionalidades, AlmaLinux 10.0 recupera el soporte para SPICE (protocolo esencial en entornos de escritorios virtuales) que Red Hat eliminó desde la versión 9. Ahora, tanto clientes como servidores pueden beneficiarse nuevamente de estas opciones, ampliando la versatilidad para infraestructuras virtualizadas.

AlmaLinux 10.0 introduce mejoras en seguridad y virtualización

La seguridad ha sido otro de los focos de esta actualización. AlmaLinux habilita UEFI Secure Boot tanto para sistemas x86 como ARM, integra soporte para criptografía post-cuántica, herramientas OpenPGP Sequoia, políticas criptográficas renovadas o la versión más reciente de OpenSSH. Además, se incluye un avance técnico en virtualización KVM sobre IBM POWER, permitiendo ensayar o desarrollar sobre esa arquitectura, aunque por ahora esté en fase de pruebas.

Herramientas actualizadas y mejoras para desarrolladores

AlmaLinux 10.0 lleva en sus entrañas el kernel Linux 6.12 y actualizaciones de componentes relevantes como Python 3.12, PHP 8.3, PostgreSQL 16 y OpenSSH 9.9. A esto se suma la activación por defecto de frame pointers, facilitando a desarrolladores la monitorización y depuración de sus aplicaciones en tiempo real, haciendo sus tareas más sencillas.

Esta nueva entrega refuerza el compromiso de AlmaLinux con quienes buscan un sistema empresarial, libre, adaptable y respaldado por una comunidad activa. Tanto si eres administrador, programador o simplemente prefieres seguir controlando tus sistemas sin ataduras de licencias, AlmaLinux 10.0 «Purple Lion» se erige como una opción sólida para mantener la estabilidad y seguridad en el entorno Linux profesional.

from Linux Adictos https://ift.tt/7SzDrlC
via IFTTT