fuente: https://thehackernews.com/2026/08/40-malicious-firefox-extensions-pose-as.html
Se ha descubierto que un conjunto de 40 extensiones de Mozilla Firefox se dedican al robo de monederos de criptomonedas haciéndose pasar por OKX, Rabby Wallet, TronLink y otros productos Web3.
Según el equipo de investigación de amenazas de Socket, estas extensiones forman parte de un conjunto más amplio de 77 complementos para navegadores que comparten código fuente e infraestructura. Se cree que la campaña, denominada Offside Wallet Theft Factory, ha estado activa desde marzo de 2026. No se ha atribuido esta actividad a ningún actor o grupo de amenazas conocido.
Symantec afirma que los atacantes también utilizaron AnyDesk, PsExec y un conjunto de herramientas para la obtención de credenciales basado en NirSoft en un ata...
Leer artículo →Una bandeja de entrada de correo electrónico comprometida puede convertirse en un arma para la ejecución remota de código en el equipo de la víctima, no mediant...
Leer artículo →Un nuevo ataque de tipo "Fuego amigo" oculta instrucciones en el archivo README de un repositorio. Basta con pedirle al agente que revise parte del có...
Leer artículo →