Más de 737 extensiones de navegador publicadas en la Chrome Web Store suplantaron la identidad de conocidos servicios VPN y proxy, redirigiendo el tráfico de los usuarios a través de proxies SOCKS5 operados por un único proveedor.
Algunas de las extensiones suplantaron la identidad de decenas de marcas reconocidas, como Proton VPN, NordVPN, Surfshark, ExpressVPN y el servidor DNS público 1.1.1.1 de Cloudflare.
Investigadores de la empresa de seguridad de aplicaciones Socket descubrieron que la campaña se basaba en 40 cuentas de editores y utilizaba una cuenta de análisis compartida.
Los ciberdelincuentes están abusando de los banners FTP para ocultar comandos que distribuyen dos troyanos de acceso remoto hasta ahora desconocidos, llamados E...
Leer artículo →Muchos de los problemas de esta semana comienzan con algo de confianza que hace exactamente lo que se le permite. Los controladores firmados se utilizan para vu...
Leer artículo →El Proyecto Rust ha eliminado versiones maliciosas de tres crates de Rust ampliamente utilizados de crates.io después de que una cuenta de mantenedor comprometi...
Leer artículo →