fuente: https://securityonline.info/projextor-electron-malware/
G DATA descubrió una familia de malware, denominada Projextor, oculta en aplicaciones de productividad en funcionamiento. Estas aplicaciones convierten archivos PDF o planifican comidas, pero también ejecutan scripts inyectados y capturan la pantalla. Sitios web que imitan a Projextor las distribuyen a usuarios que buscan herramientas gratuitas.
Distribución
El malware Projextor se propaga a través de sitios de descarga falsos. Estas páginas anuncian convertidores de documentos, planificadores de comidas y herramientas de recetas. Un dominio, doceditorinc[.]com, imita un servicio real en doceditor[.]in. Como señala G DATA, las herramientas de productividad gratuitas facilitan la propagación de Projextor, ya que los usuarios suelen confiar en estas aplicaciones y descargarlas sin verificar su origen.
Esta táctica recuerda a una campaña anterior llamada TamperedChef. En ambos casos, los atacantes utilizaron resultados de búsqueda destacados para promocionar una herramienta engañosa. El señuelo parece útil, por lo que las víctimas la instalan sin pensarlo dos veces.
Una nueva herramienta de seguridad ofensiva, denominada RAVEN, muestra cómo un entorno Elasticsearch comprometido puede provocar una pérdida de datos con acceso...
Leer artículo →La Agencia de Seguridad de Infraestructura y Ciberseguridad de EE. UU. (CISA) añadió el martes cuatro vulnerabilidades críticas a su catálogo de Vulnerabilidade...
Leer artículo →Investigadores de ciberseguridad han detectado una operación global de ciberdelincuencia que utiliza miles de sitios web de WordPress pirateados como infraestru...
Leer artículo →