fuente: https://securityonline.info/projextor-electron-malware/
G DATA descubrió una familia de malware, denominada Projextor, oculta en aplicaciones de productividad en funcionamiento. Estas aplicaciones convierten archivos PDF o planifican comidas, pero también ejecutan scripts inyectados y capturan la pantalla. Sitios web que imitan a Projextor las distribuyen a usuarios que buscan herramientas gratuitas.
Distribución
El malware Projextor se propaga a través de sitios de descarga falsos. Estas páginas anuncian convertidores de documentos, planificadores de comidas y herramientas de recetas. Un dominio, doceditorinc[.]com, imita un servicio real en doceditor[.]in. Como señala G DATA, las herramientas de productividad gratuitas facilitan la propagación de Projextor, ya que los usuarios suelen confiar en estas aplicaciones y descargarlas sin verificar su origen.
Esta táctica recuerda a una campaña anterior llamada TamperedChef. En ambos casos, los atacantes utilizaron resultados de búsqueda destacados para promocionar una herramienta engañosa. El señuelo parece útil, por lo que las víctimas la instalan sin pensarlo dos veces.
Una empresa fue multada con 10.000 euros tras grabarse una llamada de spam de 46 segundos, donde se detectaron infracciones como no revelar el origen de los dat...
Leer artículo →Se ha publicado un conjunto de casi 800 paquetes maliciosos en el registro npm como parte de una nueva campaña diseñada para distribuir malware multiplataforma...
Leer artículo →Ya conoces la historia: estás creando una interfaz de comercio electrónico y el proceso de pago es donde las buenas intenciones se desvanecen. El estado del cli...
Leer artículo →