fuente: https://securityonline.info/projextor-electron-malware/
G DATA descubrió una familia de malware, denominada Projextor, oculta en aplicaciones de productividad en funcionamiento. Estas aplicaciones convierten archivos PDF o planifican comidas, pero también ejecutan scripts inyectados y capturan la pantalla. Sitios web que imitan a Projextor las distribuyen a usuarios que buscan herramientas gratuitas.
Distribución
El malware Projextor se propaga a través de sitios de descarga falsos. Estas páginas anuncian convertidores de documentos, planificadores de comidas y herramientas de recetas. Un dominio, doceditorinc[.]com, imita un servicio real en doceditor[.]in. Como señala G DATA, las herramientas de productividad gratuitas facilitan la propagación de Projextor, ya que los usuarios suelen confiar en estas aplicaciones y descargarlas sin verificar su origen.
Esta táctica recuerda a una campaña anterior llamada TamperedChef. En ambos casos, los atacantes utilizaron resultados de búsqueda destacados para promocionar una herramienta engañosa. El señuelo parece útil, por lo que las víctimas la instalan sin pensarlo dos veces.
WSO2 reveló cuatro vulnerabilidades críticas en sus productos de API e identidad. Varias de ellas son fallos de seguridad que permiten el acceso no autorizado a...
Leer artículo →Una vulnerabilidad de inyección indirecta en Claude para Chrome puede ser explotada para robar códigos de verificación de correo electrónico y secuestrar cuenta...
Leer artículo →Un fallo de uso de memoria liberada (use-after-free) en el código de red SCTP de Linux puede convertirse en un acceso root completo a un host. Investigadores de...
Leer artículo →