fuente: https://securityonline.info/projextor-electron-malware/
G DATA descubrió una familia de malware, denominada Projextor, oculta en aplicaciones de productividad en funcionamiento. Estas aplicaciones convierten archivos PDF o planifican comidas, pero también ejecutan scripts inyectados y capturan la pantalla. Sitios web que imitan a Projextor las distribuyen a usuarios que buscan herramientas gratuitas.
Distribución
El malware Projextor se propaga a través de sitios de descarga falsos. Estas páginas anuncian convertidores de documentos, planificadores de comidas y herramientas de recetas. Un dominio, doceditorinc[.]com, imita un servicio real en doceditor[.]in. Como señala G DATA, las herramientas de productividad gratuitas facilitan la propagación de Projextor, ya que los usuarios suelen confiar en estas aplicaciones y descargarlas sin verificar su origen.
Esta táctica recuerda a una campaña anterior llamada TamperedChef. En ambos casos, los atacantes utilizaron resultados de búsqueda destacados para promocionar una herramienta engañosa. El señuelo parece útil, por lo que las víctimas la instalan sin pensarlo dos veces.
Dos vulnerabilidades críticas afectan a las plataformas de facturación de WHMCS. Una nueva actualización de seguridad de WHMCS resuelve una grave vulnerabilidad...
Leer artículo →Cisco ha publicado parches para solucionar una vulnerabilidad de seguridad crítica que afecta a 10 switches Nexus 9000 basados en Silicon One. Esta vulnerabil...
Leer artículo →Google ha lanzado una actualización de seguridad de emergencia para Chrome que corrige una vulnerabilidad crítica de día cero que ya estaba siendo explotada en...
Leer artículo →