fuente: https://securityonline.info/projextor-electron-malware/
G DATA descubrió una familia de malware, denominada Projextor, oculta en aplicaciones de productividad en funcionamiento. Estas aplicaciones convierten archivos PDF o planifican comidas, pero también ejecutan scripts inyectados y capturan la pantalla. Sitios web que imitan a Projextor las distribuyen a usuarios que buscan herramientas gratuitas.
Distribución
El malware Projextor se propaga a través de sitios de descarga falsos. Estas páginas anuncian convertidores de documentos, planificadores de comidas y herramientas de recetas. Un dominio, doceditorinc[.]com, imita un servicio real en doceditor[.]in. Como señala G DATA, las herramientas de productividad gratuitas facilitan la propagación de Projextor, ya que los usuarios suelen confiar en estas aplicaciones y descargarlas sin verificar su origen.
Esta táctica recuerda a una campaña anterior llamada TamperedChef. En ambos casos, los atacantes utilizaron resultados de búsqueda destacados para promocionar una herramienta engañosa. El señuelo parece útil, por lo que las víctimas la instalan sin pensarlo dos veces.
El miércoles, Anthropic reveló un cuarto incidente en el que su modelo de inteligencia artificial (IA) irrumpió en sistemas reales de terceros; este suceso se s...
Leer artículo →Varios actores de amenazas motivados por el espionaje han adoptado rápidamente un kit de exploits recién descubierto que encadena vulnerabilidades del navegador...
Leer artículo →La Agencia de Ciberseguridad y Seguridad de Infraestructuras de EE. UU. (CISA) ha confirmado que grupos de ransomware también están explotando una vulnerabilida...
Leer artículo →