Un nuevo cargador ruso como servicio, llamado DOUBLECUP, utiliza ataques ClickFix para ocultar código malicioso en imágenes PNG almacenadas en caché por los navegadores de las víctimas. Finalmente, instala CountLoader en dispositivos Windows y macOS, y un nuevo troyano de acceso remoto llamado DeviceManager en sistemas Windows.
La Unidad de Investigación de Amenazas de SOCRadar afirma que DOUBLECUP opera desde principios de junio de 2026, proporcionando a sus clientes licencias y una herramienta para Windows basada en Go para crear campañas maliciosas y generar el código que los operadores insertan en sus sitios web.
El servicio gestiona gran parte de la infraestructura necesaria para llevar a cabo los ataques, incluyendo el alojamiento de las imágenes PNG esteganográficas, la gestión de los puntos finales de sesión y señal, el suministro de claves de cifrado y la reconstrucción automática de las cargas útiles.
Una campaña de robo de credenciales a gran escala, denominada "FortiBleed", ha comprometido silenciosamente más de 430.000 firewalls FortiGate en todo...
Leer artículo →Anthropic experimentó una interrupción del servicio el martes que provocó un aumento en la tasa de errores en varios modelos de Claude, según la página de estad...
Leer artículo →El Departamento de Justicia de Estados Unidos (DoJ) anunció el martes la incautación de una cuenta de computación en la nube utilizada por subsidiarias del cong...
Leer artículo →