Un nuevo cargador ruso como servicio, llamado DOUBLECUP, utiliza ataques ClickFix para ocultar código malicioso en imágenes PNG almacenadas en caché por los navegadores de las víctimas. Finalmente, instala CountLoader en dispositivos Windows y macOS, y un nuevo troyano de acceso remoto llamado DeviceManager en sistemas Windows.
La Unidad de Investigación de Amenazas de SOCRadar afirma que DOUBLECUP opera desde principios de junio de 2026, proporcionando a sus clientes licencias y una herramienta para Windows basada en Go para crear campañas maliciosas y generar el código que los operadores insertan en sus sitios web.
El servicio gestiona gran parte de la infraestructura necesaria para llevar a cabo los ataques, incluyendo el alojamiento de las imágenes PNG esteganográficas, la gestión de los puntos finales de sesión y señal, el suministro de claves de cifrado y la reconstrucción automática de las cargas útiles.
Se ha revelado una cadena de vulnerabilidades críticas en Splunk Enterprise que permite a atacantes no autenticados lograr la ejecución remota de código (RCE) a...
Leer artículo →Un nuevo kit de herramientas de código abierto para la búsqueda de vulnerabilidades (bug bounty) llamado BugHunter, desarrollado sobre Claude Code de Anthropic...
Leer artículo →Un nuevo ataque de «agentjacking» secuestra los agentes de programación de IA y ejecuta de forma silenciosa código controlado por el atacante en los equipos de...
Leer artículo →