Un nuevo cargador ruso como servicio, llamado DOUBLECUP, utiliza ataques ClickFix para ocultar código malicioso en imágenes PNG almacenadas en caché por los navegadores de las víctimas. Finalmente, instala CountLoader en dispositivos Windows y macOS, y un nuevo troyano de acceso remoto llamado DeviceManager en sistemas Windows.
La Unidad de Investigación de Amenazas de SOCRadar afirma que DOUBLECUP opera desde principios de junio de 2026, proporcionando a sus clientes licencias y una herramienta para Windows basada en Go para crear campañas maliciosas y generar el código que los operadores insertan en sus sitios web.
El servicio gestiona gran parte de la infraestructura necesaria para llevar a cabo los ataques, incluyendo el alojamiento de las imágenes PNG esteganográficas, la gestión de los puntos finales de sesión y señal, el suministro de claves de cifrado y la reconstrucción automática de las cargas útiles.
Se ha detectado que el grupo de ciberdelincuentes conocido como Head Mare ha vuelto a explotar vulnerabilidades de seguridad en servidores TrueConf sin parchear...
Leer artículo →Ya conoces el procedimiento. Tienes una idea sólida para un producto SaaS, pero antes de llegar a la parte interesante —el producto en sí— necesitas configurar...
Leer artículo →Aplicación de escritorio multiplataforma con interfaz gráfica para limpiar metadatos de imágenes
Leer artículo →