Un nuevo cargador ruso como servicio, llamado DOUBLECUP, utiliza ataques ClickFix para ocultar código malicioso en imágenes PNG almacenadas en caché por los navegadores de las víctimas. Finalmente, instala CountLoader en dispositivos Windows y macOS, y un nuevo troyano de acceso remoto llamado DeviceManager en sistemas Windows.
La Unidad de Investigación de Amenazas de SOCRadar afirma que DOUBLECUP opera desde principios de junio de 2026, proporcionando a sus clientes licencias y una herramienta para Windows basada en Go para crear campañas maliciosas y generar el código que los operadores insertan en sus sitios web.
El servicio gestiona gran parte de la infraestructura necesaria para llevar a cabo los ataques, incluyendo el alojamiento de las imágenes PNG esteganográficas, la gestión de los puntos finales de sesión y señal, el suministro de claves de cifrado y la reconstrucción automática de las cargas útiles.
Una alerta emitida por 20 países advierte que el Centro 16 del FSB ruso está pirateando routers vulnerables. El grupo ataca infraestructuras críticas mediante c...
Leer artículo →Apache ha corregido una nueva vulnerabilidad en Apache Log4j, identificada como CVE-2026-49844. Este fallo permite a un atacante manipular la salida de registro...
Leer artículo →Binary Defense rastreó el mismo conjunto de cuatro archivos maliciosos que BLUERABBIT y encontró los mismos servidores de comando. Además, citó al Grupo de Inte...
Leer artículo →