Varias extensiones para Google Chrome y Microsoft Edge distribuyeron un marco de malware que desplegaba módulos para robar criptomonedas, datos confidenciales e historial de navegación, además de inyectar señuelos de ClickFix.
Los investigadores afirman que los 19 módulos maliciosos descubiertos en la campaña tienen propósitos distintos y están diseñados para ser altamente extensibles.
La operación fue descubierta por la empresa de seguridad de aplicaciones Socket, y la investigación indica que podría haber estado activa desde principios de 2024.
Socket señala que, cuando se publicaron inicialmente en la Chrome Web Store, muchas de las extensiones ofrecían la funcionalidad anunciada y no contenían malware.
Una vulnerabilidad crítica, denominada CosmosEscape, en Microsoft Azure Cosmos DB podría haber permitido a los atacantes tomar el control de prácticamente todas...
Leer artículo →JetBrains advierte sobre una vulnerabilidad crítica de omisión de autenticación que afecta a TeamCity On-Premises y que podría ser explotada para lograr la ejec...
Leer artículo →Investigadores de D3Lab rastrearon una campaña de fraude en vivo que suplanta la identidad del banco N26 en Italia. Comienza con una llamada de soporte falsa y...
Leer artículo →