Varias extensiones para Google Chrome y Microsoft Edge distribuyeron un marco de malware que desplegaba módulos para robar criptomonedas, datos confidenciales e historial de navegación, además de inyectar señuelos de ClickFix.
Los investigadores afirman que los 19 módulos maliciosos descubiertos en la campaña tienen propósitos distintos y están diseñados para ser altamente extensibles.
La operación fue descubierta por la empresa de seguridad de aplicaciones Socket, y la investigación indica que podría haber estado activa desde principios de 2024.
Socket señala que, cuando se publicaron inicialmente en la Chrome Web Store, muchas de las extensiones ofrecían la funcionalidad anunciada y no contenían malware.
Según Defused Cyber, ciberdelincuentes están explotando una vulnerabilidad de seguridad crítica recientemente descubierta que afecta a la plataforma de IA de Se...
Leer artículo →Se ha reportado que el software de los monitores LG para Windows podría instalar componentes relacionados con publicidad (adware) sin informar claramente a los...
Leer artículo →Una nueva y sigilosa variante de malware llamada HOLLOWGRAPH secuestra los calendarios de Microsoft 365 para comunicarse secretamente con los hackers, disfrazan...
Leer artículo →