Varias extensiones para Google Chrome y Microsoft Edge distribuyeron un marco de malware que desplegaba módulos para robar criptomonedas, datos confidenciales e historial de navegación, además de inyectar señuelos de ClickFix.
Los investigadores afirman que los 19 módulos maliciosos descubiertos en la campaña tienen propósitos distintos y están diseñados para ser altamente extensibles.
La operación fue descubierta por la empresa de seguridad de aplicaciones Socket, y la investigación indica que podría haber estado activa desde principios de 2024.
Socket señala que, cuando se publicaron inicialmente en la Chrome Web Store, muchas de las extensiones ofrecían la funcionalidad anunciada y no contenían malware.
RoundCube ha lanzado la versión 1.7 para corregir seis vulnerabilidades de seguridad, incluyendo dos fallos críticos de secuencias de comandos entre sitios (XSS...
Leer artículo →Una intrusión a gran escala en AWS revela cómo los atacantes asistidos por IA pueden encadenar técnicas comunes en la nube para pasar del acceso inicial al comp...
Leer artículo →El navegador DuckDuckGo ahora bloquea los anuncios de vídeo de YouTube de forma predeterminada en iOS, Windows y Mac, utilizando los filtros de uBlock Origin, a...
Leer artículo →