fuente: https://securityonline.info/macos-clickfix-campaign-fingerprinting/
El equipo de inteligencia de amenazas de Microsoft detectó una campaña de ClickFix para macOS que oculta su engaño tras un sistema de identificación del servidor. Este sistema crea un perfil de cada visitante y solo muestra la página de descarga falsa a usuarios reales de Mac. Los investigadores y los entornos de pruebas (sandboxes) ven una página en blanco o una página de señuelo.
Esta nueva vulnerabilidad, aún sin parchear, permite que un cliente remoto no autenticado colapse los servidores HTTP/3 basados en XQUIC de Alibaba con aproxima...
Leer artículo →La campaña de vishing roba credenciales y respuestas de autenticación multifactor (MFA), e intenta registrar claves de acceso controladas por el atacante, adapt...
Leer artículo →Durante tres semanas, este grupo dejó su servidor completamente expuesto, revelando toda la operación: WP-SHELLSTORM. En su interior se encontraron 27 vulnerabi...
Leer artículo →