Navegación

La puerta trasera ValleyRAT se oculta en un adware firmado que los usuarios agregan a las exclusiones de su antivirus.

fuente: https://thehackernews.com/2026/08/valleyrat-backdoor-hides-in-signed.html

Se ha detectado que el grupo de ciberdelincuentes conocido como Silver Fox distribuye la puerta trasera ValleyRAT disfrazada de una aplicación de adware china firmada, ejecutando el malware bajo un proceso de confianza para eludir a los usuarios que añaden este tipo de software a las exclusiones de sus antivirus.

El proveedor ruso de ciberseguridad Kaspersky afirmó que los atacantes basaron el disfraz en QN Wallpaper, una herramienta china legítima para fondos de pantalla que, en su versión original, es adware, ya que incluye aplicaciones asociadas y muestra banners publicitarios.

Últimas noticias

13 DE JULIO, 2026

Australia advierte sobre campaña global contra plataformas CMS vulnerables.

El Centro de Ciberseguridad de Australia (ACSC) advirtió sobre una campaña global que explota vulnerabilidades en sistemas de gestión de contenidos (CMS) y plug...

Leer artículo
13 DE JULIO, 2026

La inyección indirecta de mensajes amenaza a los agentes de IA.

De hecho, los ciberdelincuentes ahora utilizan sitios web maliciosos para atacar sistemas automatizados. En concreto, ocultan instrucciones en el código web par...

Leer artículo
13 DE JULIO, 2026

El malware RedHook para Android ahora utiliza Wireless ADB para acceder a la consola.

Una nueva versión del malware RedHook para Android abusa del mecanismo de depuración inalámbrica de Android (Wireless ADB) de una manera novedosa para obtener p...

Leer artículo