Navegación

La puerta trasera ValleyRAT se oculta en un adware firmado que los usuarios agregan a las exclusiones de su antivirus.

fuente: https://thehackernews.com/2026/08/valleyrat-backdoor-hides-in-signed.html

Se ha detectado que el grupo de ciberdelincuentes conocido como Silver Fox distribuye la puerta trasera ValleyRAT disfrazada de una aplicación de adware china firmada, ejecutando el malware bajo un proceso de confianza para eludir a los usuarios que añaden este tipo de software a las exclusiones de sus antivirus.

El proveedor ruso de ciberseguridad Kaspersky afirmó que los atacantes basaron el disfraz en QN Wallpaper, una herramienta china legítima para fondos de pantalla que, en su versión original, es adware, ya que incluye aplicaciones asociadas y muestra banners publicitarios.

Últimas noticias

06 DE JULIO, 2026

Una vulnerabilidad de Opera GX.

Una vulnerabilidad de Opera GX que no requería clics permitía a sitios maliciosos instalar silenciosamente modificaciones de GX y filtrar datos expuestos en las...

Leer artículo
06 DE JULIO, 2026

Se está vendiendo un nuevo RAT de Java como MaaS (Movilidad como Servicio).

QuimaRAT está diseñado para ejecutarse en Windows, Linux y macOS, con complementos cifrados, persistencia específica del sistema operativo, rotación del servido...

Leer artículo
06 DE JULIO, 2026

Los ataques de TrojPix permiten a los hackers acceder a datos de ordenadores aislados de la red desde una distancia de 208 metros.

Un novedoso ataque electromagnético (EM) de canal encubierto, denominado TrojPix, puede robar datos confidenciales de ordenadores aislados de la red, incluso a...

Leer artículo