Navegación

La puerta trasera ValleyRAT se oculta en un adware firmado que los usuarios agregan a las exclusiones de su antivirus.

fuente: https://thehackernews.com/2026/08/valleyrat-backdoor-hides-in-signed.html

Se ha detectado que el grupo de ciberdelincuentes conocido como Silver Fox distribuye la puerta trasera ValleyRAT disfrazada de una aplicación de adware china firmada, ejecutando el malware bajo un proceso de confianza para eludir a los usuarios que añaden este tipo de software a las exclusiones de sus antivirus.

El proveedor ruso de ciberseguridad Kaspersky afirmó que los atacantes basaron el disfraz en QN Wallpaper, una herramienta china legítima para fondos de pantalla que, en su versión original, es adware, ya que incluye aplicaciones asociadas y muestra banners publicitarios.

Últimas noticias

15 DE JUNIO, 2026

La campaña SearchJack utiliza 23 extensiones de Chrome para secuestrar las búsquedas de 758.000 usuarios

Una campaña coordinada de 23 extensiones engañosas de Chrome ha estado robando silenciosamente las consultas de búsqueda de los usuarios para redirigirlas a tra...

Leer artículo
15 DE JUNIO, 2026

Se manipulan los scripts de plugins populares de WordPress para instalar puertas traseras ocultas en sitios web.

Un atacante manipuló archivos JavaScript de confianza utilizados por sitios WordPress que ejecutan PushEngage, OptinMonster y TrustPulse, convirtiéndolos en una...

Leer artículo
15 DE JUNIO, 2026

152 extensiones de fondo de pantalla para Chrome con 105.000 instalaciones vinculadas a adware y tráfico falso.

Investigadores de ciberseguridad han descubierto una red de 152 extensiones de Google Chrome que funcionan como complementos de fondo de pantalla animado para n...

Leer artículo