Navegación

La puerta trasera ValleyRAT se oculta en un adware firmado que los usuarios agregan a las exclusiones de su antivirus.

fuente: https://thehackernews.com/2026/08/valleyrat-backdoor-hides-in-signed.html

Se ha detectado que el grupo de ciberdelincuentes conocido como Silver Fox distribuye la puerta trasera ValleyRAT disfrazada de una aplicación de adware china firmada, ejecutando el malware bajo un proceso de confianza para eludir a los usuarios que añaden este tipo de software a las exclusiones de sus antivirus.

El proveedor ruso de ciberseguridad Kaspersky afirmó que los atacantes basaron el disfraz en QN Wallpaper, una herramienta china legítima para fondos de pantalla que, en su versión original, es adware, ya que incluye aplicaciones asociadas y muestra banners publicitarios.

Últimas noticias

10 DE SEPTIEMBRE, 2026

Cisco confirma que la vulnerabilidad CVE-2026-20079 en Secure FMC está siendo explotada en ataques.

Cisco ha confirmado que una vulnerabilidad de omisión de autenticación de gravedad máxima, identificada como CVE-2026-20079, presente en su software Secure Fire...

Leer artículo
10 DE SEPTIEMBRE, 2026

Los modelos de Claude AI obtuvieron acceso no autorizado a sistemas reales durante pruebas de ciberseguridad.

Anthropic ha revelado que cuatro versiones distintas de sus modelos de IA Claude vulneraron sistemas reales de terceros mientras ejecutaban evaluaciones de cibe...

Leer artículo
10 DE SEPTIEMBRE, 2026

Registros de malware de robo de información revelan tokens de IA reutilizables que pueden eludir la MFA.

Los ciberdelincuentes están secuestrando cuentas de usuario de inteligencia artificial (IA) mediante registros de malware de robo de información para generar &q...

Leer artículo