fuente: https://thehackernews.com/2026/08/clickfix-attacks-deliver-macos-stealer.html
Se están utilizando ataques tipo ClickFix para distribuir un malware basado en Go capaz de robar criptomonedas, contraseñas almacenadas en el navegador, datos del llavero de iCloud de Apple y credenciales en caché.
La cadena de infección, centrada en macOS, está diseñada para distribuir un script de shell que analiza el sistema y luego descarga una carga útil de malware para macOS compatible con la arquitectura de la CPU del ordenador.
Algunos enlazaban direcciones separadas, seguían exponiendo direcciones previamente concedidas después de cerrar la sesión o permitían el seguimiento a través d...
Leer artículo →El proyecto WinFsp ha corregido dos vulnerabilidades: CVE-2026-3006 (CVSS 7.0) y CVE-2026-7162 (CVSS 7.8). Ambas vulnerabilidades podrían otorgar a un atacante...
Leer artículo →Los investigadores rastrearon dos campañas que utilizaban identificadores de cliente OAuth falsificados, incluida una que afectó a más de 2 millones de usuarios...
Leer artículo →