Un novedoso ataque electromagnético (EM) de canal encubierto, denominado TrojPix, puede robar datos confidenciales de ordenadores aislados de la red, incluso a través de paredes de hormigón, explotando únicamente los píxeles mostrados en la pantalla de la víctima.
TrojPix es un canal de exfiltración de datos, no un método de intrusión. El ataque solo funciona si el ordenador aislado ya está ejecutando malware, y TrojPix no realiza ninguna acción para obtener acceso inicial.
Lo que distingue a TrojPix es su eficiencia e indetectabilidad, que permiten realizar el robo de datos de forma rápida, a larga distancia, invisible en pantalla y con acceso de usuario con privilegios limitados.
Las versiones beta de dos paquetes npm del espacio de nombres @joyfill se han visto comprometidas para distribuir un troyano de acceso remoto (RAT) asociado a l...
Leer artículo →Una vulnerabilidad crítica de ejecución remota de código (RCE) en Gitea ya tiene detalles públicos y una prueba de concepto de explotación. Identificada como CV...
Leer artículo →Tengu es una botnet derivada de Mirai que infecta dispositivos Linux y Android mediante fuerza bruta de Telnet. Destaca por sus avanzados mecanismos de persiste...
Leer artículo →