Un novedoso ataque electromagnético (EM) de canal encubierto, denominado TrojPix, puede robar datos confidenciales de ordenadores aislados de la red, incluso a través de paredes de hormigón, explotando únicamente los píxeles mostrados en la pantalla de la víctima.
TrojPix es un canal de exfiltración de datos, no un método de intrusión. El ataque solo funciona si el ordenador aislado ya está ejecutando malware, y TrojPix no realiza ninguna acción para obtener acceso inicial.
Lo que distingue a TrojPix es su eficiencia e indetectabilidad, que permiten realizar el robo de datos de forma rápida, a larga distancia, invisible en pantalla y con acceso de usuario con privilegios limitados.
Una prueba de concepto pública ahora apunta a la vulnerabilidad CVE-2026-42980, un fallo de escalada de privilegios en el kernel de Windows NT. Este error permi...
Leer artículo →Cada parche es una confesión. En el momento en que un proveedor lanza una corrección de seguridad, la diferencia entre el código antiguo y el nuevo revela a cua...
Leer artículo →Un operador de malware dejó su servidor de distribución completamente expuesto, y Rapid7 recuperó todo el conjunto de herramientas: 1048 archivos que incluían p...
Leer artículo →