fuente: https://thehackernews.com/2026/07/hackers-exploit-anysign4pc-via-hacked.html
Las autoridades surcoreanas y cuatro empresas de seguridad han revelado una campaña patrocinada por el Estado que comprometió sitios web nacionales de confianza. Los atacantes utilizaron estos sitios para explotar el software de seguridad financiera instalado localmente e infectar a los visitantes con las puertas traseras SIGNBT o COPPERHEDGE.
Una página comprometida podía infectar un sistema que ejecutara una versión vulnerable de AnySign4PC sin necesidad de una notificación ni de que el usuario iniciara la descarga. La Agencia Coreana de Internet y Seguridad (KISA) indica que las versiones de AnySign4PC de la 1.1.4.4 a la 1.1.4.6 están afectadas y que la versión 1.1.5.0 es la que corrige la vulnerabilidad. Recomienda eliminar las instalaciones vulnerables.
Según el investigador Chaotic Eclipse, el parche de Microsoft para la vulnerabilidad de día cero RoguePlanet en Windows Defender podría haber introducido nuevos...
Leer artículo →Un nuevo estudio revela que muchas aplicaciones VPN gratuitas para Android no funcionan correctamente. Los investigadores analizaron 281 aplicaciones populares...
Leer artículo →Un anuncio publicitario que aparece al buscar “jelpit” en Google está dirigiendo a usuarios colombianos hacia sitios web que imitan la plataforma de pago de adm...
Leer artículo →