Navegación

Los hackers explotan AnySign4PC a través de sitios web coreanos pirateados para instalar puertas traseras sin avisos.

fuente: https://thehackernews.com/2026/07/hackers-exploit-anysign4pc-via-hacked.html

Las autoridades surcoreanas y cuatro empresas de seguridad han revelado una campaña patrocinada por el Estado que comprometió sitios web nacionales de confianza. Los atacantes utilizaron estos sitios para explotar el software de seguridad financiera instalado localmente e infectar a los visitantes con las puertas traseras SIGNBT o COPPERHEDGE.

Una página comprometida podía infectar un sistema que ejecutara una versión vulnerable de AnySign4PC sin necesidad de una notificación ni de que el usuario iniciara la descarga. La Agencia Coreana de Internet y Seguridad (KISA) indica que las versiones de AnySign4PC de la 1.1.4.4 a la 1.1.4.6 están afectadas y que la versión 1.1.5.0 es la que corrige la vulnerabilidad. Recomienda eliminar las instalaciones vulnerables.

Últimas noticias

20 DE AGOSTO, 2026

ToxicPanda 2.0 y GoldDigger amplían los ataques a la banca en Android con fraudes en el propio dispositivo.

Investigadores de ciberseguridad han revelado una versión actualizada de ToxicPanda (también conocido como TgToxic) que incluye mejoras significativas, como un...

Leer artículo
20 DE AGOSTO, 2026

El nuevo malware Manic Android puede exfiltrar datos a través de dispositivos cercanos.

Un nuevo malware para Android llamado Manic, que ataca a usuarios en varios países europeos, cuenta con un mecanismo alternativo para extraer datos a través de...

Leer artículo
20 DE AGOSTO, 2026

Los hackers permiten que los usuarios de Microsoft 365 completen la autenticación multifactor y luego roban las sesiones iniciadas.

Una sofisticada plataforma de phishing como servicio (PhaaS), comercializada como Mirage2FA, permite a los ciberdelincuentes eludir la autenticación multifactor...

Leer artículo