Navegación

Los hackers explotan AnySign4PC a través de sitios web coreanos pirateados para instalar puertas traseras sin avisos.

fuente: https://thehackernews.com/2026/07/hackers-exploit-anysign4pc-via-hacked.html

Las autoridades surcoreanas y cuatro empresas de seguridad han revelado una campaña patrocinada por el Estado que comprometió sitios web nacionales de confianza. Los atacantes utilizaron estos sitios para explotar el software de seguridad financiera instalado localmente e infectar a los visitantes con las puertas traseras SIGNBT o COPPERHEDGE.

Una página comprometida podía infectar un sistema que ejecutara una versión vulnerable de AnySign4PC sin necesidad de una notificación ni de que el usuario iniciara la descarga. La Agencia Coreana de Internet y Seguridad (KISA) indica que las versiones de AnySign4PC de la 1.1.4.4 a la 1.1.4.6 están afectadas y que la versión 1.1.5.0 es la que corrige la vulnerabilidad. Recomienda eliminar las instalaciones vulnerables.

Últimas noticias

15 DE JULIO, 2026

Cinco versiones maliciosas de cuatro paquetes npm de AsyncAPI incluían un cargador de botnet de varias etapas.

Contaban con certificados de procedencia válidos, y el malware se ejecutaba cuando se cargaban los módulos afectados, no en el momento de la instalación.

Leer artículo
14 DE JULIO, 2026

La vulnerabilidad de GhostCommit: Asistentes de IA convertidos en armas mediante imágenes.

Una solicitud de extracción maliciosa puede eludir las revisiones de código sin problemas. Días después, obliga a un asistente de IA a extraer secretamente info...

Leer artículo
14 DE JULIO, 2026

Las mejoras en el cuadro de búsqueda de Windows llegan a Windows 11.

Recientemente, ejecutivos de Microsoft publicaron una entrada oficial en su blog donde detallan una experiencia de búsqueda mejorada para los participantes del...

Leer artículo