fuente: https://cybersecuritynews.com/fake-google-gemini-installer/
Los ciberdelincuentes se aprovechan del interés por la IA generativa para engañar a los usuarios y que descarguen malware. En un incidente recientemente documentado, un archivo que simulaba ser un instalador de Google Gemini distribuyó el programa de robo de información Vidar, poniendo en riesgo las contraseñas guardadas del navegador y otros datos confidenciales.
El ataque no comenzó con un correo electrónico de phishing. En cambio, se basó en una búsqueda y descarga de software aparentemente normal, lo que demuestra cómo los delincuentes pueden convertir las búsquedas rutinarias de herramientas de IA en una vía para el robo de credenciales.
WebPros ha lanzado actualizaciones de seguridad que corrigen dos vulnerabilidades críticas. Estas vulnerabilidades del plugin CSF permiten a atacantes remotos e...
Leer artículo →El jueves, GitLab instó a los usuarios a parchear inmediatamente sus servidores contra una vulnerabilidad de recorrido de rutas (path traversal) de gravedad máx...
Leer artículo →Un actor de amenazas, probablemente de habla rusa, utilizó cientos de agentes de IA para desarrollar y lanzar una campaña global de explotación dirigida a servi...
Leer artículo →