fuente: https://cybersecuritynews.com/fake-google-gemini-installer/
Los ciberdelincuentes se aprovechan del interés por la IA generativa para engañar a los usuarios y que descarguen malware. En un incidente recientemente documentado, un archivo que simulaba ser un instalador de Google Gemini distribuyó el programa de robo de información Vidar, poniendo en riesgo las contraseñas guardadas del navegador y otros datos confidenciales.
El ataque no comenzó con un correo electrónico de phishing. En cambio, se basó en una búsqueda y descarga de software aparentemente normal, lo que demuestra cómo los delincuentes pueden convertir las búsquedas rutinarias de herramientas de IA en una vía para el robo de credenciales.
Check Point Software ha revelado y corregido dos vulnerabilidades críticas relacionadas con VPN (CVE-2026-85102 y CVE-2026-85103); ambas presentan una puntuació...
Leer artículo →Varios grupos de ciberespionaje desplegaron un kit de exploits denominado «BlueMoon», el cual aprovechaba vulnerabilidades de día cero en Microsoft Windows y Go...
Leer artículo →Check Point Research descubrió que instrucciones ocultas en ChatGPT podían permitir que un atacante robara datos de cuentas conectadas, como Gmail, sin que el u...
Leer artículo →