Una campaña masiva de publicidad maliciosa utiliza páginas web falsas de Solana, Luno y TradingView con código JavaScript malicioso que ordena a los navegadores ensamblar malware directamente en la memoria.
La operación está activa desde finales de 2024 y se ha localizado en 25 idiomas en 12 países, principalmente en Asia Pacífico y Latinoamérica.
Un sistema de filtrado garantiza que solo los usuarios legítimos (comerciantes minoristas e inversores en criptomonedas) accedan a las páginas maliciosas, mientras que los investigadores, escáneres y bots de seguridad son redirigidos a páginas en blanco.
La plataforma de seguridad publicitaria Confiant afirma que el diseño de la campaña destaca por el uso del navegador web como una "plataforma de ensamblaje local" para el malware.
Un centro de intercambio de vulnerabilidades es simplemente un lugar para recopilar errores. Chainguard afirma que el verdadero trabajo consiste en lo que suced...
Leer artículo →Un repositorio malicioso puede engañar a los asistentes de programación de IA para que lean o escriban archivos fuera del espacio de trabajo. Wiz afirma que las...
Leer artículo →Symantec afirma que los atacantes también utilizaron AnyDesk, PsExec y un conjunto de herramientas para la obtención de credenciales basado en NirSoft en un ata...
Leer artículo →