fuente: https://thehackernews.com/2026/08/over-250-clickfix-domains-use-browser.html
Una operación de macOS ClickFix que abarca más de 250 dominios front-end ahora identifica a los visitantes antes de decidir si les muestra un señuelo de malware, un cambio que Microsoft Threat Intelligence detectó en la infraestructura que había estado monitoreando durante semanas.
El mecanismo de seguridad del servidor oculta la página maliciosa a los rastreadores y entornos aislados, mientras que presenta a usuarios de Mac seleccionados una descarga de software falsa. Microsoft indicó que el clúster distribuía MacSync y Atomic Stealer (AMOS); la cadena que analizó a través de este mecanismo finalizaba en AMOS.
Esta nueva vulnerabilidad, aún sin parchear, permite que un cliente remoto no autenticado colapse los servidores HTTP/3 basados en XQUIC de Alibaba con aproxima...
Leer artículo →La campaña de vishing roba credenciales y respuestas de autenticación multifactor (MFA), e intenta registrar claves de acceso controladas por el atacante, adapt...
Leer artículo →Durante tres semanas, este grupo dejó su servidor completamente expuesto, revelando toda la operación: WP-SHELLSTORM. En su interior se encontraron 27 vulnerabi...
Leer artículo →