Navegación

Más de 250 dominios de ClickFix utilizan la huella digital del navegador para ocultar señuelos de malware para macOS.

fuente: https://thehackernews.com/2026/08/over-250-clickfix-domains-use-browser.html

Una operación de macOS ClickFix que abarca más de 250 dominios front-end ahora identifica a los visitantes antes de decidir si les muestra un señuelo de malware, un cambio que Microsoft Threat Intelligence detectó en la infraestructura que había estado monitoreando durante semanas.

El mecanismo de seguridad del servidor oculta la página maliciosa a los rastreadores y entornos aislados, mientras que presenta a usuarios de Mac seleccionados una descarga de software falsa. Microsoft indicó que el clúster distribuía MacSync y Atomic Stealer (AMOS); la cadena que analizó a través de este mecanismo finalizaba en AMOS.

Últimas noticias

22 DE SEPTIEMBRE, 2026

Una vulnerabilidad en WordPress Comment2Shell puede convertir un ataque XSS en comentarios anónimos en una ejecución remota de código (RCE).

Una nueva vulnerabilidad en el núcleo de WordPress permitía a un visitante anónimo dejar un comentario que insertaba un script oculto en la página. Si un admini...

Leer artículo →
21 DE SEPTIEMBRE, 2026

Los ataques de BragJack secuestran agentes de navegador de IA a través de extensiones maliciosas.

El investigador de seguridad Gal Weizman, de Forever Security, ha revelado una nueva técnica de ataque que permite secuestrar los asistentes de IA integrados en...

Leer artículo →
21 DE SEPTIEMBRE, 2026

Las vulnerabilidades del entorno aislado de OpenAI Codex permiten que repositorios maliciosos ejecuten comandos en sistemas anfitriones.

Recientemente, OpenAI Codex se enfrentó a dos importantes vulnerabilidades de seguridad que permitían a repositorios maliciosos ejecutar comandos en el sistema...

Leer artículo →