fuente: https://thehackernews.com/2026/07/exposed-server-reveals-ai-assisted.html
Un operador de malware dejó su servidor de distribución completamente expuesto, y Rapid7 recuperó todo el conjunto de herramientas: 1048 archivos que incluían plantillas de señuelo, pruebas de suplantación de nombres de archivo, experimentos de ejecución, programas de descarga, notas de desarrollo y dos cadenas de campaña. Una de ellas ya estaba activa contra usuarios de Windows en México, distribuyendo un programa de robo de información a través de un sitio web falso de verificación de identidad gubernamental mediante WebDAV.
Lo que la distingue de una simple descarga de malware es que captó la operación en pleno desarrollo. Notas de prueba, experimentos fallidos, documentación y registros de distribución en tiempo real se encontraban en un solo lugar, un rastro de desarrollo completo que los expertos en seguridad rara vez ven.
PolinRider, vinculado a Corea del Norte, utiliza cargadores JavaScript ofuscados, tareas de ejecución automática de VS Code y servicios de blockchain para obten...
Leer artículo →Una vulnerabilidad del kernel de Linux recientemente descubierta, denominada "Bad Epoll" (CVE-2026-46242), permite a un usuario local sin privilegios...
Leer artículo →Investigadores revelaron detalles técnicos de una vulnerabilidad de falsificación de solicitud del lado del servidor (SSRF) de alta gravedad en Microsoft Exchan...
Leer artículo →