Navegación

Un malware que simula herramientas de IA ataca a desarrolladores a través de GitHub.

fuente: https://securityonline.info/fake-ai-tools-malware-developers/

Netskope Threat Labs descubrió una campaña de malware que utiliza herramientas de IA falsas y ataca a desarrolladores a través de repositorios de GitHub infectados con troyanos. Los atacantes clonan proyectos de IA populares y ocultan un cargador en su interior. Ambas etapas del cargador obtienen la dirección de su servidor de comandos de la cadena de bloques Polygon durante la ejecución.

Últimas noticias

22 DE JULIO, 2026

El malware Daxin reaparece en Taiwán junto con una nueva puerta trasera llamada Stupig.

Symantec detectó el malware Daxin ejecutándose en un equipo comprometido en Taiwán en mayo de 2026. Esto ocurrió más de cuatro años después de que la compañía r...

Leer artículo →
22 DE JULIO, 2026

Una vulnerabilidad en AWS Kiro permitió que una página web infectada reescribiera su configuración y ejecutara código.

Un texto oculto en una página web fue suficiente para que Kiro, el IDE de codificación de AWS, sobrescribiera su propio archivo de configuración y ejecutara el...

Leer artículo →
22 DE JULIO, 2026

La vulnerabilidad CVE-2026-8933 de snap-confine permite que cualquier usuario obtenga acceso de administrador en Ubuntu.

Qualys descubrió una vulnerabilidad de escalada de privilegios en snap-confine, identificada como CVE-2026-8933. Esta vulnerabilidad permite que cualquier usuar...

Leer artículo →