Navegación

Un malware que simula herramientas de IA ataca a desarrolladores a través de GitHub.

fuente: https://securityonline.info/fake-ai-tools-malware-developers/

Netskope Threat Labs descubrió una campaña de malware que utiliza herramientas de IA falsas y ataca a desarrolladores a través de repositorios de GitHub infectados con troyanos. Los atacantes clonan proyectos de IA populares y ocultan un cargador en su interior. Ambas etapas del cargador obtienen la dirección de su servidor de comandos de la cadena de bloques Polygon durante la ejecución.

Últimas noticias

18 DE JULIO, 2026

Nueva botnet NadMesh rastrea servicios de IA expuestos en busca de claves de nube y tokens de Kubernetes.

La botnet NadMesh, escrita en Go, busca servicios de IA expuestos para robar credenciales de AWS y privilegios de Kubernetes. Aunque utiliza vulnerabilidades de...

Leer artículo →
18 DE JULIO, 2026

Una vulnerabilidad en Citrix Secure Access y Endpoint Client para Windows permite la escalada de privilegios.

Cloud Software Group ha revelado dos vulnerabilidades de seguridad que afectan a Citrix Secure Access Client para Windows y Citrix Endpoint Analysis Client para...

Leer artículo →
18 DE JULIO, 2026

Subgrupo de GoldenEyeDog vinculado a la filtración de DigiCert y al robo de certificados de firma de código.

Investigadores de ciberseguridad atribuyeron el incidente de seguridad de DigiCert de abril de 2026 a un grupo de amenazas denominado CylindricalCanine. Expel,...

Leer artículo →