Navegación

WordlistLoader distribuye Amatera a través de ClickFix, SynkLoader roba contraseñas de Windows.

fuente: https://thehackernews.com/2026/08/wordlistloader-delivers-amatera-via.html

Investigadores de ciberseguridad han detectado dos nuevas familias de malware, WordlistLoader y SynkLoader, que se utilizan para distribuir malware avanzado y, probablemente, vender acceso a grupos de ransomware.

Según los hallazgos de Gen Digital, WordlistLoader se utiliza para distribuir Amatera Stealer (también conocido como ACR Stealer o AcridRain Stealer) mediante campañas de ClearFake, que emplean la técnica ClickFix (también conocida como FakeCaptcha) para engañar a las víctimas y que ejecuten comandos maliciosos con el pretexto de completar verificaciones CAPTCHA.

"Una vez que el usuario hace clic en la casilla 'No soy un robot', se le guía a través del conocido flujo de ClickFix, donde se copia un comando malicioso en su portapapeles y se le indica a la víctima que lo pegue en el cuadro de diálogo Ejecutar de Windows y lo ejecute, lo que lleva a la descarga de WordlistLoader y, finalmente, a la ejecución de Amatera", explicó el investigador de seguridad Vojtěch Krejsa.

Últimas noticias

08 DE JULIO, 2026

Accenture confirma la filtración de datos después de que un hacker ofreciera a la venta los datos robados.

El gigante de servicios de TI Accenture confirmó haber sufrido una brecha de seguridad después de que un ciberdelincuente afirmara haber robado 35 GB de código...

Leer artículo
08 DE JULIO, 2026

Ubiquiti advierte sobre una nueva vulnerabilidad de máxima gravedad en UniFi OS.

Ubiquiti ha publicado actualizaciones de seguridad para corregir siete vulnerabilidades críticas en UniFi OS, incluyendo una vulnerabilidad de máxima gravedad i...

Leer artículo
08 DE JULIO, 2026

Una vulnerabilidad de GhostLock de hace 15 años permite el acceso de superusuario y la evasión de contenedores.

Una vulnerabilidad del kernel de Linux, GhostLock (CVE-2026-43499), descubierta hace 15 años, podría permitir que cualquier usuario con sesión iniciada obtenga...

Leer artículo