Navegación

WordlistLoader distribuye Amatera a través de ClickFix, SynkLoader roba contraseñas de Windows.

fuente: https://thehackernews.com/2026/08/wordlistloader-delivers-amatera-via.html

Investigadores de ciberseguridad han detectado dos nuevas familias de malware, WordlistLoader y SynkLoader, que se utilizan para distribuir malware avanzado y, probablemente, vender acceso a grupos de ransomware.

Según los hallazgos de Gen Digital, WordlistLoader se utiliza para distribuir Amatera Stealer (también conocido como ACR Stealer o AcridRain Stealer) mediante campañas de ClearFake, que emplean la técnica ClickFix (también conocida como FakeCaptcha) para engañar a las víctimas y que ejecuten comandos maliciosos con el pretexto de completar verificaciones CAPTCHA.

"Una vez que el usuario hace clic en la casilla 'No soy un robot', se le guía a través del conocido flujo de ClickFix, donde se copia un comando malicioso en su portapapeles y se le indica a la víctima que lo pegue en el cuadro de diálogo Ejecutar de Windows y lo ejecute, lo que lleva a la descarga de WordlistLoader y, finalmente, a la ejecución de Amatera", explicó el investigador de seguridad Vojtěch Krejsa.

Últimas noticias

10 DE SEPTIEMBRE, 2026

Anthropic revela un cuarto incidente de hackeo de IA que involucra a Claude Opus 4.6.

El miércoles, Anthropic reveló un cuarto incidente en el que su modelo de inteligencia artificial (IA) irrumpió en sistemas reales de terceros; este suceso se s...

Leer artículo
10 DE SEPTIEMBRE, 2026

Hackers encadenan vulnerabilidades de día cero de Chrome y Windows en nuevos ataques del kit de exploits BlueMoon.

Varios actores de amenazas motivados por el espionaje han adoptado rápidamente un kit de exploits recién descubierto que encadena vulnerabilidades del navegador...

Leer artículo
10 DE SEPTIEMBRE, 2026

CISA: La vulnerabilidad de ejecución remota de código (RCE) de WatchGuard ya se está explotando en ataques de ransomware.

La Agencia de Ciberseguridad y Seguridad de Infraestructuras de EE. UU. (CISA) ha confirmado que grupos de ransomware también están explotando una vulnerabilida...

Leer artículo