Navegación

El nuevo servicio ClickFix de DOUBLECUP oculta el malware en las imágenes de caché del navegador.

fuente: https://www.bleepingcomputer.com/news/security/new-doublecup-clickfix-service-hides-malware-in-browser-cache-images/

Un nuevo cargador ruso como servicio, llamado DOUBLECUP, utiliza ataques ClickFix para ocultar código malicioso en imágenes PNG almacenadas en caché por los navegadores de las víctimas. Finalmente, instala CountLoader en dispositivos Windows y macOS, y un nuevo troyano de acceso remoto llamado DeviceManager en sistemas Windows.

La Unidad de Investigación de Amenazas de SOCRadar afirma que DOUBLECUP opera desde principios de junio de 2026, proporcionando a sus clientes licencias y una herramienta para Windows basada en Go para crear campañas maliciosas y generar el código que los operadores insertan en sus sitios web.

El servicio gestiona gran parte de la infraestructura necesaria para llevar a cabo los ataques, incluyendo el alojamiento de las imágenes PNG esteganográficas, la gestión de los puntos finales de sesión y señal, el suministro de claves de cifrado y la reconstrucción automática de las cargas útiles.

Últimas noticias

05 DE OCTUBRE, 2026

Antino Backdoor ataca 350 sistemas gubernamentales asiáticos.

Una nueva puerta trasera se oculta en el tráfico de Microsoft 365 Alrededor de 350 computadoras en organizaciones gubernamentales y de políticas públicas en Asi...

Leer artículo →
05 DE OCTUBRE, 2026

Los hackers camuflan shells web PHP como archivos CSS de Citrix.

Una dirección CSS (hoja de estilo en cascada) aparentemente inofensiva en una página de inicio de sesión estándar de Citrix se ha transformado en un elaborado c...

Leer artículo →
05 DE OCTUBRE, 2026

Google Search desploma el tráfico web un 40%.

Google Search ha provocado una caída del 40% en el tráfico hacia las webs, mientras que la IA apenas aporta un 0,01% de visitas. Sí, el Internet tal y como lo c...

Leer artículo →