fuente: https://thehackernews.com/2026/08/clickfix-attacks-deliver-macos-stealer.html
Se están utilizando ataques tipo ClickFix para distribuir un malware basado en Go capaz de robar criptomonedas, contraseñas almacenadas en el navegador, datos del llavero de iCloud de Apple y credenciales en caché.
La cadena de infección, centrada en macOS, está diseñada para distribuir un script de shell que analiza el sistema y luego descarga una carga útil de malware para macOS compatible con la arquitectura de la CPU del ordenador.
Esta nueva vulnerabilidad, aún sin parchear, permite que un cliente remoto no autenticado colapse los servidores HTTP/3 basados en XQUIC de Alibaba con aproxima...
Leer artículo →La campaña de vishing roba credenciales y respuestas de autenticación multifactor (MFA), e intenta registrar claves de acceso controladas por el atacante, adapt...
Leer artículo →Durante tres semanas, este grupo dejó su servidor completamente expuesto, revelando toda la operación: WP-SHELLSTORM. En su interior se encontraron 27 vulnerabi...
Leer artículo →