Navegación

Los sitios maliciosos utilizan JavaScript para instalar malware en la memoria del navegador.

fuente: https://www.bleepingcomputer.com/news/security/malicious-sites-use-javascript-to-build-malware-in-browser-memory/

Una campaña masiva de publicidad maliciosa utiliza páginas web falsas de Solana, Luno y TradingView con código JavaScript malicioso que ordena a los navegadores ensamblar malware directamente en la memoria.

La operación está activa desde finales de 2024 y se ha localizado en 25 idiomas en 12 países, principalmente en Asia Pacífico y Latinoamérica.

Un sistema de filtrado garantiza que solo los usuarios legítimos (comerciantes minoristas e inversores en criptomonedas) accedan a las páginas maliciosas, mientras que los investigadores, escáneres y bots de seguridad son redirigidos a páginas en blanco.

La plataforma de seguridad publicitaria Confiant afirma que el diseño de la campaña destaca por el uso del navegador web como una "plataforma de ensamblaje local" para el malware.

Últimas noticias

30 DE JULIO, 2026

CVE-2026-66373: Se divulga públicamente la prueba de concepto de ejecución remota de código de Redis.

Una prueba de concepto pública ahora apunta a la vulnerabilidad CVE-2026-66373, una falla de ejecución remota de código (RCE) en el comando RESTORE de Redis. Es...

Leer artículo
30 DE JULIO, 2026

Los hackers explotan AnySign4PC a través de sitios web coreanos pirateados para instalar puertas traseras sin avisos.

Las autoridades surcoreanas y cuatro empresas de seguridad han revelado una campaña patrocinada por el Estado que comprometió sitios web nacionales de confianza...

Leer artículo
30 DE JULIO, 2026

Un desarrollador afirma que Claude Opus 5 borró toda una base de datos de producción en cuestión de minutos.

Un desarrollador informó que Claude Opus 5 de Anthropic, ejecutándose en modo Ultracode, borró accidentalmente toda una base de datos de producción en aproximad...

Leer artículo