Navegación

Los sitios maliciosos utilizan JavaScript para instalar malware en la memoria del navegador.

fuente: https://www.bleepingcomputer.com/news/security/malicious-sites-use-javascript-to-build-malware-in-browser-memory/

Una campaña masiva de publicidad maliciosa utiliza páginas web falsas de Solana, Luno y TradingView con código JavaScript malicioso que ordena a los navegadores ensamblar malware directamente en la memoria.

La operación está activa desde finales de 2024 y se ha localizado en 25 idiomas en 12 países, principalmente en Asia Pacífico y Latinoamérica.

Un sistema de filtrado garantiza que solo los usuarios legítimos (comerciantes minoristas e inversores en criptomonedas) accedan a las páginas maliciosas, mientras que los investigadores, escáneres y bots de seguridad son redirigidos a páginas en blanco.

La plataforma de seguridad publicitaria Confiant afirma que el diseño de la campaña destaca por el uso del navegador web como una "plataforma de ensamblaje local" para el malware.

Últimas noticias

31 DE JULIO, 2026

OpenRemote CVE-2026-66013 (CVSS 9.3): Se revelan detalles sobre la toma de control de activos sin autenticación.

Una vulnerabilidad crítica de OpenRemote, CVE-2026-66013, tiene una puntuación CVSS de 9.3. Permite que un atacante no autenticado secuestre un recurso de conso...

Leer artículo
31 DE JULIO, 2026

Logitech lanza ratones con batería reemplazable en Europa.

Logitech implementará baterías reemplazables en sus ratones, siguiendo la tendencia de Nintendo para cumplir con las normativas de la Unión Europea, aunque la m...

Leer artículo
31 DE JULIO, 2026

VMware corrige tres fallos críticos que permitían eludir la autenticación y que las máquinas virtuales escaparan.

Broadcom ha publicado actualizaciones de seguridad para corregir cinco vulnerabilidades en VMware vCenter, ESX, Workstation y Fusion, incluyendo tres fallos crí...

Leer artículo