Navegación

Los sitios maliciosos utilizan JavaScript para instalar malware en la memoria del navegador.

fuente: https://www.bleepingcomputer.com/news/security/malicious-sites-use-javascript-to-build-malware-in-browser-memory/

Una campaña masiva de publicidad maliciosa utiliza páginas web falsas de Solana, Luno y TradingView con código JavaScript malicioso que ordena a los navegadores ensamblar malware directamente en la memoria.

La operación está activa desde finales de 2024 y se ha localizado en 25 idiomas en 12 países, principalmente en Asia Pacífico y Latinoamérica.

Un sistema de filtrado garantiza que solo los usuarios legítimos (comerciantes minoristas e inversores en criptomonedas) accedan a las páginas maliciosas, mientras que los investigadores, escáneres y bots de seguridad son redirigidos a páginas en blanco.

La plataforma de seguridad publicitaria Confiant afirma que el diseño de la campaña destaca por el uso del navegador web como una "plataforma de ensamblaje local" para el malware.

Últimas noticias

09 DE JULIO, 2026

Darkmoon es una plataforma open source (GPLv3) de pentesting autonomo.

Motor de pruebas de penetración con IA autónoma, seguridad ofensiva continua en web, nube, Active Directory y Kubernetes. El razonamiento agente y la ejecución...

Leer artículo →
08 DE JULIO, 2026

Accenture confirma la filtración de datos después de que un hacker ofreciera a la venta los datos robados.

El gigante de servicios de TI Accenture confirmó haber sufrido una brecha de seguridad después de que un ciberdelincuente afirmara haber robado 35 GB de código...

Leer artículo →
08 DE JULIO, 2026

Ubiquiti advierte sobre una nueva vulnerabilidad de máxima gravedad en UniFi OS.

Ubiquiti ha publicado actualizaciones de seguridad para corregir siete vulnerabilidades críticas en UniFi OS, incluyendo una vulnerabilidad de máxima gravedad i...

Leer artículo →