Navegación

Servidor expuesto revela el kit de herramientas de phishing asistido por IA detrás de la campaña de malware WebDAV

fuente: https://thehackernews.com/2026/07/exposed-server-reveals-ai-assisted.html

Un operador de malware dejó su servidor de distribución completamente expuesto, y Rapid7 recuperó todo el conjunto de herramientas: 1048 archivos que incluían plantillas de señuelo, pruebas de suplantación de nombres de archivo, experimentos de ejecución, programas de descarga, notas de desarrollo y dos cadenas de campaña. Una de ellas ya estaba activa contra usuarios de Windows en México, distribuyendo un programa de robo de información a través de un sitio web falso de verificación de identidad gubernamental mediante WebDAV.

Lo que la distingue de una simple descarga de malware es que captó la operación en pleno desarrollo. Notas de prueba, experimentos fallidos, documentación y registros de distribución en tiempo real se encontraban en un solo lugar, un rastro de desarrollo completo que los expertos en seguridad rara vez ven.

Últimas noticias

23 DE JULIO, 2026

El nuevo malware msaRAT utiliza los navegadores Chrome y Edge para enrutar el tráfico C2.

El grupo de ransomware Chaos está utilizando una nueva puerta trasera denominada msaRAT que oculta la comunicación de comando y control (C2) enrutándola a travé...

Leer artículo
23 DE JULIO, 2026

Un fallo en una extensión de Adobe Acrobat permite que sitios web maliciosos lean los datos web de WhatsApp.

Investigadores de ciberseguridad han revelado detalles de una cadena de vulnerabilidades, ya corregida, en la extensión de Adobe Acrobat para Chrome, que cuenta...

Leer artículo
23 DE JULIO, 2026

Si estás estudiando los dominios CISSP, este paquete te ofrece formación en los 8 por 20 dólares.

La preparación para la certificación CISSP generalmente implica combinar la formación en ocho áreas distintas, lo que suele resultar en un coste considerable. E...

Leer artículo