fuente: https://thehackernews.com/2026/07/dprk-linked-macos-malvertising-uses.html
Se ha atribuido a ciberdelincuentes vinculados a Corea del Norte una sofisticada campaña de publicidad maliciosa para macOS que redirige a los usuarios a páginas web falsas que muestran una secuencia de actualización inexistente a pantalla completa para distribuir malware. Esta campaña forma parte de una nueva versión de la ya conocida campaña "Contagious Interview".
La característica principal del ataque es que la pantalla falsa de actualización de software de macOS copia sigilosamente un comando malicioso al portapapeles y luego incita a la víctima a ejecutarlo a través de la aplicación Terminal, una técnica conocida como ClickFix.
Un repositorio malicioso puede engañar a los asistentes de programación de IA para que lean o escriban archivos fuera del espacio de trabajo. Wiz afirma que las...
Leer artículo →Symantec afirma que los atacantes también utilizaron AnyDesk, PsExec y un conjunto de herramientas para la obtención de credenciales basado en NirSoft en un ata...
Leer artículo →Una bandeja de entrada de correo electrónico comprometida puede convertirse en un arma para la ejecución remota de código en el equipo de la víctima, no mediant...
Leer artículo →