Navegación

Un programa malicioso vinculado a la RPDC (Corea del Norte de Corea) utiliza actualizaciones falsas para distribuir malware que roba criptomonedas.

fuente: https://thehackernews.com/2026/07/dprk-linked-macos-malvertising-uses.html

Se ha atribuido a ciberdelincuentes vinculados a Corea del Norte una sofisticada campaña de publicidad maliciosa para macOS que redirige a los usuarios a páginas web falsas que muestran una secuencia de actualización inexistente a pantalla completa para distribuir malware. Esta campaña forma parte de una nueva versión de la ya conocida campaña "Contagious Interview".

La característica principal del ataque es que la pantalla falsa de actualización de software de macOS copia sigilosamente un comando malicioso al portapapeles y luego incita a la víctima a ejecutarlo a través de la aplicación Terminal, una técnica conocida como ClickFix.

Últimas noticias

02 DE AGOSTO, 2026

Cómo el ataque DCSync ayuda a los hackers a robar silenciosamente hashes de contraseñas de Active Directory.

Active Directory es el núcleo de la identidad en la mayoría de las empresas, y su secreto más valioso es el hash de contraseña de cada cuenta de usuario, servic...

Leer artículo
02 DE AGOSTO, 2026

IA de Anthropic hackea tres organizaciones.

Modelos de IA de Anthropic lograron hackear a tres organizaciones durante un ejercicio de «capturar la bandera», evidenciando la rápida evolución de estas tecno...

Leer artículo
02 DE AGOSTO, 2026

Un fallo en la billetera de hardware de Coldcard está relacionado con el robo de 70 millones de dólares en Bitcoin en 41 minutos.

El 30 de julio, un atacante vació 1196 direcciones de Bitcoin en 41 minutos, sustrayendo 1082,65 BTC, con un valor aproximado de 70,2 millones de dólares en ese...

Leer artículo