Navegación

Un programa malicioso vinculado a la RPDC (Corea del Norte de Corea) utiliza actualizaciones falsas para distribuir malware que roba criptomonedas.

fuente: https://thehackernews.com/2026/07/dprk-linked-macos-malvertising-uses.html

Se ha atribuido a ciberdelincuentes vinculados a Corea del Norte una sofisticada campaña de publicidad maliciosa para macOS que redirige a los usuarios a páginas web falsas que muestran una secuencia de actualización inexistente a pantalla completa para distribuir malware. Esta campaña forma parte de una nueva versión de la ya conocida campaña "Contagious Interview".

La característica principal del ataque es que la pantalla falsa de actualización de software de macOS copia sigilosamente un comando malicioso al portapapeles y luego incita a la víctima a ejecutarlo a través de la aplicación Terminal, una técnica conocida como ClickFix.

Últimas noticias

28 DE JULIO, 2026

Los atacantes explotan una vulnerabilidad de inyección de comandos en Arista VeloCloud Orchestrator.

Una vulnerabilidad de seguridad de máxima gravedad que afecta a las versiones locales de Arista VeloCloud Orchestrator (VCO) está siendo explotada activamente....

Leer artículo
28 DE JULIO, 2026

Debian debate si permitir contribuciones de código asistidas por IA.

El sistema operativo de código abierto Debian debate actualmente una cuestión espinosa: el uso de modelos de IA para enviar código y otras contribuciones. La vo...

Leer artículo
28 DE JULIO, 2026

Una vulnerabilidad crítica en TeamCity podría permitir a los atacantes ejecutar comandos del sistema operativo sin iniciar sesión.

JetBrains insta a los usuarios de versiones locales de TeamCity a actualizar a la última versión tras el descubrimiento de una vulnerabilidad de seguridad críti...

Leer artículo