Una campaña de publicidad maliciosa en el buscador Bing está distribuyendo un instalador falso de la aplicación de escritorio Claude, alojado en el dominio legítimo Claude.ai, para propagar el malware SectopRAT.
Al menos 29 organizaciones se vieron comprometidas entre el 21 y el 22 de julio durante esta operación maliciosa, que los investigadores denominan FakeAgent.
Los atacantes utilizaron un artefacto malicioso de Claude alojado en el dominio legítimo de Claude, una táctica que ya se había empleado a principios de año para distribuir malware para macOS mediante señuelos de ClickFix.
Symantec afirma que los atacantes también utilizaron AnyDesk, PsExec y un conjunto de herramientas para la obtención de credenciales basado en NirSoft en un ata...
Leer artículo →Una bandeja de entrada de correo electrónico comprometida puede convertirse en un arma para la ejecución remota de código en el equipo de la víctima, no mediant...
Leer artículo →Un nuevo ataque de tipo "Fuego amigo" oculta instrucciones en el archivo README de un repositorio. Basta con pedirle al agente que revise parte del có...
Leer artículo →