Clicky

enlaces patrocinados de Google

Los estafadores están secuestrando enlaces patrocinados en las búsquedas de Google. Evítalos

Todos buscamos en Google, por lo que todos estamos acostumbrados a las peculiaridades de Google, siendo los enlaces patrocinados uno de los más visibles. Estos enlaces aparecen en la parte superior de cualquier búsqueda de Google, dependiendo de quién paga más por estar allí.

Aunque estos enlaces pueden ser en gran medida irrelevantes para lo que realmente está buscando, a veces dan en el clavo. Sin embargo, incluso si parece que un enlace patrocinado se corresponde con tu búsqueda, no hagas clic en él. Podría ser una estafa.

ChromeLoader

El objetivo principal del malware es comprometer los navegadores web como Google Chrome

Se ha observado una nueva campaña de malware ChromeLoader que se distribuye a través de archivos de disco duro virtual (VHD), lo que marca una desviación del formato de imagen de disco óptico ISO.

"Estos archivos VHD se distribuyen con nombres de archivo que los hacen aparecer como hacks o cracks para los juegos de Nintendo y Steam", dijo AhnLab Security Emergency Response Center (ASEC) en un informe la semana pasada.

malware S1deload Stealer

S1deload Stealer pone su mira en los usuarios de Facebook y YouTube

Una campaña activa de malware ha puesto su mira en los usuarios de Facebook y YouTube aprovechando un nuevo ladrón de información para secuestrar las cuentas y abusar de los recursos de los sistemas para extraer criptomonedas.

Bitdefender llama al malware S1deload Stealer por su uso de técnicas de carga lateral de DLL para superar las defensas de seguridad y ejecutar sus componentes maliciosos.

GoDaddy logo

Causa instalaciones de malware y robo de código fuente

El proveedor de servicios de alojamiento web GoDaddy reveló el viernes una brecha de seguridad de varios años que permitió a actores de amenazas desconocidos instalar malware y desviar código fuente relacionado con algunos de sus servicios.

La empresa atribuyó la campaña a un "grupo sofisticado y organizado que busca servicios de alojamiento".

ClamAV

Podría permitir que un adversario ejecute código arbitrario

Cisco ha implementado actualizaciones de seguridad para abordar una falla crítica reportada en el motor antivirus de código abierto ClamAV que podría conducir a la ejecución remota de código (RCE) en dispositivos susceptibles.

Registrado como CVE-2023-20032 (puntuación CVSS: 9,8), el problema se relaciona con un caso de ejecución remota de código que reside en el componente analizador de archivos HFS+.

Beep malware

Puede descargar y propagar fácilmente una amplia gama de herramientas maliciosas

Investigadores de seguridad cibernética han descubierto una nueva pieza de malware evasivo denominada Beep que está diseñada para pasar desapercibida y lanzar cargas útiles adicionales en un host comprometido.

"Parecía como si los autores de este malware estuvieran tratando de implementar tantas técnicas anti-depuración y anti-VM (anti-sandbox) como pudieran encontrar", dijo la investigadora de Minerva Labs, Natalie Zargarov.