Edición de Julio
Noticias sobre amenazas recientes, malware, repositorios maliciosos y riesgos para investigadores de seguridad.
Nuevo RAT denominado ChocoPoC compromete a investigadores de vulnerabilidades
Esta noticia habla sobre ChocoPoC, un troyano de acceso remoto dirigido a investigadores de vulnerabilidades y profesionales de pruebas de penetración. El malware se distribuye mediante repositorios falsos de pruebas de concepto en GitHub.
Lo más delicado de este caso es que los atacantes se aprovechan de una costumbre común en ciberseguridad: descargar PoC o ejemplos de explotación para analizar vulnerabilidades recientes. El problema es que algunos repositorios aparentan ser legítimos, pero incluyen dependencias maliciosas que terminan comprometiendo el equipo.
Según lo que entendí, este ataque es una especie de trampa para personas que trabajan investigando fallas. En vez de atacar directamente a una empresa, los delincuentes apuntan a quienes estudian vulnerabilidades, buscando robar credenciales, cookies, archivos y obtener acceso remoto.
Comentarios
Publicar un comentario