La nueva campaña de malware imprime mensajes de error falsos sobre las páginas legítimas que instan al usuario a instalar una actualización que en realidad instala un malware. Dichos mensajes pretenden que el usuario haga click sobre un botón para que se abra la función de PowerShell y ejecuten un comando específico.

Aunque el ataque requiere alta intervención del usuario para que sea un ataque exitoso, la ingeniería social es lo suficientemente convincente para que los usuarios hagan caso al aviso.

Fuente: Bleeping Computer

Para un usuario que se encuentre en esta situación, lo recomendable es no hacer caso de este tipo de avisos y, por supuesto, no hacer uso de las herramientas administrativas como PowerShell.

Fuente: Bleeping Computer


Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Más noticias
Vimeo sufre una brecha de datos
Leer más »
Booking.com sufre una exfiltración de datos de reservas
Leer más »
La franquicia de gimnasios Basic-Fit sufre una exfiltración de datos
Leer más »
Nueva oleada de estafas usando voces clonadas por IA
Leer más »
Una brecha en la Comisión Europea salpica unas treinta instituciones
Leer más »