Cómo el hackeo de CPUID distribuye malware a través de CPU-Z y HWMonitor

Representación de un atacante comprometiendo la infraestructura de entrega de software, similar al hackeo de CPUID.

Un ataque de cadena de suministro comprometió la API de CPUID, redirigiendo las descargas oficiales de CPU-Z y HWMonitor a versiones maliciosas que implantan el infostealer STX RAT mediante DLL sideloading.

Cómo el ataque ClickFix usa Script Editor para distribuir Atomic Stealer en macOS

Ventana de la aplicación Editor de Scripts de macOS, abusada para ejecutar código malicioso en ataques ClickFix.

Una nueva variante del ataque ClickFit está abusando del Editor de Scripts nativo de macOS para distribuir el malware Atomic Stealer sin necesidad de interacción con Terminal, comprometiendo credenciales, datos bancarios y criptomonedas.

Análisis de las principales amenazas de malware y ciberespionaje en 2026

Análisis de las principales amenazas de malware y ciberespionaje en 2026

El boletín de Security Affairs destaca las amenazas más sofisticadas del primer trimestre de 2026, desde un nuevo infostealer para macOS hasta un grave ataque a la cadena de suministro mediante el paquete npm Axios.

Análisis de malware reciente: Infiniti Stepper, Axios comprometido y evasión con IA

Análisis de malware reciente: Infiniti Stepper, Axios comprometido y evasión con IA

Analizamos las campañas de malware más significativas de las últimas semanas, desde el infostealer Infiniti para macOS hasta el grave compromiso del paquete Axios en npm y las sofisticadas técnicas de evasión empleadas por actores norcoreanos.