Cuidado: un investigador de seguridad falso está impulsando malware disfrazado de PoC de día cero


Los investigadores de ciberseguridad han encontrado múltiples cuentas en GitHub y plataformas de redes sociales que afirman distribuir exploits de prueba de concepto (PoC) para una serie de vulnerabilidades de día cero supuestamente encontradas en software popular. Sin embargo, una inspección más profunda descubrió que todas las cuentas eran falsas y que los PoC no eran más que malware oculto.

La noticia fue dada a conocer por investigadores de ciberseguridad de VulnCheck, que dijeron que actores de amenazas no identificados crearon una red de cuentas tanto en GitHub como en Twitter, pertenecientes a falsos investigadores de ciberseguridad. Estas cuentas usaban imágenes de perfil pertenecientes a verdaderos expertos en seguridad, lo que llevó a VulnCheck a creer que quienquiera que estuviera detrás del ataque hizo todo lo posible para establecer cierta credibilidad.





Source link-36