Los investigadores encontraron 32 aplicaciones disfrazadas vinculadas a esta operación, que se usan para fraudes publicitarios y de clics.
RatHat se combina con las herramientas de depuración del teléfono y un chatbot de IA para robar accesos de sesión y registrar PINs.
La última campaña utilizó anuncios falsos en Reddit, aprovechando una cuenta oficial de HBO Max comprometida.
AmnesiaStealer se está propagando a través de ClickFix, una campaña que usa tácticas de ingeniería social.
Los ciberdelincuentes están usando herramientas administrativas legítimas y fallas de configuración para cometer ataques.
La operación lleva casi un año en marcha, haciéndose pasar por 72 herramientas populares de Windows para robar cifras y contraseñas
Google está probando las solicitudes de revisión de extensiones integradas, pero las buenas valoraciones aún pueden ocultar malware.
El malware roba la contraseña y otros datos sensibles, incluyendo información de navegadores y carteras de criptomonedas.
Estos datos son cruciales para entrenar modelos de detección y comprender la evolución de los ataques cibernéticos.
Los ciberataques suelen apuntar a organismos gubernamentales, áreas de salud, sectores públicos y empresas con grandes volúmenes de datos.