
CrowdStrike y Google desactivan botnet contra devs OSS
La operación contra Glassworm cortó cuatro canales C2 que usaban Solana, BitTorrent, Google Calendar y VPS para envenenar más de 300 repositorios en GitHub.
4 notas publicadas

Una campaña secuestra resultados patrocinados de "install claude code", entrega el instalador real y en paralelo ejecuta un loader PowerShell que abusa de IElevator2 en Chromium.

El Threat Intelligence Group de Google reporta que un actor de amenaza usó IA para descubrir y armar una zero-day, y la compañía atajó el ataque antes del despliegue.

El informe GTIG confirma que actores hostiles ya usan modelos para escribir exploits, malware que se reescribe solo y backdoors Android que apoyan en Gemini para tomar el control del teléfono.
Otros temas que aparecen junto a #malware en nuestra cobertura editorial.