Servidor expuesto revela kit de phishing asistido por IA detrás de la campaña de malware WebDAV
Resumen
Un operador de malware dejó su servidor de entrega abierto, lo que permitió a Rapid7 acceder a una herramienta de phishing asistida por IA que incluía 1,048 archivos. La herramienta estaba siendo utilizada en una campaña en vivo contra usuarios de Windows en México, que entregaba un robo de información a través de un sitio web falso de búsqueda de identificación gubernamental. La exposición del servidor reveló detalles sobre la campaña, incluyendo plantillas de cebo, pruebas de suplantación de nombres de archivo y experimentos de ejecución.
A malware operator left its delivery server wide open, and Rapid7 pulled down the whole toolkit: 1,048 files spanning lure templates, filename-spoofing tests, execution experiments, droppers, builder notes, and two campaign chains. One was already live against Windows users in Mexico, delivering an infostealer through a fake government ID-lookup site over WebDAV. What makes it more than a