OXLOADER y CastleStealer: malvertising en Google Ads con origen ruso
Investigadores de Elastic Security Labs han identificado una campaña activa que emplea un loader hasta ahora desconocido, OXLOADER, para distribuir el infostealer CastleStealer aprovechando anuncios fraudulentos en Google Ads. Los indicios apuntan a un actor de habla rusa con motivación económica. La cadena de infección comienza en publicidad aparentemente legítima, lo que dificulta su detección por parte de los usuarios.