Desde enero de 2026, se ha identificado una operación de malvertising a gran escala que tiene como objetivo a individuos en los Estados Unidos que buscan documentos fiscales. Esta campaña utiliza Google Ads para distribuir instaladores maliciosos para ConnectWise ScreenConnect, una herramienta de acceso remoto. El malware, conocido como HwAudKiller, está diseñado para desactivar los sistemas de detección y respuesta de endpoints (EDR) mediante una técnica llamada bring your own vulnerable driver (BYOVD). Este método permite que el malware evite la detección aprovechando controladores legítimos para manipular las medidas de seguridad. Los usuarios que buscan información fiscal deben tener precaución y ser conscientes de los riesgos potenciales al hacer clic en anuncios sospechosos.
Anuncios de búsqueda de impuestos distribuyen malware ScreenConnect a través de un controlador de Huawei
Una nueva campaña de malvertising explota búsquedas relacionadas con impuestos para entregar malware, apuntando a usuarios en EE. UU.
