Descubren un malware capaz de seguir entrando a una cuenta de Google tras cambiar la contraseña
La amenaza combina phishing y robo de sesiones para registrar una passkey controlada por los atacantes dentro de la cuenta de la víctima
Una nueva herramienta maliciosa podría permitir a los ciberdelincuentes conservar el acceso a una cuenta incluso después de que su propietario cambie la contraseña y cierre las sesiones abiertas. La amenaza, identificada como iAuthFlow v2, combina técnicas de phishing con el robo de sesiones y el registro de nuevas claves de acceso o passkeys controladas por los atacantes.















