Malware en navegadores: Nuevo servicio DOUBLECUP oculta amenazas en imágenes caché

El panorama de la ciberseguridad corporativa enfrenta un hito crítico con la aparición de operativas diseñadas para evadir la detección en endpoints y los escáneres estáticos de disco. La Unidad de Investigación de Amenazas de SOCRadar (STRU) ha desmantelado los mecanismos de DOUBLECUP, una plataforma rusa operada bajo el modelo de cargador como servicio (Loader-as-a-Service o LaaS). Activa desde principios de junio de 2026, esta infraestructura facilita la ejecución de campañas de ingeniería social basadas en la técnica ClickFix. A diferencia de las infecciones tradicionales que exigen la descarga explícita de archivos ejecutables, DOUBLECUP logra inyectar malware en navegadores aprovechando los recursos legítimos del sistema, la caché local del software de navegación y la manipulación imperceptible del portapapeles.
La peligrosidad de DOUBLECUP radica en su capacidad para coordinar operaciones de propagación multiplataforma hacia entornos Windows y macOS. Mediante la suplantación de identidad de páginas de inicio de sesión de soluciones SaaS empresariales, el grupo malicioso convierte la interacción cotidiana del usuario en una puerta de entrada sin fricciones hacia redes corporativas. El análisis técnico revela una integración sin precedentes entre esteganografía en
Escrito por
TempMail Ninja
Experto en privacidad digital y seguridad en línea. Apasionado por crear herramientas que protejan la identidad de los usuarios en internet.


