El propio sistema antihacking de la empresa de seguridad McAfee estaba exponiendo a los usuarios a infectarse con un peligroso malware bancario a través de un enlace malicioso. Aunque ya ha sido bloqueado y el malware estaba alojado en un sitio web de terceros, era compartido a través de un dominio asociado con McAfee ClickProtect.

Casualmente, McAfee ClickProtect, como quizás puedas inferir de su nombre, es un servicio de protección diseñado precisamente para evitar cosas como infectarse con malware haciendo click en enlaces peligrosos.
La URL maliciosa en un mensaje de spam era convertida a un enlace ‘ClickProtect’ para quienes usan ese producto, redirigiendo a los usuarios a través del dominio «cp.mcafee.com» y luego a un documento malicioso de Word.
Quien descargara y luego abriera el documento de Word se veía expuesto al malware bancario Emotet, uno que se distribuye comúnmente a través de campañas de spam que contienen enlaces a sitios web comprometidos que alojan un documento de Word señuelo.
Origen: El mismo servicio antimalware de McAfee estaba enviando un enlace con malware a sus usuarios















