Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • Los piratas informáticos pueden usar el ‘Modo de aplicación’ en los navegadores Chromium para ataques de phishing sigilosos
  • Tecnología

Los piratas informáticos pueden usar el ‘Modo de aplicación’ en los navegadores Chromium para ataques de phishing sigilosos

teknomers 7 de Ekim de 2022 (Last updated: 7 de Ekim de 2022) 3 minutes read
Los piratas informáticos pueden usar el 'Modo de aplicación' en


En lo que es una nueva técnica de phishing, se ha demostrado que se puede abusar de la función Modo de aplicación en los navegadores web basados ​​en Chromium para crear “aplicaciones de phishing de escritorio realistas”.

El modo de aplicación está diseñado para ofrecer experiencias similares a las nativas de una manera que hace que el sitio web se inicie en una ventana de navegador separada, al mismo tiempo que muestra el ícono de favoritos del sitio web y oculta la barra de direcciones.

Según el investigador de seguridad mr.d0x, quien también ideó el método de ataque del navegador en el navegador (BitB) a principios de este año, un mal actor puede aprovechar este comportamiento para recurrir a algunos trucos de HTML/CSS y mostrar una barra de direcciones falsa en parte superior de la ventana y engañar a los usuarios para que revelen sus credenciales en formularios de inicio de sesión no autorizados.

La seguridad cibernética

“Aunque esta técnica está destinada más al phishing interno, técnicamente aún puede usarla en un escenario de phishing externo”, mr.d0x dijo. “Puede entregar estas aplicaciones falsas de forma independiente como archivos”.

Esto se logra configurando una página de phishing con una barra de dirección falsa en la parte superior y configurando el –parámetro de la aplicación para apuntar al sitio de phishing que aloja la página.

Ataques de phishing avanzados

Además de eso, el sitio de phishing controlado por el atacante puede utilizar JavaScript para realizar más acciones, como cerrar la ventana inmediatamente después de que el usuario ingrese las credenciales o cambiar su tamaño y posicionamiento para lograr el efecto deseado.

Vale la pena señalar que el mecanismo funciona en otros sistemas operativos, como macOS y Linux, lo que lo convierte en una posible amenaza multiplataforma. Sin embargo, el éxito del ataque se basa en el hecho de que el atacante ya tiene acceso a la máquina del objetivo.

La seguridad cibernética

Dicho esto, Google es Eliminación gradual soporte para aplicaciones Chrome a favor de Progressive Web Apps (PWA) y tecnologías estándar web, y se espera que la función se suspenda por completo en Chrome 109 o posterior en Windows, macOS y Linux.

Los hallazgos se presentan como nuevos hallazgos Trustwave SpiderLabs mostrar que los ataques de contrabando de HTML son una ocurrencia común, con archivos .HTML (11,39 %) y .HTM (2,7 %) que representan el segundo tipo de archivo adjunto con más spam después de las imágenes .JPG (25,29 %).



ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: Wolter Kroes sobre el accidente durante los ensayos de Televizier-Gala: ‘Se cayó una válvula’
Next: ¡El portero del Giresunspor, Onurcan Piri, habló antes del partido del Beşiktaş! "Sorprenderemos al Beşiktaş"

Related Stories

Amazon Echo Show 8 en pack a 284,98 € en
  • Tecnología

Amazon Echo Show 8 en pack a 284,98 € en lugar de 299,98 €: las primeras ofertas de Prime Day llegan

teknomers 19 de Haziran de 2026
Francia se inspira en Alemania para tener su propia agencia
  • Tecnología

Francia se inspira en Alemania para tener su propia agencia de innovación disruptiva, ¡por fin!

teknomers 19 de Haziran de 2026
13 mil millones de euros para la tecnología francesa y
  • Tecnología

13 mil millones de euros para la tecnología francesa y europea, el anuncio sorprendente del ministro de Economía

teknomers 19 de Haziran de 2026

You May Have Missed

  • Deporte

Super League: Hull KR 22-8 Leigh Leopards – Los Robins logran una victoria merecida

teknomers 19 de Haziran de 2026
Copa del Mundo: tras « Paul el pulpo » y
  • Deporte

Copa del Mundo: tras « Paul el pulpo » y « Marcel el cerdo », « Swimbappe » es la nueva estrella de los pronósticos

teknomers 19 de Haziran de 2026
  • Cultura

Poitiers, Boulogne, Brive… Estas ciudades que cancelan su Fête de la musique por la ola de calor

teknomers 19 de Haziran de 2026
Amazon Echo Show 8 en pack a 284,98 € en
  • Tecnología

Amazon Echo Show 8 en pack a 284,98 € en lugar de 299,98 €: las primeras ofertas de Prime Day llegan

teknomers 19 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.