Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • Nueva campaña de publicidad maliciosa utiliza un portal de noticias falso de Windows para distribuir instaladores maliciosos
  • Tecnología

Nueva campaña de publicidad maliciosa utiliza un portal de noticias falso de Windows para distribuir instaladores maliciosos

teknomers 9 de Kasım de 2023 (Last updated: 9 de Kasım de 2023) 4 minutes read
Nueva campaña de publicidad maliciosa utiliza un portal de noticias


09 de noviembre de 2023Sala de redacciónSeguridad de terminales/malware

Se ha descubierto que una nueva campaña de publicidad maliciosa emplea sitios falsos que se hacen pasar por un portal legítimo de noticias de Windows para propagar un instalador malicioso de una popular herramienta de creación de perfiles del sistema llamada CPU-Z.

“Este incidente es parte de una campaña de publicidad maliciosa más amplia dirigida a otras utilidades como Notepad++, Citrix y VNC Viewer, como se ve en su infraestructura (nombres de dominio) y plantillas de encubrimiento utilizadas para evitar la detección”, Jérôme Segura de Malwarebytes. dicho.

Si bien se sabe que las campañas de publicidad maliciosa crean sitios réplica que anuncian software ampliamente utilizado, la última actividad marca una desviación en el sentido de que el sitio web imita a WindowsReport.[.]com.

El objetivo es engañar a los usuarios desprevenidos que buscan CPU-Z en motores de búsqueda como Google publicando anuncios maliciosos que, al hacer clic en ellos, los redireccionan al portal falso (workspace-app[.]en línea).

Al mismo tiempo, los usuarios que no son las víctimas previstas de la campaña reciben un blog inocuo con diferentes artículos, una técnica conocida como encubrimiento.

La seguridad cibernética

El instalador MSI firmado que está alojado en el sitio web fraudulento contiene un script de PowerShell malicioso, un cargador conocido como FakeBat (también conocido como EugenLoader), que sirve como conducto para implementar RedLine Stealer en el host comprometido.

“Es posible que el actor de la amenaza haya elegido crear un sitio señuelo parecido a Windows Report porque muchas utilidades de software a menudo se descargan desde dichos portales en lugar de desde su página web oficial”, señaló Segura.

Esta no es la primera vez que los anuncios engañosos de Google para software popular resultan ser un vector de distribución de malware. La semana pasada, la empresa de ciberseguridad eSentire revelado detalles de una campaña de nitrógeno actualizada que allana el camino para un ataque de ransomware BlackCat.

Publicidad maliciosa

Otros dos campañas documentados por la firma canadiense de ciberseguridad muestran que el método de descarga drive-by La estrategia de dirigir a los usuarios a sitios web dudosos se ha aprovechado para propagar varias familias de malware como NetWire RAT, DarkGate y DanaBot en los últimos meses.

El desarrollo se produce cuando los actores de amenazas continúan dependiendo cada vez más de kits de phishing de adversario en el medio (AiTM), como Páginas desnudas, estroxy papásec para evitar la autenticación multifactor y secuestrar cuentas específicas.

La seguridad cibernética

Para colmo, eSentire también llamó la atención sobre un nuevo método denominado ataque Wiki-Slack, un ataque dirigido al usuario que tiene como objetivo llevar a las víctimas a un sitio web controlado por el atacante desfigurando el final del primer párrafo de un artículo de Wikipedia y compartiendo en Slack.

Específicamente, explota una peculiaridad de Slack que “maneja mal[s] el espacio en blanco entre el primer y segundo párrafo” para generar automáticamente un enlace cuando la URL de Wikipedia es renderizado como una vista previa en la plataforma de mensajería empresarial.

Vale la pena señalar que un requisito previo clave para llevar a cabo este ataque es que la primera palabra del segundo párrafo del artículo de Wikipedia debe ser un dominio de nivel superior (por ejemplo, in, at, com o net) y que los dos párrafos debe aparecer dentro de las primeras 100 palabras del artículo.

Con estas restricciones, una amenaza podría convertir este comportamiento en un arma, de modo que la forma en que Slack formatea los resultados de vista previa de la página compartida apunte a un enlace malicioso que, al hacer clic, lleva a la víctima a un sitio con trampas explosivas.

“Si uno no tiene barreras éticas, puede aumentar la superficie de ataque del ataque Wiki-Slack editando páginas de interés de Wikipedia para desfigurarlas”, eSentire dicho.

¿Encontró interesante este artículo? Siga con nosotros Gorjeo  y LinkedIn para leer más contenido exclusivo que publicamos.





ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: Jack Nicholson: el ganador del Oscar prefiere leer a actuar
Next: Los préstamos inmobiliarios comerciales vencidos alcanzaron su nivel más alto en 10 años en los bancos estadounidenses

Related Stories

Amazon reduce el precio del Air Fryer Ninja Max Pro
  • Tecnología

Amazon reduce el precio del Air Fryer Ninja Max Pro a menos de 100 € antes del Prime Day

teknomers 17 de Haziran de 2026
Hasta 700€ de descuento en aspiradoras Roborock: 5 ofertas que
  • Tecnología

Hasta 700€ de descuento en aspiradoras Roborock: 5 ofertas que no te puedes perder para el Prime Day

teknomers 17 de Haziran de 2026
Dreame A1 Pro a 792 € en lugar de 1099
  • Tecnología

Dreame A1 Pro a 792 € en lugar de 1099 €: -28% antes del Prime Day en Teknomers

teknomers 17 de Haziran de 2026

You May Have Missed

  • Deporte

Copa del Mundo 2026: Inglaterra 4-2 Croacia – Thomas Tuchel dijo a los jugadores de Inglaterra que ‘se lancen’ en la charla del medio tiempo

teknomers 17 de Haziran de 2026
  • General

Cita del Día de Taylor Swift: ‘No necesitamos compartir las mismas opiniones que los demás, pero debemos ser respetuosos’ enseña una lección de vida para la Generación Z en la sociedad moderna de la amabilidad y el respeto.

teknomers 17 de Haziran de 2026
  • General

«Estoy orgulloso de llevar al equipo a la Casa Blanca»: el propietario de los Knicks dice sí a Trump, ¿irán los jugadores?

teknomers 17 de Haziran de 2026
  • Deporte

Copa Mundial 2026: Cristiano Ronaldo no logra igualar a otros superestrellas en el empate de Portugal con RD Congo

teknomers 17 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.