{"id":1101767,"date":"2023-12-21T12:57:22","date_gmt":"2023-12-21T12:57:22","guid":{"rendered":"https:\/\/teknomers.com\/es\/nuevo-malware-javascript-dirigido-a-mas-de-50-000-usuarios-en-docenas-de-bancos-en-todo-el-mundo\/"},"modified":"2023-12-21T12:57:26","modified_gmt":"2023-12-21T12:57:26","slug":"nuevo-malware-javascript-dirigido-a-mas-de-50-000-usuarios-en-docenas-de-bancos-en-todo-el-mundo","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/nuevo-malware-javascript-dirigido-a-mas-de-50-000-usuarios-en-docenas-de-bancos-en-todo-el-mundo\/","title":{"rendered":"Nuevo malware JavaScript dirigido a m\u00e1s de 50.000 usuarios en docenas de bancos en todo el mundo"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/12\/Nuevo-malware-JavaScript-dirigido-a-mas-de-50000-usuarios-en.jpg\" style=\"clear: left; display: block; float: left; text-align: center;\"><\/a><\/div>\n<p>Se ha observado que una nueva pieza de malware JavaScript intenta robar las credenciales de las cuentas bancarias en l\u00ednea de los usuarios como parte de una campa\u00f1a dirigida a m\u00e1s de 40 instituciones financieras en todo el mundo.<\/p>\n<p>Se estima que el grupo de actividad, que emplea inyecciones web de JavaScript, ha provocado al menos 50.000 sesiones de usuarios infectados en Am\u00e9rica del Norte, Am\u00e9rica del Sur, Europa y Jap\u00f3n.<\/p>\n<p>IBM Security Trusteer dijo que detect\u00f3 la campa\u00f1a en marzo de 2023.<\/p>\n<p>&#8220;La intenci\u00f3n de los actores de amenazas con el m\u00f3dulo de inyecci\u00f3n web probablemente comprometa aplicaciones bancarias populares y, una vez instalado el malware, intercepte las credenciales de los usuarios para luego acceder y probablemente monetizar su informaci\u00f3n bancaria&#8221;, dijo el investigador de seguridad Tal Langus. <a rel=\"nofollow noopener\" class=\"editor-rtfLink\" href=\"https:\/\/securityintelligence.com\/posts\/web-injections-back-on-rise-banks-affected-danabot-malware\/\" target=\"_blank\">dicho<\/a>.<\/p>\n<p>Las cadenas de ataque se caracterizan por el uso de scripts cargados desde el servidor controlado por el actor de amenazas (&#8220;jscdnpack[.]com&#8221;), dirigido espec\u00edficamente a una estructura de p\u00e1gina que es com\u00fan a varios bancos. Se sospecha que el malware se entrega a los objetivos por otros medios, por ejemplo, a trav\u00e9s de correos electr\u00f3nicos de phishing o publicidad maliciosa. <\/p>\n<p>Cuando la v\u00edctima visita el sitio web de un banco, la p\u00e1gina de inicio de sesi\u00f3n se modifica para incorporar JavaScript malicioso capaz de recopilar credenciales y contrase\u00f1as de un solo uso (OTP).  El gui\u00f3n est\u00e1 confuso para ocultar su verdadera intenci\u00f3n.<\/p>\n<section class=\"check_two_webinar clear babsi\"> <span class=\"wn-label\">PR\u00d3XIMO SEMINARIO WEB<\/span> <a rel=\"nofollow noopener\" href=\"https:\/\/thehacker.news\/zero-trust-attack-surface?source=inside\" target=\"_blank\" class=\"wn-head\"> <\/p>\n<p>Supere las amenazas impulsadas por la IA con confianza cero: seminario web para profesionales de la seguridad<\/p>\n<p> <\/a> <\/p>\n<p class=\"wn-description\">Las medidas de seguridad tradicionales no son suficientes en el mundo actual.  Es hora de adoptar la seguridad Zero Trust.  Proteja sus datos como nunca antes. <\/p>\n<p> <a rel=\"nofollow noopener\" href=\"https:\/\/thehacker.news\/zero-trust-attack-surface?source=inside\" target=\"_blank\" class=\"wn-button\">\u00danete ahora<\/a> <\/section>\n<p>&#8220;Esta inyecci\u00f3n web no apunta a bancos con diferentes p\u00e1ginas de inicio de sesi\u00f3n, pero env\u00eda datos sobre la m\u00e1quina infectada al servidor y puede modificarse f\u00e1cilmente para apuntar a otros bancos&#8221;, dijo Langus.<\/p>\n<p>&#8220;El comportamiento del script es altamente din\u00e1mico, consulta continuamente tanto el servidor de comando y control (C2) como la estructura de la p\u00e1gina actual y ajusta su flujo en funci\u00f3n de la informaci\u00f3n obtenida&#8221;.<\/p>\n<p>La respuesta del servidor determina su pr\u00f3ximo curso de acci\u00f3n, permiti\u00e9ndole borrar rastros de las inyecciones e insertar elementos fraudulentos en la interfaz de usuario para aceptar OTP para eludir las protecciones de seguridad, as\u00ed como introducir un mensaje de error que dice que los servicios bancarios en l\u00ednea no estar\u00e1n disponibles por un tiempo. periodo de tiempo de 12 horas.<\/p>\n<p>IBM dijo que es un intento de disuadir a las v\u00edctimas de iniciar sesi\u00f3n en sus cuentas, brindando a los actores de amenazas una ventana de oportunidad para tomar el control de las cuentas y realizar acciones no autorizadas.<\/p>\n<p>Si bien actualmente se desconocen los or\u00edgenes exactos del malware, los indicadores de compromiso (IoC) sugieren una posible conexi\u00f3n con una conocida familia de ladrones y cargadores conocida como DanaBot, que se ha propagado a trav\u00e9s de <a rel=\"nofollow noopener\" class=\"editor-rtfLink\" href=\"https:\/\/www.malwarebytes.com\/blog\/threat-intelligence\/2023\/09\/ongoing-webex-malvertising-drops-batloader\" target=\"_blank\">anuncios maliciosos en la B\u00fasqueda de Google<\/a> y ha actuado como vector de acceso inicial para ransomware.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/12\/1703163441_517_Nuevo-malware-JavaScript-dirigido-a-mas-de-50000-usuarios-en.jpg\" style=\"clear: left; display: block; float: left; text-align: center;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/12\/1703163441_517_Nuevo-malware-JavaScript-dirigido-a-mas-de-50000-usuarios-en.jpg\" alt=\"Programa malicioso de JavaScript\" border=\"0\" data-original-height=\"364\" data-original-width=\"728\" title=\"Programa malicioso de JavaScript\"\/><\/a><\/div>\n<p>&#8220;Esta sofisticada amenaza muestra capacidades avanzadas, particularmente en la ejecuci\u00f3n de ataques de hombre en el navegador con su comunicaci\u00f3n din\u00e1mica, m\u00e9todos de inyecci\u00f3n web y la capacidad de adaptarse seg\u00fan las instrucciones del servidor y el estado actual de la p\u00e1gina&#8221;, dijo Langus.<\/p>\n<p>El desarrollo se produce cuando Sophos arroja m\u00e1s luz sobre un plan de matanza de cerdos en el que se atrae a objetivos potenciales para que inviertan en un servicio de extracci\u00f3n de liquidez falso, descubriendo un conjunto m\u00e1s amplio de estafas que les han reportado a los actores casi $ 2,9 millones en criptomonedas este a\u00f1o hasta noviembre. 15 de 90 v\u00edctimas.<\/p>\n<p>&#8220;Parece que han sido dirigidos por tres grupos separados de actividad de amenazas que utilizan sitios id\u00e9nticos de aplicaciones fraudulentas de finanzas descentralizadas (&#8216;DeFi&#8217;), lo que sugiere que son parte o est\u00e1n afiliados a un \u00fanico [Chinese] red de crimen organizado&#8221;, dijo el investigador de seguridad Sean Gallagher <a rel=\"nofollow noopener\" class=\"editor-rtfLink\" href=\"https:\/\/news.sophos.com\/en-us\/2023\/12\/18\/luring-with-love-defi-mining-scam-indepth\/\" target=\"_blank\">dicho<\/a>.<\/p>\n<p>De acuerdo a <a rel=\"nofollow noopener\" class=\"editor-rtfLink\" href=\"https:\/\/www.europol.europa.eu\/media-press\/newsroom\/news\/europol-publishes-iocta-spotlight-report-online-fraud-schemes\" target=\"_blank\">datos compartidos<\/a> Seg\u00fan Europol a principios de esta semana, el fraude de inversiones y el fraude de correo electr\u00f3nico empresarial (BEC) siguen siendo los esquemas de fraude en l\u00ednea m\u00e1s prol\u00edficos.<\/p>\n<div class=\"check_two clear babsi\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/pjHvTZON\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La seguridad cibern\u00e9tica\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/11\/Alerta-F5-advierte-sobre-ataques-activos-que-aprovechan-la-vulnerabilidad.gif\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>&#8220;Una amenaza preocupante en torno al fraude en inversiones es su uso en combinaci\u00f3n con otros esquemas de fraude contra las mismas v\u00edctimas&#8221;, dijo la agencia. <a rel=\"nofollow noopener\" class=\"editor-rtfLink\" href=\"https:\/\/www.europol.europa.eu\/publications-events\/main-reports\/internet-organised-crime-threat-assessment\" target=\"_blank\">dicho<\/a>.<\/p>\n<p>&#8220;El fraude en inversiones a veces est\u00e1 relacionado con estafas rom\u00e1nticas: los delincuentes construyen lentamente una relaci\u00f3n de confianza con la v\u00edctima y luego la convencen de invertir sus ahorros en plataformas fraudulentas de comercio de criptomonedas, lo que genera grandes p\u00e9rdidas financieras&#8221;.<\/p>\n<p>En una nota relacionada, la empresa de ciberseguridad Group-IB dijo que identific\u00f3 1.539 sitios web de phishing que se hacen pasar por operadores postales y empresas de entrega desde principios de noviembre de 2023. Se sospecha que fueron creados para una \u00fanica campa\u00f1a de estafa.<\/p>\n<p>En estos ataques, los usuarios reciben mensajes SMS que imitan servicios postales conocidos y se les pide que visiten sitios web falsificados para ingresar sus datos personales y de pago, citando entregas urgentes o fallidas.<\/p>\n<p>La operaci\u00f3n tambi\u00e9n destaca por incorporar varios m\u00e9todos de evasi\u00f3n para pasar desapercibidos.  Esto incluye limitar el acceso a los sitios web fraudulentos seg\u00fan ubicaciones geogr\u00e1ficas, asegurarse de que funcionen solo en dispositivos y sistemas operativos espec\u00edficos y acortar su duraci\u00f3n.<\/p>\n<p>&#8220;La campa\u00f1a afecta a las marcas postales en 53 pa\u00edses&#8221;, Group-IB <a rel=\"nofollow noopener\" class=\"editor-rtfLink\" href=\"https:\/\/www.group-ib.com\/media-center\/press-releases\/christmas-fake-deliveries-scam\/\" target=\"_blank\">dicho<\/a>.  &#8220;La mayor\u00eda de las p\u00e1ginas de phishing detectadas se dirigen a usuarios de Alemania (17,5%), Polonia (13,7%), Espa\u00f1a (12,5%), Reino Unido (4,2%), Turqu\u00eda (3,4%) y Singapur (3,1%).&#8221;<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontr\u00f3 interesante este art\u00edculo?  Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/12\/new-javascript-malware-targeted-50000.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Se ha observado que una nueva pieza de malware JavaScript intenta robar las credenciales de las cuentas bancarias<\/p>\n","protected":false},"author":1,"featured_media":1101768,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,4661,1268,4664,4671,4994,4662,7354,4668,201033,4669,16,340,4654,201031,4659,4653,4655,480,4666,4665,201032,339,7528,4660],"class_list":["post-1101767","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques-ciberneticos","tag-bancos","tag-como-hackear","tag-dirigido","tag-docenas","tag-filtracion-de-datos","tag-javascript","tag-la-seguridad-informatica","tag-las-noticias-de-los-piratas-informaticos","tag-malware","tag-mas","tag-mundo","tag-noticias-ciberneticas","tag-noticias-de-piratas-informaticos","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-nuevo","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-software-malicioso-ransomware","tag-todo","tag-usuarios","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1101767","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1101767"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1101767\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1101768"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1101767"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1101767"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1101767"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}