{"id":1153652,"date":"2024-01-26T11:46:37","date_gmt":"2024-01-26T11:46:37","guid":{"rendered":"https:\/\/teknomers.com\/es\/los-anuncios-maliciosos-en-google-se-dirigen-a-los-usuarios-chinos-con-aplicaciones-de-mensajeria-falsas\/"},"modified":"2024-01-26T11:46:41","modified_gmt":"2024-01-26T11:46:41","slug":"los-anuncios-maliciosos-en-google-se-dirigen-a-los-usuarios-chinos-con-aplicaciones-de-mensajeria-falsas","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/los-anuncios-maliciosos-en-google-se-dirigen-a-los-usuarios-chinos-con-aplicaciones-de-mensajeria-falsas\/","title":{"rendered":"Los anuncios maliciosos en Google se dirigen a los usuarios chinos con aplicaciones de mensajer\u00eda falsas"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">26 de enero de 2024<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Sala de redacci\u00f3n<\/span><\/span><span class=\"p-tags\">Publicidad maliciosa\/phishing como servicio<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/01\/Los-anuncios-maliciosos-en-Google-se-dirigen-a-los-usuarios.jpg\" style=\"clear: left; display: block; float: left; text-align: center;\"><\/a><\/div>\n<p>Los usuarios de habla china han sido blanco de anuncios maliciosos de Google para aplicaciones de mensajer\u00eda restringidas como Telegram como parte de una campa\u00f1a de publicidad maliciosa en curso.<\/p>\n<p>&#8220;El actor de amenazas est\u00e1 abusando de las cuentas de anunciantes de Google para crear anuncios maliciosos y dirigirlos a p\u00e1ginas donde los usuarios desprevenidos descargar\u00e1n troyanos de administraci\u00f3n remota (RAT)&#8221;, J\u00e9r\u00f4me Segura de Malwarebytes <a rel=\"nofollow noopener\" href=\"https:\/\/www.malwarebytes.com\/blog\/threat-intelligence\/2024\/01\/malicious-ads-for-restricted-messaging-applications-target-chinese-users\" target=\"_blank\">dicho<\/a> en un informe del jueves.  &#8220;Tales programas le dan al atacante control total de la m\u00e1quina de la v\u00edctima y la capacidad de lanzar malware adicional&#8221;.<\/p>\n<p>Vale la pena se\u00f1alar que la actividad, cuyo nombre en c\u00f3digo <a rel=\"nofollow noopener\" href=\"https:\/\/bbs.kafan.cn\/thread-2265277-1-1.html\" target=\"_blank\">aplicaci\u00f3n falsa<\/a>es una continuaci\u00f3n de una ola de ataques anterior dirigida a usuarios de Hong Kong que buscaban aplicaciones de mensajer\u00eda como WhatsApp y Telegram en motores de b\u00fasqueda a finales de octubre de 2023.<\/p>\n<p>La \u00faltima versi\u00f3n de la campa\u00f1a tambi\u00e9n agrega la aplicaci\u00f3n de mensajer\u00eda LINE a la lista de aplicaciones de mensajer\u00eda, redirigiendo a los usuarios a sitios web falsos alojados en Google Docs o Google Sites.<\/p>\n<div class=\"check_two clear babsi\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/tl_d2\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La seguridad cibern\u00e9tica\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/01\/1705323196_227_Balada-Injector-infecta-mas-de-7100-sitios-de-WordPress-utilizando.jpg\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>La infraestructura de Google se utiliza para insertar enlaces a otros sitios bajo el control del actor de amenazas con el fin de entregar archivos de instalaci\u00f3n maliciosos que en \u00faltima instancia implementan troyanos como PlugX y Gh0st RAT.<\/p>\n<p>Malwarebytes dijo que rastre\u00f3 los anuncios fraudulentos hasta dos cuentas de anunciantes denominadas <a rel=\"nofollow noopener\" href=\"https:\/\/adstransparency.google.com\/advertiser\/AR05402290404135534593?origin=ata&amp;region=anywhere\" target=\"_blank\">Equipo de comunicaci\u00f3n interactiva limitado<\/a> y <a rel=\"nofollow noopener\" href=\"https:\/\/adstransparency.google.com\/advertiser\/AR04771542639600205825?origin=ata&amp;region=anywhere\" target=\"_blank\">Ringier Media Nigeria Limitada<\/a> que tienen su sede en Nigeria.<\/p>\n<p>&#8220;Tambi\u00e9n parece que el actor de amenazas privilegia la cantidad sobre la calidad al impulsar constantemente nuevas cargas \u00fatiles e infraestructura como comando y control&#8221;, dijo Segura.<\/p>\n<p>El desarrollo se produce cuando Trustwave SpiderLabs revel\u00f3 un aumento en el uso de una plataforma de phishing como servicio (PhaaS) llamada Greatness para crear p\u00e1ginas de recolecci\u00f3n de credenciales de apariencia leg\u00edtima dirigidas a usuarios de Microsoft 365.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/01\/1706269595_265_Los-anuncios-maliciosos-en-Google-se-dirigen-a-los-usuarios.jpg\" style=\"clear: left; display: block; float: left; text-align: center;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/01\/1706269595_265_Los-anuncios-maliciosos-en-Google-se-dirigen-a-los-usuarios.jpg\" alt=\"Anuncios maliciosos en Google\" border=\"0\" data-original-height=\"514\" data-original-width=\"728\" title=\"Anuncios maliciosos en Google\"\/><\/a><\/div>\n<p>&#8220;El kit permite personalizar los nombres de los remitentes, direcciones de correo electr\u00f3nico, asuntos, mensajes, archivos adjuntos y c\u00f3digos QR, mejorando la relevancia y el compromiso&#8221;, dijo la empresa. <a rel=\"nofollow noopener\" href=\"https:\/\/www.trustwave.com\/en-us\/resources\/blogs\/spiderlabs-blog\/trustwave-spiderlabs-detects-spike-in-greatness-phishing-kit-attacks-on-microsoft-365-users\/\" target=\"_blank\">dicho<\/a>y agrega que viene con medidas antidetecci\u00f3n como aleatorizaci\u00f3n de encabezados, codificaci\u00f3n y ofuscaci\u00f3n con el objetivo de evitar los filtros de spam y los sistemas de seguridad.<\/p>\n<p>Greatness se ofrece a la venta a otros actores criminales por 120 d\u00f3lares al mes, lo que efectivamente reduce la barrera de entrada y les ayuda a realizar ataques a escala.<\/p>\n<p>Las cadenas de ataque implican el env\u00edo de correos electr\u00f3nicos de phishing con archivos adjuntos HTML maliciosos que, cuando los destinatarios los abren, los dirigen a una p\u00e1gina de inicio de sesi\u00f3n falsa que captura las credenciales de inicio de sesi\u00f3n ingresadas y filtra los detalles al actor de la amenaza a trav\u00e9s de Telegram.<\/p>\n<p>Otras secuencias de infecci\u00f3n han aprovechado los archivos adjuntos para colocar malware en la m\u00e1quina de la v\u00edctima y facilitar el robo de informaci\u00f3n.<\/p>\n<div class=\"check_two clear babsi\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/3UvK59NV\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La seguridad cibern\u00e9tica\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/01\/Nuevo-JinxLoader-dirigido-a-usuarios-con-malware-Formbook-y-XLoader.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>Para aumentar la probabilidad de \u00e9xito del ataque, los mensajes de correo electr\u00f3nico falsifican fuentes confiables como bancos y empleadores e inducen una falsa sensaci\u00f3n de urgencia utilizando temas como &#8220;pagos urgentes de facturas&#8221; o &#8220;se requiere verificaci\u00f3n urgente de cuenta&#8221;.<\/p>\n<p>&#8220;El n\u00famero de v\u00edctimas se desconoce en este momento, pero Greatness es ampliamente utilizado y cuenta con un buen soporte, con su propia comunidad de Telegram que proporciona informaci\u00f3n sobre c\u00f3mo operar el kit, junto con consejos y trucos adicionales&#8221;, dijo Trustwave.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/01\/1706269597_423_Los-anuncios-maliciosos-en-Google-se-dirigen-a-los-usuarios.jpg\" style=\"clear: left; display: block; float: left; text-align: center;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/01\/1706269597_423_Los-anuncios-maliciosos-en-Google-se-dirigen-a-los-usuarios.jpg\" alt=\"Anuncios maliciosos en Google\" border=\"0\" data-original-height=\"323\" data-original-width=\"728\" title=\"Anuncios maliciosos en Google\"\/><\/a><\/div>\n<p>Tambi\u00e9n se han observado ataques de phishing que afectan a empresas surcoreanas que utilizan se\u00f1uelos que se hacen pasar por empresas de tecnolog\u00eda como Kakao para distribuir AsyncRAT a trav\u00e9s de archivos maliciosos de acceso directo de Windows (LNK).<\/p>\n<p>&#8220;Continuamente se distribuyen archivos maliciosos de acceso directo disfrazados de documentos leg\u00edtimos&#8221;, afirma el Centro de Inteligencia de Seguridad de AhnLab (ASEC) <a rel=\"nofollow noopener\" href=\"https:\/\/asec.ahnlab.com\/en\/60805\/\" target=\"_blank\">dicho<\/a>.  &#8220;Los usuarios pueden confundir el archivo de acceso directo con un documento normal, ya que la extensi\u00f3n &#8216;.LNK&#8217; no es visible en los nombres de los archivos&#8221;.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontr\u00f3 interesante este art\u00edculo?  Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2024\/01\/malicious-ads-on-google-target-chinese.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80226 de enero de 2024\ue804Sala de redacci\u00f3nPublicidad maliciosa\/phishing como servicio Los usuarios de habla china han sido blanco<\/p>\n","protected":false},"author":1,"featured_media":1153653,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,20284,8343,4661,4289,4664,99,13132,3187,4662,8666,4668,201033,36,34681,12896,4654,201031,4659,4653,4655,4666,4665,201032,7528,4660],"class_list":["post-1153652","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-anuncios","tag-aplicaciones","tag-ataques-ciberneticos","tag-chinos","tag-como-hackear","tag-con","tag-dirigen","tag-falsas","tag-filtracion-de-datos","tag-google","tag-la-seguridad-informatica","tag-las-noticias-de-los-piratas-informaticos","tag-los","tag-maliciosos","tag-mensajeria","tag-noticias-ciberneticas","tag-noticias-de-piratas-informaticos","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-software-malicioso-ransomware","tag-usuarios","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1153652","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1153652"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1153652\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1153653"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1153652"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1153652"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1153652"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}