{"id":1217662,"date":"2024-03-05T16:12:37","date_gmt":"2024-03-05T16:12:37","guid":{"rendered":"https:\/\/teknomers.com\/es\/ciberdelincuentes-que-utilizan-una-novedosa-tecnica-de-secuestro-de-dns-para-estafas-de-inversion\/"},"modified":"2024-03-05T16:12:42","modified_gmt":"2024-03-05T16:12:42","slug":"ciberdelincuentes-que-utilizan-una-novedosa-tecnica-de-secuestro-de-dns-para-estafas-de-inversion","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/ciberdelincuentes-que-utilizan-una-novedosa-tecnica-de-secuestro-de-dns-para-estafas-de-inversion\/","title":{"rendered":"Ciberdelincuentes que utilizan una novedosa t\u00e9cnica de secuestro de DNS para estafas de inversi\u00f3n"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">05 de marzo de 2024<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Sala de redacci\u00f3n<\/span><\/span><span class=\"p-tags\">Cibercrimen \/ Malware<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/03\/Ciberdelincuentes-que-utilizan-una-novedosa-tecnica-de-secuestro-de-DNS.jpg\" style=\"clear: left; display: block; float: left; text-align: center;\"><\/a><\/div>\n<p>Un nuevo actor de amenazas DNS denominado <strong>Caballito de mar inteligente<\/strong> est\u00e1 aprovechando t\u00e9cnicas sofisticadas para atraer objetivos a plataformas de inversi\u00f3n falsas y robar fondos.<\/p>\n<p>&#8220;Savvy Seahorse es un actor de amenazas DNS que convence a las v\u00edctimas para que creen cuentas en plataformas de inversi\u00f3n falsas, realicen dep\u00f3sitos en una cuenta personal y luego transfieran esos dep\u00f3sitos a un banco en Rusia&#8221;, Infoblox <a rel=\"nofollow noopener\" href=\"https:\/\/blogs.infoblox.com\/cyber-threat-intelligence\/beware-the-shallow-waters-savvy-seahorse-lures-victims-to-fake-investment-platforms-through-facebook-ads\/\" target=\"_blank\">dicho<\/a> en un informe publicado la semana pasada.<\/p>\n<p>Los objetivos de las campa\u00f1as incluyen hablantes de ruso, polaco, italiano, alem\u00e1n, checo, turco, franc\u00e9s, espa\u00f1ol e ingl\u00e9s, lo que indica que los actores de amenazas est\u00e1n lanzando una amplia red en sus ataques.<\/p>\n<p>Los usuarios son atra\u00eddos a trav\u00e9s de anuncios en plataformas de redes sociales como Facebook, al mismo tiempo que los enga\u00f1an para que proporcionen su informaci\u00f3n personal a cambio de supuestas oportunidades de inversi\u00f3n de alto rendimiento a trav\u00e9s de falsos bots ChatGPT y WhatsApp.<\/p>\n<div class=\"check_two clear bobbob\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thehackernews.uk\/boundaries728\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La seguridad cibern\u00e9tica\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/02\/1708009525_986_Hackers-chinos-utilizan-deepfakes-en-ataques-avanzados-de-malware-a.jpg\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>Las campa\u00f1as de estafa financiera se destacan por utilizar registros de nombres can\u00f3nicos DNS (CNAME) para crear un sistema de distribuci\u00f3n de tr\u00e1fico (TDS), lo que permite a los actores de amenazas evadir la detecci\u00f3n desde al menos agosto de 2021.<\/p>\n<p>A <a rel=\"nofollow noopener\" href=\"https:\/\/www.cloudflare.com\/learning\/dns\/dns-records\/dns-cname-record\/\" target=\"_blank\">Registro CNAME<\/a> se utiliza para asignar un dominio o subdominio a otro dominio (es decir, un alias) en lugar de apuntar a una direcci\u00f3n IP.  Una ventaja de este enfoque es que cuando cambia la direcci\u00f3n IP del host, solo el <a rel=\"nofollow noopener\" href=\"https:\/\/www.cloudflare.com\/learning\/dns\/dns-records\/dns-a-record\/\" target=\"_blank\">Registro DNS A<\/a> para el dominio ra\u00edz debe actualizarse.<\/p>\n<p>Savvy Seahorse aprovecha esta t\u00e9cnica al registrar varios subdominios de corta duraci\u00f3n que comparten un registro CNAME (y, por lo tanto, una direcci\u00f3n IP).  Estos subdominios espec\u00edficos se crean utilizando un algoritmo de generaci\u00f3n de dominios (DGA) y est\u00e1n asociados con el dominio principal de la campa\u00f1a.<\/p>\n<p><iframe loading=\"lazy\" title=\"Savvy Seahorse Campaign Walkthrough\" width=\"640\" height=\"360\" src=\"https:\/\/www.youtube.com\/embed\/czZFDuA9T9w?feature=oembed\" frameborder=\"0\" allow=\"accelerometer; autoplay; clipboard-write; encrypted-media; gyroscope; picture-in-picture; web-share\" referrerpolicy=\"strict-origin-when-cross-origin\" allowfullscreen><\/iframe><\/p>\n<p>La naturaleza siempre cambiante de los dominios y las direcciones IP tambi\u00e9n hace que la infraestructura sea resistente a los esfuerzos de eliminaci\u00f3n, lo que permite a los actores de amenazas crear continuamente nuevos dominios o alterar sus registros CNAME a una direcci\u00f3n IP diferente a medida que sus sitios de phishing se ven interrumpidos.<\/p>\n<p>Si bien los actores de amenazas como VexTrio han utilizado DNS como TDS, el descubrimiento marca la primera vez que se utilizan registros CNAME para tales fines.<\/p>\n<div class=\"check_two clear bobbob\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thehackernews.uk\/cis-hardened-images-platforms\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La seguridad cibern\u00e9tica\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/03\/El-nuevo-kit-de-phishing-aprovecha-los-SMS-y-las.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>A las v\u00edctimas que terminan haciendo clic en los enlaces incluidos en los anuncios de Facebook se les insta a proporcionar sus nombres, direcciones de correo electr\u00f3nico y n\u00fameros de tel\u00e9fono, despu\u00e9s de lo cual son redirigidas a la plataforma comercial falsa para agregar fondos a sus billeteras.<\/p>\n<p>&#8220;Un detalle importante a tener en cuenta es que el actor valida la informaci\u00f3n del usuario para excluir el tr\u00e1fico de una lista predefinida de pa\u00edses, incluidos Ucrania, India, Fiji, Tonga, Zambia, Afganist\u00e1n y Moldavia, aunque su razonamiento para elegir estos pa\u00edses espec\u00edficos no est\u00e1 claro. &#8220;, se\u00f1al\u00f3 Infoblox.<\/p>\n<p>El desarrollo se produce cuando Guardio Labs revel\u00f3 que miles de dominios pertenecientes a marcas e instituciones leg\u00edtimas han sido secuestrados utilizando una t\u00e9cnica llamada adquisici\u00f3n de CNAME para propagar campa\u00f1as de spam.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontr\u00f3 interesante este art\u00edculo?  Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2024\/03\/cybercriminals-using-novel-dns.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80205 de marzo de 2024\ue804Sala de redacci\u00f3nCibercrimen \/ Malware Un nuevo actor de amenazas DNS denominado Caballito de<\/p>\n","protected":false},"author":1,"featured_media":1217664,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,4661,13476,4664,28703,43422,4662,1604,4668,201033,4654,201031,4659,4653,4655,29440,18,8341,4666,4665,201032,26098,158,10365,4660],"class_list":["post-1217662","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques-ciberneticos","tag-ciberdelincuentes","tag-como-hackear","tag-dns","tag-estafas","tag-filtracion-de-datos","tag-inversion","tag-la-seguridad-informatica","tag-las-noticias-de-los-piratas-informaticos","tag-noticias-ciberneticas","tag-noticias-de-piratas-informaticos","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-novedosa","tag-para","tag-secuestro","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-software-malicioso-ransomware","tag-tecnica","tag-una","tag-utilizan","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1217662","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1217662"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1217662\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1217664"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1217662"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1217662"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1217662"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}