{"id":1248224,"date":"2024-06-22T16:14:25","date_gmt":"2024-06-22T16:14:25","guid":{"rendered":"https:\/\/teknomers.com\/es\/advertencia-nueva-campana-de-publicidad-dirigida-a-los-buscadores-de-aplicaciones-meta-quest\/"},"modified":"2024-06-22T16:14:29","modified_gmt":"2024-06-22T16:14:29","slug":"advertencia-nueva-campana-de-publicidad-dirigida-a-los-buscadores-de-aplicaciones-meta-quest","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/advertencia-nueva-campana-de-publicidad-dirigida-a-los-buscadores-de-aplicaciones-meta-quest\/","title":{"rendered":"Advertencia: nueva campa\u00f1a de publicidad dirigida a los buscadores de aplicaciones Meta Quest"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">22 de junio de 2024<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Sala de redacci\u00f3n<\/span><\/span><span class=\"p-tags\">Ataque de phishing\/adware<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/06\/Advertencia-nueva-campana-de-publicidad-dirigida-a-los-buscadores-de.png\" style=\"display: block; text-align: center; clear: left; float: left;\"><\/a><\/div>\n<p>Una nueva campa\u00f1a est\u00e1 enga\u00f1ando a los usuarios que buscan la aplicaci\u00f3n Meta Quest (anteriormente Oculus) para Windows para que descarguen una nueva familia de adware llamada AdsExhaust.<\/p>\n<p>&#8220;El adware es capaz de extraer capturas de pantalla de dispositivos infectados e interactuar con los navegadores mediante pulsaciones de teclas simuladas&#8221;, afirma la empresa de ciberseguridad eSentire. <a rel=\"nofollow noopener\" href=\"https:\/\/www.esentire.com\/blog\/adsexhaust-a-newly-discovered-adware-masquerading-oculus-installer\" target=\"_blank\">dicho<\/a> en un an\u00e1lisis, agreg\u00f3 que identific\u00f3 la actividad a principios de este mes.<\/p>\n<p>&#8220;Estas funcionalidades le permiten hacer clic autom\u00e1ticamente en anuncios o redirigir el navegador a URL espec\u00edficas, generando ingresos para los operadores de adware&#8221;.<\/p>\n<p>La cadena de infecci\u00f3n inicial implica la aparici\u00f3n de un sitio web falso (&#8220;oculus-app[.]com&#8221;) en las p\u00e1ginas de resultados de b\u00fasqueda de Google utilizando t\u00e9cnicas de envenenamiento de optimizaci\u00f3n de motores de b\u00fasqueda (SEO), lo que incita a los visitantes desprevenidos del sitio a descargar un archivo ZIP (&#8220;oculus-app.EXE.zip&#8221;) que contiene un script por lotes de Windows.<\/p>\n<p>El script por lotes est\u00e1 dise\u00f1ado para recuperar un segundo script por lotes de un servidor de comando y control (C2), que, a su vez, contiene un comando para recuperar otro archivo por lotes.  Tambi\u00e9n crea tareas programadas en la m\u00e1quina para ejecutar los scripts por lotes en diferentes momentos.<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thehackernews.uk\/auditboard-it-risk-now\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La seguridad cibern\u00e9tica\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/06\/1718513814_760_Hacker-britanico-vinculado-al-notorio-grupo-de-aranas-dispersas-arrestado.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>A este paso le sigue la descarga de la aplicaci\u00f3n leg\u00edtima en el host comprometido, mientras que simult\u00e1neamente se eliminan archivos adicionales de Visual Basic Script (VBS) y scripts de PowerShell para recopilar informaci\u00f3n de IP y del sistema, capturar capturas de pantalla y filtrar los datos a un servidor remoto ( &#8220;nosotros11[.]org\/in.php&#8221;).<\/p>\n<p>La respuesta del servidor es el software publicitario AdsExhaust basado en PowerShell que comprueba si el navegador Edge de Microsoft se est\u00e1 ejecutando y determina la \u00faltima vez que se produjo una entrada del usuario.<\/p>\n<p>&#8220;Si Edge se est\u00e1 ejecutando y el sistema est\u00e1 inactivo y excede los 9 minutos, el script puede inyectar clics, abrir nuevas pesta\u00f1as y navegar a las URL incrustadas en el script&#8221;, dijo eSentire.  &#8220;Luego se desplaza aleatoriamente hacia arriba y hacia abajo en la p\u00e1gina abierta&#8221;.<\/p>\n<p>Se sospecha que este comportamiento tiene como objetivo activar elementos como anuncios en la p\u00e1gina web, especialmente considerando que AdsExhaust realiza clics aleatorios dentro de coordenadas espec\u00edficas en la pantalla.<\/p>\n<p>El adware tambi\u00e9n es capaz de cerrar el navegador abierto si se detecta movimiento del mouse o interacci\u00f3n del usuario, creando una superposici\u00f3n para ocultar sus actividades a la v\u00edctima y buscando la palabra &#8220;Patrocinado&#8221; en la pesta\u00f1a del navegador Edge abierta actualmente para hacer clic en el anuncio con el objetivo de inflar los ingresos publicitarios.<\/p>\n<p>Adem\u00e1s, est\u00e1 equipado para obtener una lista de palabras clave de un servidor remoto y realizar b\u00fasquedas en Google de esas palabras clave iniciando sesiones del navegador Edge a trav\u00e9s del comando Start-Process PowerShell.<\/p>\n<p>&#8220;AdsExhaust es una amenaza de adware que manipula inteligentemente las interacciones de los usuarios y oculta sus actividades para generar ingresos no autorizados&#8221;, se\u00f1al\u00f3 la empresa canadiense.<\/p>\n<p>&#8220;Contiene m\u00faltiples t\u00e9cnicas, como recuperar c\u00f3digo malicioso del servidor C2, simular pulsaciones de teclas, realizar capturas de pantalla y crear superposiciones para pasar desapercibido mientras se realizan actividades da\u00f1inas&#8221;.<\/p>\n<p>El desarrollo se produce cuando sitios web falsos similares de soporte de TI que aparecen en los resultados de b\u00fasqueda se utilizan para entregar Hijack Loader (tambi\u00e9n conocido como IDAT Loader), que en \u00faltima instancia conduce a una infecci\u00f3n de Vidar Stealer.<\/p>\n<p>Lo que hace que el ataque se destaque es que los actores de la amenaza tambi\u00e9n est\u00e1n aprovechando los videos de YouTube para publicitar el sitio falso y usando bots para publicar comentarios fraudulentos, d\u00e1ndole una apariencia de legitimidad a los usuarios que buscan soluciones para solucionar un error de actualizaci\u00f3n de Windows (c\u00f3digo de error 0x80070643). ).<\/p>\n<p>&#8220;Esto resalta la efectividad de las t\u00e1cticas de ingenier\u00eda social y la necesidad de que los usuarios sean cautelosos acerca de la autenticidad de las soluciones que encuentran en l\u00ednea&#8221;, eSentire <a rel=\"nofollow noopener\" href=\"https:\/\/www.esentire.com\/blog\/fake-it-support-website-leading-to-vidar-infection\" target=\"_blank\">dicho<\/a>.<\/p>\n<section class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thehackernews.uk\/ad-d\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La seguridad cibern\u00e9tica\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/06\/Sticky-Werewolf-amplia-los-objetivos-de-los-ciberataques-en-Rusia.jpg\" width=\"727\" height=\"90\"\/><\/a><\/center><\/section>\n<p>La divulgaci\u00f3n tambi\u00e9n llega inmediatamente despu\u00e9s de una campa\u00f1a malpsam dirigida a usuarios en Italia con se\u00f1uelos de archivos ZIP con temas de facturas para entregar un troyano de acceso remoto basado en Java llamado <a rel=\"nofollow noopener\" href=\"https:\/\/www.kaspersky.com\/resource-center\/threats\/adwind\" target=\"_blank\">viento en contra<\/a> (tambi\u00e9n conocido como AlienSpy, Frutas, jRAT, JSocket, Sockrat y Unrecom).<\/p>\n<p>&#8220;Tras la extracci\u00f3n, el usuario recibe archivos .HTML como INVOICE.html o DOCUMENT.html que conducen a archivos .jar maliciosos&#8221;, Symantec, propiedad de Broadcom <a rel=\"nofollow noopener\" href=\"https:\/\/www.broadcom.com\/support\/security-center\/protection-bulletin\/adwind-aka-jrat-distributed-in-recent-campaigns-targeting-users-in-italy\" target=\"_blank\">dicho<\/a>.<\/p>\n<p>&#8220;La carga \u00fatil final ca\u00edda es <a rel=\"nofollow noopener\" href=\"https:\/\/www.cyber.nj.gov\/threat-landscape\/malware\/trojans\/adwind\" target=\"_blank\">viento en contra<\/a> Troyano de acceso remoto (RAT) que permite a los atacantes controlar el punto final comprometido, as\u00ed como la recopilaci\u00f3n y exfiltraci\u00f3n de datos confidenciales&#8221;.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontr\u00f3 interesante este art\u00edculo?  Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2024\/06\/warning-new-adware-campaign-targets.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80222 de junio de 2024\ue804Sala de redacci\u00f3nAtaque de phishing\/adware Una nueva campa\u00f1a est\u00e1 enga\u00f1ando a los usuarios que<\/p>\n","protected":false},"author":1,"featured_media":1248225,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,5716,8343,4661,29713,3372,4664,8317,4662,4668,201033,36,7278,4654,201031,4659,4653,4655,212,9994,6514,4666,4665,201032,4660],"class_list":["post-1248224","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-advertencia","tag-aplicaciones","tag-ataques-ciberneticos","tag-buscadores","tag-campana","tag-como-hackear","tag-dirigida","tag-filtracion-de-datos","tag-la-seguridad-informatica","tag-las-noticias-de-los-piratas-informaticos","tag-los","tag-meta","tag-noticias-ciberneticas","tag-noticias-de-piratas-informaticos","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-nueva","tag-publicidad","tag-quest","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-software-malicioso-ransomware","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1248224","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1248224"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1248224\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1248225"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1248224"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1248224"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1248224"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}