{"id":1395922,"date":"2024-10-10T08:09:34","date_gmt":"2024-10-10T08:09:34","guid":{"rendered":"https:\/\/teknomers.com\/es\/los-ciberdelincuentes-utilizan-unicode-para-ocultar-el-skimmer-mongol-en-plataformas-de-comercio-electronico\/"},"modified":"2024-10-10T08:09:39","modified_gmt":"2024-10-10T08:09:39","slug":"los-ciberdelincuentes-utilizan-unicode-para-ocultar-el-skimmer-mongol-en-plataformas-de-comercio-electronico","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/los-ciberdelincuentes-utilizan-unicode-para-ocultar-el-skimmer-mongol-en-plataformas-de-comercio-electronico\/","title":{"rendered":"Los ciberdelincuentes utilizan Unicode para ocultar el Skimmer mongol en plataformas de comercio electr\u00f3nico"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">10 de octubre de 2024<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshmanan<\/span><\/span><span class=\"p-tags\">Cibercrimen \/ Malware<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/10\/Los-ciberdelincuentes-utilizan-Unicode-para-ocultar-el-Skimmer-mongol-en.png\" style=\"clear: left; display: block; float: left;  text-align: center;\"><\/a><\/div>\n<p>Los investigadores de ciberseguridad han arrojado luz sobre una nueva campa\u00f1a de skimmer digital que aprovecha las t\u00e9cnicas de ofuscaci\u00f3n Unicode para ocultar un skimmer denominado Mongolian Skimmer.<\/p>\n<p>&#8220;A primera vista, lo que llam\u00f3 la atenci\u00f3n fue la confusi\u00f3n del gui\u00f3n, que parec\u00eda un poco extra\u00f1o debido a todos los personajes con acento&#8221;, investigadores de Jscrambler. <a rel=\"nofollow noopener\" href=\"https:\/\/jscrambler.com\/blog\/the-mongolian-skimmer\" target=\"_blank\">dicho<\/a> en un an\u00e1lisis. &#8220;El uso intensivo de caracteres Unicode, muchos de ellos invisibles, hace que el c\u00f3digo sea muy dif\u00edcil de leer para los humanos&#8221;.<\/p>\n<p>Se ha descubierto que el gui\u00f3n, en esencia, aprovecha <a rel=\"nofollow noopener\" href=\"https:\/\/tc39.es\/ecma262\/#sec-identifier-names\" target=\"_blank\">Capacidad de JavaScript<\/a> utilizar cualquier car\u00e1cter Unicode en los identificadores para ocultar la funcionalidad maliciosa.<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thehackernews.uk\/saas-security-2024-d\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/10\/1727895757_55_Aplicaciones-comerciales-falsas-se-dirigen-a-victimas-en-todo-el.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>El objetivo final del malware es robar datos confidenciales ingresados \u200b\u200ben las p\u00e1ginas de administraci\u00f3n o de pago del comercio electr\u00f3nico, incluida informaci\u00f3n financiera, que luego se filtran a un servidor controlado por un atacante.<\/p>\n<p>El skimmer, que normalmente se manifiesta en forma de un script en l\u00ednea en sitios comprometidos que recupera la carga \u00fatil real de un servidor externo, tambi\u00e9n intenta evadir los esfuerzos de an\u00e1lisis y depuraci\u00f3n desactivando ciertas funciones cuando el navegador web <a rel=\"nofollow noopener\" href=\"https:\/\/developer.mozilla.org\/en-US\/docs\/Learn\/Common_questions\/Tools_and_setup\/What_are_browser_developer_tools\" target=\"_blank\">herramientas de desarrollo<\/a> est\u00e1 abierto.<\/p>\n<p>&#8220;El skimmer utiliza t\u00e9cnicas bien conocidas para garantizar la compatibilidad entre diferentes navegadores mediante el empleo de t\u00e9cnicas de manejo de eventos tanto modernas como heredadas&#8221;, dijo Pedro Fortuna de Jscrambler. &#8220;Esto garantiza que puede dirigirse a una amplia gama de usuarios, independientemente de la versi\u00f3n de su navegador&#8221;.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/10\/1728547774_393_Los-ciberdelincuentes-utilizan-Unicode-para-ocultar-el-Skimmer-mongol-en.png\" style=\"clear: left; display: block; float: left;  text-align: center;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/10\/1728547774_393_Los-ciberdelincuentes-utilizan-Unicode-para-ocultar-el-Skimmer-mongol-en.png\" alt=\"Skimmer mongol\" border=\"0\" data-original-height=\"957\" data-original-width=\"1878\" title=\"Skimmer mongol\"\/><\/a><\/div>\n<p>La compa\u00f1\u00eda de cumplimiento y protecci\u00f3n del lado del cliente dijo que tambi\u00e9n observ\u00f3 lo que describi\u00f3 como una variante del cargador &#8220;inusual&#8221; que carga el script skimmer s\u00f3lo en casos en los que ocurren eventos de interacci\u00f3n del usuario como desplazamiento, movimientos del mouse y <a rel=\"nofollow noopener\" href=\"https:\/\/developer.mozilla.org\/en-US\/docs\/Web\/API\/Element\/touchstart_event\" target=\"_blank\">inicio t\u00e1ctil<\/a> son detectados.<\/p>\n<p>Esta t\u00e9cnica, a\u00f1adi\u00f3, podr\u00eda servir como una medida eficaz contra los robots y como una forma de garantizar que la carga del skimmer no provoque cuellos de botella en el rendimiento.<\/p>\n<p>Tambi\u00e9n se dice que uno de los sitios de Magento comprometidos para entregar el skimmer mongol fue atacado por un <a rel=\"nofollow noopener\" href=\"https:\/\/jscrambler.com\/blog\/defcon-skimming-a-new-batch-of-web-skimming-attacks\" target=\"_blank\">actor skimmer separado<\/a>con los dos grupos de actividades aprovechando los comentarios del c\u00f3digo fuente para interactuar entre s\u00ed y dividir las ganancias.<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thehackernews.uk\/huntress-storytime-d\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/10\/1727886513_963_CeranaKeeper-vinculada-a-China-apunta-al-sudeste-asiatico-con-filtracion.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>&#8220;\u00bf50\/50 tal vez?&#8221;, coment\u00f3 uno de los actores de la amenaza el 24 de septiembre de 2024. Tres d\u00edas despu\u00e9s, el otro grupo respondi\u00f3: &#8220;Estoy de acuerdo 50\/50, puedes agregar tu c\u00f3digo :)&#8221;.<\/p>\n<p>Luego, el 30 de septiembre, el primer actor de amenazas respondi\u00f3 diciendo: &#8220;Est\u00e1 bien, entonces, \u00bfc\u00f3mo puedo comunicarme con usted? \u00bfTiene un exploit?&#8221; [sic]&#8221;, probablemente refiri\u00e9ndose al foro Exploit sobre cibercrimen.<\/p>\n<p>&#8220;Las t\u00e9cnicas de ofuscaci\u00f3n encontradas en este skimmer pueden haber parecido al ojo inexperto un nuevo m\u00e9todo de ofuscaci\u00f3n, pero ese no fue el caso&#8221;, se\u00f1al\u00f3 Fortuna. &#8220;Utiliz\u00f3 t\u00e9cnicas antiguas para parecer m\u00e1s confuso, pero son igualmente f\u00e1ciles de revertir&#8221;.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontr\u00f3 interesante este art\u00edculo? S\u00edguenos en <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2024\/10\/cybercriminals-use-unicode-to-hide.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80210 de octubre de 2024\ue804Ravie LakshmananCibercrimen \/ Malware Los investigadores de ciberseguridad han arrojado luz sobre una nueva<\/p>\n","protected":false},"author":1,"featured_media":1395923,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,4661,13476,4430,4664,5933,201033,36,109621,4654,201031,4659,4653,4655,20874,18,248,246983,255454,246984,166755,201032,257708,10365,246982,4660],"class_list":["post-1395922","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques-ciberneticos","tag-ciberdelincuentes","tag-comercio","tag-como-hackear","tag-electronico","tag-las-noticias-de-los-piratas-informaticos","tag-los","tag-mongol","tag-noticias-ciberneticas","tag-noticias-de-piratas-informaticos","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-ocultar","tag-para","tag-plataformas","tag-seguridad-de-la-informacion","tag-seguridad-de-red","tag-seguridad-informatica","tag-skimmer","tag-software-malicioso-ransomware","tag-unicode","tag-utilizan","tag-violacion-de-datos","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1395922","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1395922"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1395922\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1395923"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1395922"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1395922"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1395922"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}