{"id":1402939,"date":"2024-10-18T23:29:09","date_gmt":"2024-10-18T23:29:09","guid":{"rendered":"https:\/\/teknomers.com\/es\/cuidado-las-paginas-falsas-de-google-meet-generan-ladrones-de-informacion-en-la-campana-actual-de-clickfix\/"},"modified":"2024-10-18T23:29:13","modified_gmt":"2024-10-18T23:29:13","slug":"cuidado-las-paginas-falsas-de-google-meet-generan-ladrones-de-informacion-en-la-campana-actual-de-clickfix","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/cuidado-las-paginas-falsas-de-google-meet-generan-ladrones-de-informacion-en-la-campana-actual-de-clickfix\/","title":{"rendered":"Cuidado: las p\u00e1ginas falsas de Google Meet generan ladrones de informaci\u00f3n en la campa\u00f1a actual de ClickFix"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">18 de octubre de 2024<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshmanan<\/span><\/span><span class=\"p-tags\">Inteligencia de amenazas\/ataque de phishing<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/10\/Cuidado-las-paginas-falsas-de-Google-Meet-generan-ladrones-de.png\" style=\"clear: left; display: block; float: left;  text-align: center;\"><\/a><\/div>\n<p>Los actores de amenazas est\u00e1n aprovechando p\u00e1ginas web falsas de Google Meet como parte de una campa\u00f1a de malware en curso denominada <strong>Hacer clic en arreglar<\/strong> para entregar ladrones de informaci\u00f3n dirigidos a sistemas Windows y macOS.<\/p>\n<p>&#8220;Esta t\u00e1ctica implica mostrar mensajes de error falsos en los navegadores web para enga\u00f1ar a los usuarios para que copien y ejecuten un c\u00f3digo PowerShell malicioso determinado, infectando finalmente sus sistemas&#8221;, dijo la empresa francesa de ciberseguridad Sekoia. <a rel=\"nofollow noopener\" href=\"https:\/\/blog.sekoia.io\/clickfix-tactic-the-phantom-meet\/\" target=\"_blank\">dicho<\/a> en un informe compartido con The Hacker News.<\/p>\n<p>En los \u00faltimos meses se han informado ampliamente sobre variaciones de la campa\u00f1a ClickFix (tambi\u00e9n conocida como ClearFake y OneDrive Pastejacking), con actores de amenazas que emplean diferentes se\u00f1uelos para redirigir a los usuarios a p\u00e1ginas falsas que tienen como objetivo implementar malware instando a los visitantes del sitio a ejecutar un c\u00f3digo PowerShell codificado para abordar un Supuesto problema con la visualizaci\u00f3n de contenido en el navegador web.<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thehackernews.uk\/saas-security-2024-d\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/10\/1727895757_55_Aplicaciones-comerciales-falsas-se-dirigen-a-victimas-en-todo-el.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>Se sabe que estas p\u00e1ginas se hacen pasar por servicios en l\u00ednea populares, incluidos Facebook, Google Chrome, PDFSimpli y reCAPTCHA, y ahora Google Meet y potencialmente Zoom.<\/p>\n<ul>\n<li>Meet.google.us-\u00fanete[.]com<\/li>\n<li>Meet.googie.com-unirse[.]a nosotros<\/li>\n<li>Meet.google.com-unirse[.]a nosotros<\/li>\n<li>Meet.google.web-unirse[.]com<\/li>\n<li>Meet.google.webjoining[.]com<\/li>\n<li>Meet.google.cdm-unirse[.]a nosotros<\/li>\n<li>Meet.google.us07host[.]com<\/li>\n<li>conductoresgoogi[.]com<\/li>\n<li>us01web-zoom[.]a nosotros<\/li>\n<li>us002webzoom[.]a nosotros<\/li>\n<li>web05-zoom[.]a nosotros<\/li>\n<li>zoom de sala web[.]a nosotros<\/li>\n<\/ul>\n<p>En Windows, la cadena de ataque culmina con el despliegue de los ladrones StealC y Rhadamanthys, mientras que los usuarios de Apple macOS reciben un archivo de imagen de disco con trampa (&#8220;Launcher_v1.94.dmg&#8221;) que arroja otro ladr\u00f3n conocido como Atomic.<\/p>\n<p>Esta t\u00e1ctica emergente de ingenier\u00eda social se destaca por el hecho de que evade h\u00e1bilmente la detecci\u00f3n por parte de las herramientas de seguridad, ya que implica que los usuarios ejecuten manualmente el comando malicioso de PowerShell directamente en el terminal, en lugar de ser invocado autom\u00e1ticamente mediante una carga \u00fatil descargada y ejecutada por ellos.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/10\/1729294148_161_Cuidado-las-paginas-falsas-de-Google-Meet-generan-ladrones-de.png\" style=\"clear: left; display: block; float: left;  text-align: center;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/10\/1729294148_161_Cuidado-las-paginas-falsas-de-Google-Meet-generan-ladrones-de.png\" alt=\"Reuni\u00f3n falsa de Google\" border=\"0\" data-original-height=\"1125\" data-original-width=\"1536\" title=\"Reuni\u00f3n falsa de Google\"\/><\/a><\/div>\n<p>Sekoia ha atribuido el grupo que se hace pasar por Google Meet a dos grupos de traficantes, a saber, Slavic Nation Empire (tambi\u00e9n conocido como Slavice Nation Land) y Scamquerteo, que son subequipos dentro de markopolo y CryptoLove, respectivamente.<\/p>\n<p>&#8220;Ambos equipos de traficantes [&#8230;] &#8220;Utiliza la misma plantilla ClickFix que se hace pasar por Google Meet&#8221;, dijo Sekoia. &#8220;Este descubrimiento sugiere que estos equipos comparten materiales, tambi\u00e9n conocido como &#8216;proyecto de aterrizaje&#8217;, as\u00ed como infraestructura&#8221;.<\/p>\n<p>Esto, a su vez, ha planteado la posibilidad de que ambos grupos de amenazas est\u00e9n haciendo uso del mismo servicio de cibercrimen, a\u00fan desconocido, y que probablemente un tercero administre su infraestructura.<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thehackernews.uk\/huntress-storytime-d\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/10\/1727886513_963_CeranaKeeper-vinculada-a-China-apunta-al-sudeste-asiatico-con-filtracion.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>El desarrollo se produce en medio del surgimiento de <a rel=\"nofollow noopener\" href=\"https:\/\/www.broadcom.com\/support\/security-center\/protection-bulletin\/thunderkitty-malware\" target=\"_blank\">campa\u00f1as de malware<\/a> distribuyendo el c\u00f3digo abierto <a rel=\"nofollow noopener\" href=\"https:\/\/medium.com\/@Engun_Mayor\/this-new-malware-is-taking-over-discord-accounts-and-stealing-browser-data-what-you-need-to-know-90a4d91e38bc\" target=\"_blank\">truenokitty<\/a> <a rel=\"nofollow noopener\" href=\"https:\/\/www.proofpoint.com\/us\/blog\/threat-insight\/security-brief-royal-mail-lures-deliver-open-source-prince-ransomware\" target=\"_blank\">ladr\u00f3n<\/a>que comparte superposiciones con Skuld y Kematian Stealer, as\u00ed como con nuevas familias de ladrones llamadas <a rel=\"nofollow noopener\" href=\"https:\/\/www.cyfirma.com\/research\/the-will-of-d-a-deep-dive-into-divulge-stealer-dedsec-stealer-and-duck-stealer\/\" target=\"_blank\">Divulgar, DedSec (tambi\u00e9n conocido como Doenerium), Duck<\/a>, <a rel=\"nofollow noopener\" href=\"https:\/\/www.cyfirma.com\/research\/vilsa-stealer\/\" target=\"_blank\">vilsa<\/a>y <a rel=\"nofollow noopener\" href=\"https:\/\/www.cyfirma.com\/research\/yunit-stealer\/\" target=\"_blank\">yunit<\/a>.<\/p>\n<p>&#8220;El aumento de los ladrones de informaci\u00f3n de c\u00f3digo abierto representa un cambio significativo en el mundo de las amenazas cibern\u00e9ticas&#8221;, dijo la empresa de ciberseguridad Hudson Rock. <a rel=\"nofollow noopener\" href=\"https:\/\/www.infostealers.com\/article\/open-sourced-infostealers-about-to-fuel-new-wave-of-computer-infections\/\" target=\"_blank\">anotado<\/a> en julio de 2024.<\/p>\n<p>&#8220;Al reducir la barrera de entrada y fomentar la innovaci\u00f3n r\u00e1pida, estas herramientas podr\u00edan impulsar una nueva ola de infecciones inform\u00e1ticas, planteando desaf\u00edos para los profesionales de la ciberseguridad y aumentando el riesgo general para las empresas y los individuos&#8221;.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontr\u00f3 interesante este art\u00edculo? S\u00edguenos en <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2024\/10\/beware-fake-google-meet-pages-deliver.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80218 de octubre de 2024\ue804Ravie LakshmananInteligencia de amenazas\/ataque de phishing Los actores de amenazas est\u00e1n aprovechando p\u00e1ginas web<\/p>\n","protected":false},"author":1,"featured_media":1402940,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[2108,4657,4656,4661,3372,258607,4664,26,3187,10755,8666,768,6296,246,201033,40311,4654,201031,4659,4653,4655,13014,246983,255454,246984,201032,246982,4660],"class_list":["post-1402939","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actual","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques-ciberneticos","tag-campana","tag-clickfix","tag-como-hackear","tag-cuidado","tag-falsas","tag-generan","tag-google","tag-informacion","tag-ladrones","tag-las","tag-las-noticias-de-los-piratas-informaticos","tag-meet","tag-noticias-ciberneticas","tag-noticias-de-piratas-informaticos","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-paginas","tag-seguridad-de-la-informacion","tag-seguridad-de-red","tag-seguridad-informatica","tag-software-malicioso-ransomware","tag-violacion-de-datos","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1402939","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1402939"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1402939\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1402940"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1402939"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1402939"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1402939"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}