{"id":1585543,"date":"2025-02-18T07:24:01","date_gmt":"2025-02-18T07:24:01","guid":{"rendered":"https:\/\/teknomers.com\/es\/cybercriminals-explote-onerror-evento-en-etiquetas-de-imagen-para-implementar-skimmers-de-pago\/"},"modified":"2025-02-18T07:24:06","modified_gmt":"2025-02-18T07:24:06","slug":"cybercriminals-explote-onerror-evento-en-etiquetas-de-imagen-para-implementar-skimmers-de-pago","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/cybercriminals-explote-onerror-evento-en-etiquetas-de-imagen-para-implementar-skimmers-de-pago\/","title":{"rendered":"CyberCriminals Explote OnError Evento en etiquetas de imagen para implementar skimmers de pago"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">18 de febrero de 2025<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshmanan<\/span><\/span><span class=\"p-tags\">Pirateo de malware \/ sitio web<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/02\/CyberCriminals-Explote-OnError-Evento-en-etiquetas-de-imagen-para-implementar.png\" style=\"clear: left; display: block; float: left;  text-align: center;\"><\/a><\/div>\n<p>Los investigadores de seguridad cibern\u00e9tica han marcado una campa\u00f1a de malware que roba tarjetas de cr\u00e9dito que se ha observado dirigida a sitios de comercio electr\u00f3nico que ejecutan magento disfrazando el contenido malicioso dentro de las etiquetas de imagen en el c\u00f3digo HTML para permanecer bajo el radar.<\/p>\n<p>Magecart es el nombre dado a un malware que es capaz de robar informaci\u00f3n de pago confidencial de los sitios de compras en l\u00ednea. Se sabe que los ataques emplean una amplia gama de t\u00e9cnicas, tanto en el lado del cliente como del servidor, para comprometer los sitios web y implementar skimmers de tarjetas de cr\u00e9dito para facilitar el robo.<\/p>\n<p>Por lo general, dicho malware solo se activa o se carga cuando los usuarios visitan las p\u00e1ginas de pago para ingresar los detalles de la tarjeta de cr\u00e9dito sirviendo un formulario falso o capturando la informaci\u00f3n ingresada por las v\u00edctimas en tiempo real.<\/p>\n<p>El t\u00e9rmino Magecart es una referencia al objetivo original de estos grupos de delitos cibern\u00e9ticos, la plataforma Magento que ofrece caracter\u00edsticas de pago y carrito de compras para minoristas en l\u00ednea. A lo largo de los a\u00f1os, tales campa\u00f1as adaptaron sus t\u00e1cticas al ocultar el c\u00f3digo malicioso mediante la codificaci\u00f3n y la ofuscaci\u00f3n dentro de fuentes aparentemente inofensivas, como im\u00e1genes falsas, archivos de audio, favicones e incluso 404 p\u00e1ginas de error.<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener sponsored\" href=\"https:\/\/thehackernews.uk\/encrypted-attacks-report-d\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/02\/La-estafa-malvada-utiliza-anuncios-falsos-de-Google-para-secuestrar.jpg\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>&#8220;En este caso, el malware que afecta al cliente sigue el mismo objetivo: permanecer oculto&#8221;, el investigador de Sucuri Kayleigh Martin <a rel=\"noopener nofollow\" href=\"https:\/\/blog.sucuri.net\/2025\/02\/magento-credit-card-stealer-disguised-in-an-tag.html\" target=\"_blank\">dicho<\/a>. &#8220;Hace esto disfrazando contenido malicioso dentro de un <a rel=\"noopener nofollow\" href=\"https:\/\/developer.mozilla.org\/en-US\/docs\/Web\/HTML\/Element\/img\" target=\"_blank\"><img\/>  etiqueta<\/a>haciendo que sea f\u00e1cil pasar por alto &#8220;.<\/p>\n<p>&#8220;Es com\u00fan para <img\/> Etiquetas para contener cadenas largas, especialmente al hacer referencia a rutas de archivos de imagen o im\u00e1genes codificadas en Base64, junto con atributos adicionales como la altura y el ancho &#8220;.<\/p>\n<p>La \u00fanica diferencia es que el <img\/> La etiqueta, en este caso, act\u00faa como un se\u00f1uelo, que contiene contenido codificado Base64 que apunta al c\u00f3digo JavaScript que se activa cuando un <a rel=\"noopener nofollow\" href=\"https:\/\/developer.mozilla.org\/en-US\/docs\/Web\/API\/Window\/error_event\" target=\"_blank\">Evento de Onerror<\/a> se detecta. Esto hace que el ataque sea mucho m\u00e1s astuto, ya que el navegador conf\u00eda inherentemente en la funci\u00f3n Onerror.<\/p>\n<p>&#8220;Si una imagen no se carga, la funci\u00f3n OnError activar\u00e1 el navegador para que muestre un \u00edcono de imagen roto&#8221;, dijo Martin. &#8220;Sin embargo, en este contexto, el evento OnError se secuestra para ejecutar JavaScript en lugar de solo manejar el error&#8221;.<\/p>\n<p>Adem\u00e1s, el ataque ofrece una ventaja adicional para los actores de amenaza en que el <img\/> El elemento HTML generalmente se considera inocuo. El malware, por su parte, verifica si el usuario est\u00e1 en la p\u00e1gina de pago y espera a que los usuarios desprevenidos hagan clic en el bot\u00f3n Enviar para desviar la informaci\u00f3n de pago confidencial ingresada por ellos a un servidor externo.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/02\/1739863440_401_CyberCriminals-Explote-OnError-Evento-en-etiquetas-de-imagen-para-implementar.png\" style=\"clear: left; display: block; float: left;  text-align: center;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/02\/1739863440_401_CyberCriminals-Explote-OnError-Evento-en-etiquetas-de-imagen-para-implementar.png\" alt=\"Desplegar skimmers de pago\" border=\"0\" data-original-height=\"428\" data-original-width=\"1410\" title=\"Desplegar skimmers de pago\"\/><\/a><\/div>\n<p>El script est\u00e1 dise\u00f1ado para insertar din\u00e1micamente una forma maliciosa con tres campos, n\u00famero de tarjeta, fecha de vencimiento y CVV, con el objetivo de exfiltrarlo a un buen ritmo[.]com.<\/p>\n<p>&#8220;El atacante logra dos goles impresionantes con este gui\u00f3n malicioso: evitar la detecci\u00f3n f\u00e1cil de los esc\u00e1neres de seguridad codificando el gui\u00f3n malicioso dentro de un <img\/> Etiqueta, y garantizar que los usuarios finales no noten cambios inusuales cuando se inserta la forma maliciosa, permaneciendo sin ser detectada el mayor tiempo posible &#8220;, dijo Martin.<\/p>\n<p>&#8220;El objetivo de los atacantes que est\u00e1n apuntando a plataformas como Magento, WooCommerce, Prestashop y otros es permanecer sin ser detectado el mayor tiempo posible, y el malware que inyectan en sitios a menudo es m\u00e1s complejo que las piezas de malware m\u00e1s com\u00fanmente encontradas que afectan a otros sitios&#8221;.<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener sponsored\" href=\"https:\/\/thehackernews.uk\/saas-security-v2-d\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/02\/1738404898_801_Las-autoridades-estadounidenses-y-holandesas-desmantelan-39-dominios-vinculados-a.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>El desarrollo se produce cuando la compa\u00f1\u00eda de seguridad del sitio web detall\u00f3 un incidente que involucra un sitio de WordPress que aprovech\u00f3 el directorio MU-Plugins (o complementos de uso obligatorio) para implantar puertas traseras y ejecutar el c\u00f3digo PHP malicioso de manera sigilosa.<\/p>\n<p>&#8220;A diferencia de los complementos regulares, los complementos de uso obligatorio se cargan autom\u00e1ticamente en cada carga de p\u00e1gina, sin necesidad de activaci\u00f3n o aparici\u00f3n en la lista de complementos est\u00e1ndar&#8221;, Puja Srivastava <a rel=\"noopener nofollow\" href=\"https:\/\/blog.sucuri.net\/2025\/02\/hidden-backdoors-uncovered-in-wordpress-malware-investigation.html\" target=\"_blank\">dicho<\/a>.<\/p>\n<p>&#8220;Los atacantes explotan este directorio para mantener la persistencia y evadir la detecci\u00f3n, ya que los archivos colocados aqu\u00ed se ejecutan autom\u00e1ticamente y no est\u00e1n f\u00e1cilmente deshabilitados del panel de administraci\u00f3n de WordPress&#8221;.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontr\u00f3 este art\u00edculo interesante? S\u00e9guenos <a rel=\"noopener nofollow\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"noopener nofollow\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> Para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2025\/02\/cybercriminals-exploit-onerror-event-in.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80218 de febrero de 2025\ue804Ravie LakshmananPirateo de malware \/ sitio web Los investigadores de seguridad cibern\u00e9tica han marcado<\/p>\n","protected":false},"author":1,"featured_media":1585544,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,4661,4664,184557,12970,5210,80443,2935,32935,273784,273783,4654,273782,4659,4653,4655,280729,1603,18,246983,4665,246984,69608,455,239484],"class_list":["post-1585543","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques-ciberneticos","tag-como-hackear","tag-cybercriminals","tag-etiquetas","tag-evento","tag-explote","tag-imagen","tag-implementar","tag-las-noticias-del-hacker","tag-malware-de-ransomware","tag-noticias-ciberneticas","tag-noticias-de-hacker","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-onerror","tag-pago","tag-para","tag-seguridad-de-la-informacion","tag-seguridad-de-la-red","tag-seguridad-informatica","tag-skimmers","tag-violacion","tag-vulnerabilidad-del-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1585543","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1585543"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1585543\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1585544"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1585543"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1585543"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1585543"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}