{"id":1641511,"date":"2025-03-27T18:52:39","date_gmt":"2025-03-27T18:52:39","guid":{"rendered":"https:\/\/teknomers.com\/es\/nuevo-kit-de-phishing-de-morphing-meerkat-imita-114-marcas-utilizando-registros-de-correo-electronico-dns-de-las-victimas\/"},"modified":"2025-03-27T18:52:43","modified_gmt":"2025-03-27T18:52:43","slug":"nuevo-kit-de-phishing-de-morphing-meerkat-imita-114-marcas-utilizando-registros-de-correo-electronico-dns-de-las-victimas","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/nuevo-kit-de-phishing-de-morphing-meerkat-imita-114-marcas-utilizando-registros-de-correo-electronico-dns-de-las-victimas\/","title":{"rendered":"Nuevo kit de phishing de Morphing Meerkat imita 114 marcas utilizando registros de correo electr\u00f3nico DNS de las v\u00edctimas"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">27 de marzo de 2025<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshmanan<\/span><\/span><span class=\"p-tags\">Seguridad de correo electr\u00f3nico \/ malware<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/03\/Nuevo-kit-de-phishing-de-Morphing-Meerkat-imita-114-marcas.jpg\" style=\"clear: left; display: block; float: left;  text-align: center;\"><\/a><\/div>\n<p>Los investigadores de ciberseguridad han arrojado luz sobre una nueva plataforma de phishing como servicio (PHAAS) que aprovecha el sistema de nombres de dominio (<a rel=\"noopener nofollow\" href=\"https:\/\/www.cloudflare.com\/en-in\/learning\/dns\/what-is-dns\/\" target=\"_blank\">DNS<\/a>) intercambio de correo (<a rel=\"noopener nofollow\" href=\"https:\/\/www.cloudflare.com\/en-in\/learning\/dns\/dns-records\/dns-mx-record\/\" target=\"_blank\">Mx<\/a>) Registros para servir p\u00e1ginas de inicio de sesi\u00f3n falsas que se hacen pasar por 114 marcas.<\/p>\n<p>La firma de inteligencia de DNS Informlox est\u00e1 rastreando al actor detr\u00e1s de los faas, el kit de phishing y la actividad relacionada bajo el apodo <strong>Morphing Meerkat<\/strong>.<\/p>\n<p>&#8220;El actor de amenazas detr\u00e1s de las campa\u00f1as a menudo explota redireccionamientos abiertos sobre la infraestructura de Adtech, compromete los dominios para la distribuci\u00f3n de phishing y distribuye las credenciales robadas a trav\u00e9s de varios mecanismos, incluido el telegrama&#8221;, dijo la compa\u00f1\u00eda en un <a rel=\"nofollow noopener\" href=\"https:\/\/blogs.infoblox.com\/threat-intelligence\/a-phishing-tale-of-doh-and-dns-mx-abuse\/\" target=\"_blank\">informe<\/a> compartido con las noticias del hacker.<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener sponsored\" href=\"https:\/\/thehackernews.uk\/cis-securesuite\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/03\/1740827649_433_Mozilla-actualiza-los-terminos-de-Firefox-nuevamente-despues-de-una.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>Uno de ellos <a rel=\"noopener nofollow\" href=\"https:\/\/hunt.io\/blog\/exposing-large-scale-phishing-activity-abusing-cloudflare\" target=\"_blank\">campa\u00f1a<\/a> Aprovechar el kit de herramientas PHAAS fue <a rel=\"noopener nofollow\" href=\"https:\/\/www.forcepoint.com\/blog\/insights\/threat-actors-harvesting-credentials-telegram-api\" target=\"_blank\">documentado<\/a> Por ForcePoint en julio de 2024, donde los correos electr\u00f3nicos de phishing conten\u00edan enlaces a un supuesto documento compartido que, cuando se hizo clic, dirig\u00eda al destinatario a una p\u00e1gina de inicio de sesi\u00f3n falsa alojada en Cloudflare R2 con el objetivo final de recopilar y exfiltrar las credenciales a trav\u00e9s de Telegram.<\/p>\n<p>Se estima que Morphing Meerkat ha entregado miles de correos electr\u00f3nicos de spam, con los mensajes de phishing utilizando sitios web comprometidos de WordPress y <a rel=\"noopener nofollow\" href=\"https:\/\/cwe.mitre.org\/data\/definitions\/601.html\" target=\"_blank\">Vulnerabilidades de redirecci\u00f3n abierta<\/a> en plataformas publicitarias como DoubleClick propiedad de Google para evitar los filtros de seguridad.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/03\/Nuevo-kit-de-phishing-de-Morphing-Meerkat-imita-114-marcas.png\" style=\"clear: left; display: block; float: left;  text-align: center;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/03\/Nuevo-kit-de-phishing-de-Morphing-Meerkat-imita-114-marcas.png\" alt=\"\" border=\"0\" data-original-height=\"972\" data-original-width=\"1600\"\/><\/a><\/div>\n<p>Tambi\u00e9n es capaz de traducir el texto de contenido de phishing din\u00e1micamente en m\u00e1s de una docena de idiomas diferentes, incluidos ingl\u00e9s, coreano, espa\u00f1ol, ruso, alem\u00e1n, chino y japon\u00e9s, para atacar a los usuarios de todo el mundo.<\/p>\n<p>Adem\u00e1s de complicar la legibilidad del c\u00f3digo a trav\u00e9s de la ofuscaci\u00f3n y la inflaci\u00f3n, las p\u00e1ginas de destino de phishing incorporan medidas anti-an\u00e1lisis que proh\u00edben el uso del clic derecho del mouse, as\u00ed como las combinaciones de teclado de teclado Ctrl + S (guarde la p\u00e1gina web como HTML), Ctrl + U (abra el c\u00f3digo fuente de la p\u00e1gina web).<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener sponsored\" href=\"https:\/\/thehackernews.uk\/cloud-secure-d\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/03\/El-pico-de-Botnet-de-Vo1d-supera-a-159-millones.jpg\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>Pero lo que hace que el actor de amenaza se destaque es su uso de registros DNS MX obtenidos de Cloudflare o Google para identificar al proveedor de servicios de correo electr\u00f3nico de la v\u00edctima (por ejemplo, Gmail, Microsoft Outlook o Yahoo!) y atender din\u00e1micamente p\u00e1ginas de inicio de sesi\u00f3n falsas. En el caso de que el kit de phishing no pueda reconocer el registro MX, el valor predeterminado es una p\u00e1gina de inicio de sesi\u00f3n de RoundCube.<\/p>\n<p>&#8220;Este m\u00e9todo de ataque es ventajoso para los malos actores porque les permite llevar a cabo ataques espec\u00edficos a las v\u00edctimas al mostrar contenido web fuertemente relacionado con su proveedor de servicios de correo electr\u00f3nico&#8221;, dijo Infloxox. &#8220;<\/p>\n<p>&#8220;La experiencia general de phishing se siente natural porque el dise\u00f1o de la p\u00e1gina de destino es consistente con el mensaje del correo electr\u00f3nico spam. Esta t\u00e9cnica ayuda al actor a enga\u00f1ar a la v\u00edctima para que env\u00ede sus credenciales de correo electr\u00f3nico a trav\u00e9s del formulario de phishing&#8221;.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontr\u00f3 este art\u00edculo interesante? S\u00e9guenos <a rel=\"noopener nofollow\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"noopener nofollow\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> Para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2025\/03\/new-morphing-meerkat-phishing-kit.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80227 de marzo de 2025\ue804Ravie LakshmananSeguridad de correo electr\u00f3nico \/ malware Los investigadores de ciberseguridad han arrojado luz<\/p>\n","protected":false},"author":1,"featured_media":1641512,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,4661,4664,1838,28703,5933,47184,8304,246,273784,273783,6335,252351,163329,4654,273782,4659,4653,4655,480,8178,7122,246983,4665,246984,9413,1759,455,239484],"class_list":["post-1641511","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques-ciberneticos","tag-como-hackear","tag-correo","tag-dns","tag-electronico","tag-imita","tag-kit","tag-las","tag-las-noticias-del-hacker","tag-malware-de-ransomware","tag-marcas","tag-meerkat","tag-morphing","tag-noticias-ciberneticas","tag-noticias-de-hacker","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-nuevo","tag-phishing","tag-registros","tag-seguridad-de-la-informacion","tag-seguridad-de-la-red","tag-seguridad-informatica","tag-utilizando","tag-victimas","tag-violacion","tag-vulnerabilidad-del-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1641511","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1641511"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1641511\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1641512"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1641511"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1641511"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1641511"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}