{"id":168710,"date":"2022-05-25T00:50:31","date_gmt":"2022-05-25T00:50:31","guid":{"rendered":"https:\/\/teknomers.com\/es\/microsoft-advierte-sobre-los-skimmers-web-que-imitan-google-analytics-y-meta-pixel-code\/"},"modified":"2022-05-25T00:50:43","modified_gmt":"2022-05-25T00:50:43","slug":"microsoft-advierte-sobre-los-skimmers-web-que-imitan-google-analytics-y-meta-pixel-code","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/microsoft-advierte-sobre-los-skimmers-web-que-imitan-google-analytics-y-meta-pixel-code\/","title":{"rendered":"Microsoft advierte sobre los skimmers web que imitan Google Analytics y Meta Pixel Code"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>Los actores de amenazas detr\u00e1s de las campa\u00f1as de skimming web est\u00e1n aprovechando el c\u00f3digo JavaScript malicioso que imita los scripts de Google Analytics y Meta Pixel en un intento de eludir la detecci\u00f3n.<\/p>\n<p>&#8220;Es un cambio de t\u00e1cticas anteriores en las que los atacantes inyectaban scripts maliciosos en plataformas de comercio electr\u00f3nico y sistemas de administraci\u00f3n de contenido (CMS) a trav\u00e9s de la explotaci\u00f3n de vulnerabilidades, lo que hace que esta amenaza sea altamente evasiva para las soluciones de seguridad tradicionales&#8221;, dijo el equipo de investigaci\u00f3n de Microsoft 365 Defender. <a rel=\"nofollow noopener\" href=\"https:\/\/www.microsoft.com\/security\/blog\/2022\/05\/23\/beneath-the-surface-uncovering-the-shift-in-web-skimming\/\" target=\"_blank\">dicho<\/a> en un nuevo informe.<\/p>\n<p>Los ataques de skimming, como los de Magecart, se llevan a cabo con el objetivo de recolectar y exportar la informaci\u00f3n de pago de los usuarios, como los detalles de la tarjeta de cr\u00e9dito, ingresados \u200b\u200ben los formularios de pago en l\u00ednea en las plataformas de comercio electr\u00f3nico, generalmente durante el proceso de pago.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/backup-github\" target=\"_blank\" title=\"DevOps backup\"><img loading=\"lazy\" decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/05\/Microsoft-advierte-sobre-los-skimmers-web-que-imitan-Google-Analytics.png\" width=\"300\" height=\"250\" \/><\/a><\/div>\n<p>Esto se logra aprovechando las vulnerabilidades de seguridad en complementos de terceros y otras herramientas para inyectar c\u00f3digo JavaScript no autorizado en los portales en l\u00ednea sin el conocimiento de los propietarios.<\/p>\n<p>Como los ataques de skimming han aumentado en n\u00famero a lo largo de los a\u00f1os, tambi\u00e9n lo han hecho los m\u00e9todos empleados para ocultar los scripts de skimming.  El a\u00f1o pasado, Malwarebytes revel\u00f3 una campa\u00f1a en la que se observ\u00f3 a actores malintencionados que entregaban shells web basados \u200b\u200ben PHP incrustados en favicons de sitios web para cargar el c\u00f3digo del skimmer.<\/p>\n<div class=\"separator\" style=\"clear: both\"><img decoding=\"async\" alt=\"c\u00f3digo JavaScript malicioso\" border=\"0\" data-original-height=\"444\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/05\/1653439831_21_Microsoft-advierte-sobre-los-skimmers-web-que-imitan-Google-Analytics.jpg\" title=\"c\u00f3digo JavaScript malicioso\" \/><\/div>\n<p>Luego, en julio de 2021, Sucuri descubri\u00f3 otra t\u00e1ctica m\u00e1s que consist\u00eda en insertar el c\u00f3digo JavaScript en bloques de comentarios y ocultar datos de tarjetas de cr\u00e9dito robadas en im\u00e1genes y otros archivos alojados en los servidores violados.<\/p>\n<p>Las \u00faltimas t\u00e9cnicas de ofuscaci\u00f3n observadas por la superposici\u00f3n de Microsoft son una variante del m\u00e9todo mencionado anteriormente de usar archivos de im\u00e1genes maliciosos, incluidas im\u00e1genes regulares, para incorporar un script PHP con un JavaScript codificado en Base64.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/crowdsec-tour-d\" target=\"_blank\" title=\"CyberSecurity\"><img loading=\"lazy\" decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/04\/1650020196_834_Haskers-Gang-regala-malware-ZingoStealer-a-otros-ciberdelincuentes-de-forma.jpg\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>Un segundo enfoque se basa en cuatro l\u00edneas de c\u00f3digo JavaScript agregadas a una p\u00e1gina web comprometida para recuperar el script del skimmer de un servidor remoto que est\u00e1 &#8220;codificado en Base64 y concatenado a partir de varias cadenas&#8221;.<\/p>\n<p>Tambi\u00e9n se detect\u00f3 el uso de dominios de secuencias de comandos de skimmer codificados dentro del c\u00f3digo falsificado de Google Analytics y Meta Pixel en un intento de permanecer oculto y evitar levantar sospechas.<\/p>\n<p>Desafortunadamente, no hay mucho que los compradores en l\u00ednea puedan hacer para protegerse del robo de informaci\u00f3n web, aparte de asegurarse de que las sesiones de su navegador sean seguras durante el pago.  Alternativamente, los usuarios tambi\u00e9n pueden crear tarjetas de cr\u00e9dito virtuales para asegurar sus detalles de pago.<\/p>\n<p>&#8220;Dadas las t\u00e1cticas cada vez m\u00e1s evasivas empleadas en las campa\u00f1as de skimming, las organizaciones deben asegurarse de que sus plataformas de comercio electr\u00f3nico, CMS y complementos instalados est\u00e9n actualizados con los \u00faltimos parches de seguridad y que solo descarguen y utilicen complementos y servicios de terceros de confianza. fuentes&#8221;, dijo Microsoft.<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/05\/microsoft-warns-of-web-skimmers.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Los actores de amenazas detr\u00e1s de las campa\u00f1as de skimming web est\u00e1n aprovechando el c\u00f3digo JavaScript malicioso que<\/p>\n","protected":false},"author":1,"featured_media":168711,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,6088,11706,4661,26199,4664,4662,8666,46237,4668,4667,36,7278,7983,4654,4658,4659,4653,4655,63085,4663,4666,4665,69608,131,4660,3261],"class_list":["post-168710","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-advierte","tag-analytics","tag-ataques-ciberneticos","tag-code","tag-como-hackear","tag-filtracion-de-datos","tag-google","tag-imitan","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-los","tag-meta","tag-microsoft","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-pixel","tag-programa-malicioso-ransomware","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-skimmers","tag-sobre","tag-vulnerabilidad-de-software","tag-web"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/168710","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=168710"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/168710\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/168711"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=168710"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=168710"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=168710"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}