{"id":1729186,"date":"2025-05-22T00:13:38","date_gmt":"2025-05-22T00:13:38","guid":{"rendered":"https:\/\/teknomers.com\/es\/los-investigadores-exponen-un-ataque-de-pwa-javascript-que-redirige-a-los-usuarios-a-aplicaciones-de-estafas-para-adultos\/"},"modified":"2025-05-22T00:13:43","modified_gmt":"2025-05-22T00:13:43","slug":"los-investigadores-exponen-un-ataque-de-pwa-javascript-que-redirige-a-los-usuarios-a-aplicaciones-de-estafas-para-adultos","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/los-investigadores-exponen-un-ataque-de-pwa-javascript-que-redirige-a-los-usuarios-a-aplicaciones-de-estafas-para-adultos\/","title":{"rendered":"Los investigadores exponen un ataque de PWA JavaScript que redirige a los usuarios a aplicaciones de estafas para adultos"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">21 de mayo de 2025<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshmanan<\/span><\/span><span class=\"p-tags\">Seguridad m\u00f3vil \/ seguridad del navegador<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/05\/Los-investigadores-exponen-un-ataque-de-PWA-JavaScript-que-redirige.jpg\" style=\"display: block;  text-align: center; clear: left; float: left;\"><\/a><\/div>\n<p>Los investigadores de ciberseguridad han descubierto una nueva campa\u00f1a que emplea inyecciones de JavaScript maliciosas para redirigir a los visitantes del sitio en dispositivos m\u00f3viles a una estafa de aplicaci\u00f3n web progresiva (PWA) china para adultos.<\/p>\n<p>&#8220;Si bien la carga \u00fatil en s\u00ed no es nada nuevo (otra estafa de juego para adultos), el m\u00e9todo de entrega se destaca&#8221;, el investigador de C\/lateral Himanshu Anand <a rel=\"noopener nofollow\" href=\"https:\/\/cside.dev\/blog\/chinese-adult-content-scam-targets-mobile-users-through-pwa-injection\" target=\"_blank\">dicho<\/a> En un an\u00e1lisis del martes.<\/p>\n<p>&#8220;La p\u00e1gina de destino maliciosa es una aplicaci\u00f3n web progresiva completa (<a rel=\"noopener nofollow\" href=\"https:\/\/developer.mozilla.org\/en-US\/docs\/Web\/Progressive_web_apps\/Guides\/What_is_a_progressive_web_app\" target=\"_blank\">PWA<\/a>), probablemente con el objetivo de retener a los usuarios y pasar por alto las protecciones b\u00e1sicas del navegador &#8220;.<\/p>\n<p>La campa\u00f1a est\u00e1 dise\u00f1ada para filtrar expl\u00edcitamente a los usuarios de escritorio, centr\u00e1ndose principalmente en usuarios m\u00f3viles. La actividad se ha descrito como un ataque del lado del cliente que utiliza JavaScript de terceros y solo se desencadena en dispositivos m\u00f3viles.<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener sponsored\" href=\"https:\/\/thehackernews.uk\/drata-d-2\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/05\/Los-roles-de-AWS-predeterminados-se-encuentran-para-permitir-el.png\" width=\"729\" height=\"91\"\/><\/a><\/center><\/div>\n<p>El uso de PWAS, un tipo de aplicaci\u00f3n creada con tecnolog\u00edas web que proporcionan una experiencia de usuario similar a la de una aplicaci\u00f3n nativa creada para una plataforma espec\u00edfica como Windows, Linux, MacOS, Android o iOS, se ve como un intento de evitar las protecciones de seguridad.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/05\/1747872818_260_Los-investigadores-exponen-un-ataque-de-PWA-JavaScript-que-redirige.jpg\" style=\"display: block;  text-align: center; clear: left; float: left;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/05\/1747872818_260_Los-investigadores-exponen-un-ataque-de-PWA-JavaScript-que-redirige.jpg\" alt=\"\" border=\"0\" data-original-height=\"566\" data-original-width=\"728\"\/><\/a><\/div>\n<p>Los ataques implican inyectar sitios web con c\u00f3digo JavaScript que act\u00faa como un cargador para activar la redirecci\u00f3n cuando el sitio se visita desde dispositivos que se ejecutan en Android, iOS e iPados, entre otros.<\/p>\n<p>Las redirecciones est\u00e1n dise\u00f1adas para llevar a los usuarios a sitios web de contenido para adultos u otras aplicaciones de publicidad de Redirect Pages de redireccionamiento para ver contenido para adultos. Posteriormente, las p\u00e1ginas llevan a las v\u00edctimas a una lista falsa de App Store para las supuestas aplicaciones de Android e iOS en cuesti\u00f3n.<\/p>\n<p>&#8220;El uso de PWAS sugiere que los atacantes est\u00e1n experimentando con m\u00e9todos de phishing m\u00e1s persistentes&#8221;, dijo Anand. &#8220;El enfoque solo para dispositivos m\u00f3viles les permite evadir muchos mecanismos de detecci\u00f3n&#8221;.<\/p>\n<div class=\"cf note-b\">\u00bfEncontr\u00f3 este art\u00edculo interesante? S\u00e9guenos <a rel=\"noopener nofollow\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"noopener nofollow\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> Para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2025\/05\/researchers-expose-pwa-javascript.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80221 de mayo de 2025\ue804Ravie LakshmananSeguridad m\u00f3vil \/ seguridad del navegador Los investigadores de ciberseguridad han descubierto una<\/p>\n","protected":false},"author":1,"featured_media":1729187,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,5833,8343,1247,4661,4664,43422,26487,12583,7354,273784,36,273783,4654,273782,4659,4653,4655,18,152008,53561,246983,4665,246984,7528,455,239484],"class_list":["post-1729186","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-adultos","tag-aplicaciones","tag-ataque","tag-ataques-ciberneticos","tag-como-hackear","tag-estafas","tag-exponen","tag-investigadores","tag-javascript","tag-las-noticias-del-hacker","tag-los","tag-malware-de-ransomware","tag-noticias-ciberneticas","tag-noticias-de-hacker","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-para","tag-pwa","tag-redirige","tag-seguridad-de-la-informacion","tag-seguridad-de-la-red","tag-seguridad-informatica","tag-usuarios","tag-violacion","tag-vulnerabilidad-del-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1729186","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1729186"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1729186\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1729187"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1729186"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1729186"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1729186"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}