{"id":221782,"date":"2022-06-22T12:30:56","date_gmt":"2022-06-22T12:30:56","guid":{"rendered":"https:\/\/teknomers.com\/es\/la-infraestructura-de-magecart-recientemente-descubierta-revela-la-escala-de-la-campana-en-curso\/"},"modified":"2022-06-22T12:30:57","modified_gmt":"2022-06-22T12:30:57","slug":"la-infraestructura-de-magecart-recientemente-descubierta-revela-la-escala-de-la-campana-en-curso","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/la-infraestructura-de-magecart-recientemente-descubierta-revela-la-escala-de-la-campana-en-curso\/","title":{"rendered":"La infraestructura de Magecart recientemente descubierta revela la escala de la campa\u00f1a en curso"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>Una campa\u00f1a de robo de Magecart recientemente descubierta tiene sus ra\u00edces en una actividad de ataque anterior que se remonta a noviembre de 2021.<\/p>\n<p>En ese sentido, ha salido a la luz que <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/sansecio\/status\/1534862125470035970\" target=\"_blank\">dos<\/a> <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/rootprivilege\/status\/1536197955728048128\" target=\"_blank\">malware<\/a> dominios identificados como alojamiento de c\u00f3digo skimmer de tarjetas de cr\u00e9dito \u2014 &#8220;scanalytic[.]org&#8221; y &#8220;js. contador est\u00e1tico[.]net&#8221;, son parte de una infraestructura m\u00e1s amplia utilizada para llevar a cabo las intrusiones, dijo Malwarebytes en un an\u00e1lisis del martes.<\/p>\n<p>&#8220;Pudimos conectar estos dos dominios con un <a rel=\"nofollow noopener\" href=\"https:\/\/blog.malwarebytes.com\/threat-intelligence\/2021\/11\/credit-card-skimmer-evades-virtual-machines\/\" target=\"_blank\">campa\u00f1a anterior de noviembre de 2021<\/a> que fue el primer caso que conocemos de un skimmer que comprueba el uso de m\u00e1quinas virtuales&#8221;, J\u00e9r\u00f4me Segura <a rel=\"nofollow noopener\" href=\"https:\/\/blog.malwarebytes.com\/threat-intelligence\/2022\/06\/client-side-magecart-attacks-still-around-but-more-covert\/\" target=\"_blank\">dijo<\/a>.  &#8220;Sin embargo, ambos ahora carecen de c\u00f3digo de detecci\u00f3n de VM. No est\u00e1 claro por qu\u00e9 los actores de amenazas lo eliminaron, a menos que tal vez haya causado m\u00e1s problemas que beneficios&#8221;.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/backup-gitlab\" target=\"_blank\" title=\"DevOps backup\"><img loading=\"lazy\" decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/05\/Investigadores-encuentran-nuevos-ataques-de-malware-dirigidos-a-entidades-gubernamentales.png\" width=\"300\" height=\"250\" \/><\/a><\/div>\n<p>La evidencia m\u00e1s temprana de la actividad de la campa\u00f1a, basada en los dominios adicionales descubiertos, sugiere que se remonta al menos a mayo de 2020.<\/p>\n<p>Magecart se refiere a un sindicato de delitos cibern\u00e9ticos compuesto por docenas de subgrupos que se especializan en ataques cibern\u00e9ticos que involucran el robo de tarjetas de cr\u00e9dito digitales mediante la inyecci\u00f3n de c\u00f3digo JavaScript en escaparates de comercio electr\u00f3nico, generalmente en las p\u00e1ginas de pago.<\/p>\n<div class=\"separator\" style=\"clear: both\"><img decoding=\"async\" alt=\"\" border=\"0\" data-original-height=\"517\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/06\/1655901056_441_La-infraestructura-de-Magecart-recientemente-descubierta-revela-la-escala-de.jpg\" \/><\/div>\n<div class=\"separator\" style=\"clear: both\"><img decoding=\"async\" alt=\"\" border=\"0\" data-original-height=\"725\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/06\/1655901056_866_La-infraestructura-de-Magecart-recientemente-descubierta-revela-la-escala-de.jpg\" \/><\/div>\n<p>Esto funciona cuando los agentes obtienen acceso a los sitios web, ya sea directamente o a trav\u00e9s de servicios de terceros que suministran software a los sitios web espec\u00edficos.<\/p>\n<p>Mientras los ataques <a rel=\"nofollow noopener\" href=\"https:\/\/www.riskiq.com\/blog\/labs\/magecart-keylogger-injection\/\" target=\"_blank\">gan\u00f3 protagonismo en 2015<\/a> por destacar la plataforma de comercio electr\u00f3nico Magento (el nombre Magecart es un acr\u00f3nimo de &#8220;Magento&#8221; y &#8220;carrito de compras&#8221;), desde entonces se han expandido a otras alternativas, incluido un complemento de WordPress llamado <a rel=\"nofollow noopener\" href=\"https:\/\/www.riskiq.com\/blog\/external-threat-management\/woocommerce-magecart\/\" target=\"_blank\">WooCommerce<\/a>.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/crowdsec-tour-d\" target=\"_blank\" title=\"CyberSecurity\"><img loading=\"lazy\" decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/04\/1650020196_834_Haskers-Gang-regala-malware-ZingoStealer-a-otros-ciberdelincuentes-de-forma.jpg\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>De acuerdo a un <a rel=\"nofollow noopener\" href=\"https:\/\/blog.sucuri.net\/2022\/04\/wordpress-overtakes-magento-in-credit-card-skimmers.html\" target=\"_blank\">reporte<\/a> publicado por Sucuri en abril de 2022, WordPress se ha convertido en la principal plataforma CMS para el malware de robo de tarjetas de cr\u00e9dito, superando a Magento en julio de 2021, con <a rel=\"nofollow noopener\" href=\"https:\/\/blog.sucuri.net\/2022\/05\/analyzing-a-woocommerce-credit-card-skimmer.html\" target=\"_blank\">espumaderas<\/a> ocultos en los sitios web en forma de <a rel=\"nofollow noopener\" href=\"https:\/\/blog.sucuri.net\/2022\/05\/woocommerce-credit-card-skimmers-concealed-in-fake-images.html\" target=\"_blank\">im\u00e1genes falsas<\/a> y JavaScript aparentemente inocuo <a rel=\"nofollow noopener\" href=\"https:\/\/blog.sucuri.net\/2022\/05\/analyzing-a-woocommerce-credit-card-skimmer.html\" target=\"_blank\">tema<\/a> <a rel=\"nofollow noopener\" href=\"https:\/\/blog.sucuri.net\/2022\/06\/woocommerce-credit-card-skimmer-uses-telegram-bot-to-exfiltrate-stolen-data.html\" target=\"_blank\">archivos<\/a>.<\/p>\n<p>Adem\u00e1s, los sitios web de WordPress representaron el 61 % de las detecciones conocidas de malware de robo de tarjetas de cr\u00e9dito durante los primeros cinco meses de 2022, seguidos de Magento (15,6 %), OpenCart (5,5 %) y otros (17,7 %).<\/p>\n<p>&#8220;Los atacantes siguen el dinero, por lo que era solo cuesti\u00f3n de tiempo antes de que cambiaran su enfoque hacia la plataforma de comercio electr\u00f3nico m\u00e1s popular en la web&#8221;, se\u00f1al\u00f3 Ben Martin de Sucuri en ese momento.<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/06\/newly-discovered-magecart.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Una campa\u00f1a de robo de Magecart recientemente descubierta tiene sus ra\u00edces en una actividad de ataque anterior que<\/p>\n","protected":false},"author":1,"featured_media":221783,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,4661,3372,4664,6312,20157,4715,4662,4510,4668,4667,81372,4654,4658,4659,4653,4655,4663,12258,3793,4666,4665,4660],"class_list":["post-221782","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques-ciberneticos","tag-campana","tag-como-hackear","tag-curso","tag-descubierta","tag-escala","tag-filtracion-de-datos","tag-infraestructura","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-magecart","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-programa-malicioso-ransomware","tag-recientemente","tag-revela","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/221782","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=221782"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/221782\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/221783"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=221782"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=221782"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=221782"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}