{"id":288279,"date":"2022-07-27T17:46:10","date_gmt":"2022-07-27T17:46:10","guid":{"rendered":"https:\/\/teknomers.com\/es\/nuevo-malware-ducktail-infostealer-dirigido-a-cuentas-comerciales-y-publicitarias-de-facebook\/"},"modified":"2022-07-27T17:46:12","modified_gmt":"2022-07-27T17:46:12","slug":"nuevo-malware-ducktail-infostealer-dirigido-a-cuentas-comerciales-y-publicitarias-de-facebook","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/nuevo-malware-ducktail-infostealer-dirigido-a-cuentas-comerciales-y-publicitarias-de-facebook\/","title":{"rendered":"Nuevo malware Ducktail Infostealer dirigido a cuentas comerciales y publicitarias de Facebook"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>Las cuentas comerciales y publicitarias de Facebook se encuentran en el extremo receptor de una campa\u00f1a en curso denominada <strong>Cola de pato<\/strong> dise\u00f1ado para tomar el control como parte de una operaci\u00f3n cibercriminal impulsada financieramente. <\/p>\n<p>&#8220;El actor de amenazas se dirige a personas y empleados que pueden tener acceso a una cuenta de Facebook Business con un malware que roba informaci\u00f3n&#8221;, la empresa finlandesa de ciberseguridad WithSecure (anteriormente F-Secure Business) <a rel=\"nofollow noopener\" href=\"https:\/\/labs.withsecure.com\/publications\/ducktail\/\" target=\"_blank\">dijo<\/a> en un nuevo informe.<\/p>\n<p>&#8220;El malware est\u00e1 dise\u00f1ado para robar cookies del navegador y aprovechar las sesiones autenticadas de Facebook para robar informaci\u00f3n de la cuenta de Facebook de la v\u00edctima y, en \u00faltima instancia, secuestrar cualquier cuenta de Facebook Business a la que la v\u00edctima tenga suficiente acceso&#8221;.<\/p>\n<p>Se dice que los ataques, atribuidos a un actor de amenazas vietnamita, comenzaron en la segunda mitad de 2021, siendo los objetivos principales las personas con funciones gerenciales, de marketing digital, de medios digitales y de recursos humanos en las empresas.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/strike-d\" target=\"_blank\" title=\"DevOps backupy\"><img decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" loading=\"lazy\" src=\"https:\/\/thehackernews.com\/new-images\/img\/b\/R29vZ2xl\/AVvXsEgvfqow2z1XORevUpzKGWWXZ2DP4dMaNi-7cycpa3J_bSZKv0tO6MP40HLl7lvVJDIswOmb6I-YoNMLJym4v9oLZQczujsMqcttB3M_Cvm6E-zLs0XrpwaTZ_SGFjckDfi3CPfijZaii8Z88_btcKeHKKfxm7cDyF3kaVvsirGpb2JWVH0Ot3xGiC2sZg\/s1600\/strike-728.png\" width=\"300\" height=\"250\" \/><\/a><\/div>\n<p>La idea es apuntar a los empleados con acceso de alto nivel a las cuentas de Facebook Business asociadas con sus organizaciones, enga\u00f1\u00e1ndolos para que descarguen supuesta informaci\u00f3n publicitaria de Facebook alojada en Dropbox, Apple iCloud y MediaFire.<\/p>\n<p>En algunos casos, el archivo de almacenamiento que contiene la carga maliciosa tambi\u00e9n se entrega a las v\u00edctimas a trav\u00e9s de LinkedIn, lo que finalmente permite que el atacante se haga cargo de cualquier cuenta comercial de Facebook.<\/p>\n<p>Un malware que roba informaci\u00f3n escrito en .NET Core, el binario est\u00e1 dise\u00f1ado para usar Telegram para comando y control y exfiltraci\u00f3n de datos.  WithSecure dijo que identific\u00f3 ocho canales de Telegram que se utilizaron para este prop\u00f3sito.<\/p>\n<div class=\"separator\" style=\"clear: both\"><img decoding=\"async\" alt=\"Hackear cuentas comerciales de Facebook\" border=\"0\" data-original-height=\"514\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/07\/1658943970_646_Nuevo-malware-Ducktail-Infostealer-dirigido-a-cuentas-comerciales-y-publicitarias.jpg\" title=\"Hackear cuentas comerciales de Facebook\" \/><\/div>\n<p>Funciona escaneando los navegadores instalados como Google Chrome, Microsoft Edge, Brave Browser y Mozilla Firefox para extraer todas las cookies almacenadas y los tokens de acceso, adem\u00e1s de robar informaci\u00f3n de la cuenta personal de Facebook de la v\u00edctima, como el nombre, la direcci\u00f3n de correo electr\u00f3nico y la fecha de nacimiento. y el ID de usuario.<\/p>\n<p>Tambi\u00e9n se saquean datos de empresas y cuentas publicitarias conectadas a la cuenta personal de la v\u00edctima, lo que permite al adversario secuestrar las cuentas al agregar una direcci\u00f3n de correo electr\u00f3nico controlada por el actor recuperada del canal de Telegram y otorgarse a s\u00ed mismo <a rel=\"nofollow noopener\" href=\"https:\/\/www.facebook.com\/business\/help\/442345745885606?id=180505742745347\" target=\"_blank\">Editor administrativo y financiero<\/a> acceso.<\/p>\n<p>Mientras que los usuarios con roles de administrador tienen control total sobre la cuenta comercial de Facebook, los usuarios con permisos de editor de finanzas pueden editar la informaci\u00f3n de la tarjeta de cr\u00e9dito comercial y los detalles financieros, como transacciones, facturas, gastos de la cuenta y m\u00e9todos de pago.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/crowdsec-tour-d\" target=\"_blank\" title=\"CyberSecurity\"><img decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" loading=\"lazy\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/07\/1656664565_47_Amazon-parchea-silenciosamente-la-vulnerabilidad-de-gravedad-alta-en-la.jpg\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>Los datos de telemetr\u00eda recopilados por WithSecure muestran un patr\u00f3n de orientaci\u00f3n global que abarca varios pa\u00edses, incluidos Filipinas, India, Arabia Saudita, Italia, Alemania, Suecia y Finlandia.<\/p>\n<p>Dicho esto, la compa\u00f1\u00eda se\u00f1al\u00f3 que &#8220;no pudo determinar el \u00e9xito o la falta de \u00e9l&#8221; de la campa\u00f1a Ducktail, y agreg\u00f3 que no pudo determinar cu\u00e1ntos usuarios se vieron potencialmente afectados.<\/p>\n<p>Se recomienda a los administradores de Facebook Business que <a rel=\"nofollow noopener\" href=\"https:\/\/www.facebook.com\/business\/help\/353397428740939?id=2190812977867143\" target=\"_blank\">revisar sus permisos de acceso<\/a> y elimine cualquier usuario desconocido para asegurar las cuentas.<\/p>\n<p>Los hallazgos son otro indicador m\u00e1s de c\u00f3mo los malos actores conf\u00edan cada vez m\u00e1s en aplicaciones de mensajer\u00eda leg\u00edtimas como Discord y Telegram, abusando de sus funciones de automatizaci\u00f3n para propagar malware o cumplir sus objetivos operativos.<\/p>\n<p>&#8220;Principalmente utilizados junto con los ladrones de informaci\u00f3n, los ciberdelincuentes han encontrado formas de usar estas plataformas para alojar, distribuir y ejecutar diversas funciones que, en \u00faltima instancia, les permiten robar credenciales u otra informaci\u00f3n de usuarios desprevenidos&#8221;, Intel 471 <a rel=\"nofollow noopener\" href=\"https:\/\/intel471.com\/blog\/cybercrime-telegram-discord-automation-chatbots\" target=\"_blank\">dijo<\/a> Martes.<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/07\/new-ducktail-infostealer-malware.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Las cuentas comerciales y publicitarias de Facebook se encuentran en el extremo receptor de una campa\u00f1a en curso<\/p>\n","protected":false},"author":1,"featured_media":288280,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,4661,3376,4664,5017,4671,94344,4468,4662,42271,4668,4667,4669,4654,4658,4659,4653,4655,480,4663,32256,4666,4665,4660],"class_list":["post-288279","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques-ciberneticos","tag-comerciales","tag-como-hackear","tag-cuentas","tag-dirigido","tag-ducktail","tag-facebook","tag-filtracion-de-datos","tag-infostealer","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-malware","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-nuevo","tag-programa-malicioso-ransomware","tag-publicitarias","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/288279","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=288279"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/288279\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/288280"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=288279"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=288279"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=288279"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}