{"id":337689,"date":"2022-08-24T13:57:36","date_gmt":"2022-08-24T13:57:36","guid":{"rendered":"https:\/\/teknomers.com\/es\/piratas-informaticos-que-utilizan-paginas-falsas-de-proteccion-ddos-para-distribuir-malware\/"},"modified":"2022-08-24T13:57:37","modified_gmt":"2022-08-24T13:57:37","slug":"piratas-informaticos-que-utilizan-paginas-falsas-de-proteccion-ddos-para-distribuir-malware","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/piratas-informaticos-que-utilizan-paginas-falsas-de-proteccion-ddos-para-distribuir-malware\/","title":{"rendered":"Piratas inform\u00e1ticos que utilizan p\u00e1ginas falsas de protecci\u00f3n DDoS para distribuir malware"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>Los sitios de WordPress est\u00e1n siendo pirateados para mostrar p\u00e1ginas fraudulentas de protecci\u00f3n DDoS de Cloudflare que conducen a la entrega de malware como NetSupport RAT y Raccoon Stealer.<\/p>\n<p>&#8220;Un aumento reciente en las inyecciones de JavaScript dirigidas a los sitios de WordPress ha resultado en avisos falsos de DDoS que impiden que las v\u00edctimas descarguen malware troyano de acceso remoto&#8221;, Ben Martin de Sucuri. <a rel=\"nofollow noopener\" href=\"https:\/\/blog.sucuri.net\/2022\/08\/fake-ddos-pages-on-wordpress-lead-to-drive-by-downloads.html\" target=\"_blank\">dijo<\/a> en un art\u00edculo publicado la semana pasada.<\/p>\n<p>Las p\u00e1ginas de protecci\u00f3n de denegaci\u00f3n de servicio distribuida (DDoS) son comprobaciones esenciales de verificaci\u00f3n del navegador dise\u00f1adas para impedir que el tr\u00e1fico malicioso y no deseado impulsado por bot consuma ancho de banda y elimine sitios web.<\/p>\n<p>El nuevo vector de ataque consiste en secuestrar sitios de WordPress para mostrar ventanas emergentes falsas de protecci\u00f3n DDoS que, al hacer clic, conducen en \u00faltima instancia a la descarga de un archivo ISO malicioso (&#8220;security_install.iso&#8221;) en los sistemas de la v\u00edctima.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/strike-d\" target=\"_blank\" title=\"DevOps backupy\"><img decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" loading=\"lazy\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/08\/Investigadores-encuentran-telefonos-falsificados-con-puerta-trasera-para-hackear-cuentas.png\" width=\"300\" height=\"250\" \/><\/a><\/div>\n<p>Esto se logra mediante la inyecci\u00f3n de tres l\u00edneas de c\u00f3digo en un archivo JavaScript (&#8220;jquery.min.js&#8221;) o, alternativamente, en el archivo de tema activo del sitio web, que, a su vez, carga JavaScript muy ofuscado desde un servidor remoto.<\/p>\n<p>&#8220;Este JavaScript luego se comunica con un segundo dominio malicioso que carga m\u00e1s JavaScript que inicia el mensaje de descarga del archivo .iso malicioso&#8221;, explic\u00f3 Martin.<\/p>\n<p>Despu\u00e9s de la descarga, se solicita a los usuarios que ingresen un c\u00f3digo de verificaci\u00f3n generado desde la aplicaci\u00f3n llamada &#8220;DDoS Guard&#8221; para atraer a la v\u00edctima a abrir el archivo de instalaci\u00f3n armado y acceder al sitio web de destino.<\/p>\n<p>Si bien el instalador muestra un c\u00f3digo de verificaci\u00f3n para mantener la artima\u00f1a, en realidad, el archivo es un troyano de acceso remoto llamado <a rel=\"nofollow noopener\" href=\"https:\/\/malpedia.caad.fkie.fraunhofer.de\/details\/win.netsupportmanager_rat\" target=\"_blank\">RATA de NetSupport<\/a>que est\u00e1 vinculado a la familia de malware FakeUpdates (tambi\u00e9n conocido como SocGholish) y tambi\u00e9n instala de forma encubierta Raccoon Stealer, un troyano de robo de credenciales disponible para alquilar en foros clandestinos.<\/p>\n<p>El desarrollo es una se\u00f1al de que los atacantes est\u00e1n aprovechando de manera oportunista estos mecanismos de seguridad familiares en sus propias campa\u00f1as en un intento por enga\u00f1ar a los visitantes del sitio web desprevenidos para que instalen malware.<\/p>\n<div class=\"separator\" style=\"clear: both\"><img decoding=\"async\" alt=\"Ataque DDoS\" border=\"0\" data-original-height=\"406\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/08\/1661349455_642_Piratas-informaticos-que-utilizan-paginas-falsas-de-proteccion-DDoS-para.jpg\" title=\"Ataque DDoS\" \/><\/div>\n<p>Para mitigar tales amenazas, los propietarios de sitios web deben colocar sus sitios detr\u00e1s de un firewall, emplear controles de integridad de archivos y hacer cumplir la autenticaci\u00f3n de dos factores (2FA).  Tambi\u00e9n se insta a los visitantes del sitio web a activar 2FA, evitar abrir archivos sospechosos y usar un bloqueador de secuencias de comandos en los navegadores web para evitar la ejecuci\u00f3n de JavaScript.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/crowd-mid-d\" target=\"_blank\" title=\"CyberSecurity\"><img decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" loading=\"lazy\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/08\/1661187374_43_Investigadores-encuentran-telefonos-falsificados-con-puerta-trasera-para-hackear-cuentas.png\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>&#8220;La computadora infectada podr\u00eda usarse para robar redes sociales o credenciales bancarias, detonar ransomware o incluso atrapar a la v\u00edctima en una red &#8216;esclava&#8217; nefasta, extorsionar al propietario de la computadora y violar su privacidad, todo dependiendo de lo que decidan hacer los atacantes. con el dispositivo comprometido&#8221;, dijo Martin.<\/p>\n<p>Esta no es la primera vez que se utilizan archivos con temas ISO y comprobaciones de CAPTCHA para entregar la RAT de NetSupport.<\/p>\n<p>En abril de 2022, eSentire <a rel=\"nofollow noopener\" href=\"https:\/\/www.esentire.com\/blog\/fake-chrome-setup-leads-to-netsupportmanager-rat-and-mars-stealer\" target=\"_blank\">revelado<\/a> una cadena de ataque que aprovech\u00f3 un instalador falso de Chrome para implementar el troyano, lo que allan\u00f3 el camino para la ejecuci\u00f3n de Mars Stealer.  Asimismo, una campa\u00f1a de phishing con el tema del IRS detallada por <a rel=\"nofollow noopener\" href=\"https:\/\/cofense.com\/blog\/rat-campaign-looks-to-take-advantage-of-the-tax-season\" target=\"_blank\">Cofense<\/a> y <a rel=\"nofollow noopener\" href=\"https:\/\/medium.com\/walmartglobaltech\/socgholish-campaigns-and-initial-access-kit-4c4283fea8ee\" target=\"_blank\">Tecnolog\u00eda global de Walmart<\/a> Involucr\u00f3 el uso de rompecabezas CAPTCHA falsos en sitios web para entregar el mismo malware.<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/08\/hackers-using-fake-ddos-protection.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Los sitios de WordPress est\u00e1n siendo pirateados para mostrar p\u00e1ginas fraudulentas de protecci\u00f3n DDoS de Cloudflare que conducen<\/p>\n","protected":false},"author":1,"featured_media":337690,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,4661,4664,2347,5702,3187,4662,6214,4668,4667,4669,4654,4658,4659,4653,4655,13014,18,6213,4663,7110,4666,4665,10365,4660],"class_list":["post-337689","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques-ciberneticos","tag-como-hackear","tag-ddos","tag-distribuir","tag-falsas","tag-filtracion-de-datos","tag-informaticos","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-malware","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-paginas","tag-para","tag-piratas","tag-programa-malicioso-ransomware","tag-proteccion","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-utilizan","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/337689","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=337689"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/337689\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/337690"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=337689"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=337689"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=337689"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}