{"id":412446,"date":"2022-10-07T10:45:17","date_gmt":"2022-10-07T10:45:17","guid":{"rendered":"https:\/\/teknomers.com\/es\/los-piratas-informaticos-pueden-usar-el-modo-de-aplicacion-en-los-navegadores-chromium-para-ataques-de-phishing-sigilosos\/"},"modified":"2022-10-07T10:45:19","modified_gmt":"2022-10-07T10:45:19","slug":"los-piratas-informaticos-pueden-usar-el-modo-de-aplicacion-en-los-navegadores-chromium-para-ataques-de-phishing-sigilosos","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/los-piratas-informaticos-pueden-usar-el-modo-de-aplicacion-en-los-navegadores-chromium-para-ataques-de-phishing-sigilosos\/","title":{"rendered":"Los piratas inform\u00e1ticos pueden usar el &#8216;Modo de aplicaci\u00f3n&#8217; en los navegadores Chromium para ataques de phishing sigilosos"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>En lo que es una nueva t\u00e9cnica de phishing, se ha demostrado que se puede abusar de la funci\u00f3n Modo de aplicaci\u00f3n en los navegadores web basados \u200b\u200ben Chromium para crear &#8220;aplicaciones de phishing de escritorio realistas&#8221;.<\/p>\n<p>El modo de aplicaci\u00f3n est\u00e1 dise\u00f1ado para ofrecer experiencias similares a las nativas de una manera que hace que el sitio web se inicie en una ventana de navegador separada, al mismo tiempo que muestra el \u00edcono de favoritos del sitio web y oculta la barra de direcciones.<\/p>\n<p>Seg\u00fan el investigador de seguridad mr.d0x, quien tambi\u00e9n ide\u00f3 el m\u00e9todo de ataque del navegador en el navegador (BitB) a principios de este a\u00f1o, un mal actor puede aprovechar este comportamiento para recurrir a algunos trucos de HTML\/CSS y mostrar una barra de direcciones falsa en parte superior de la ventana y enga\u00f1ar a los usuarios para que revelen sus credenciales en formularios de inicio de sesi\u00f3n no autorizados.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/strike-d\" target=\"_blank\" title=\"DevOps backupy\"><img decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" loading=\"lazy\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/10\/1665010874_885_Los-piratas-informaticos-aprovechan-la-vulnerabilidad-del-controlador-de-Dell.png\" width=\"300\" height=\"250\" \/><\/a><\/div>\n<p>&#8220;Aunque esta t\u00e9cnica est\u00e1 destinada m\u00e1s al phishing interno, t\u00e9cnicamente a\u00fan puede usarla en un escenario de phishing externo&#8221;, mr.d0x <a rel=\"nofollow noopener\" href=\"https:\/\/mrd0x.com\/phishing-with-chromium-application-mode\/\" target=\"_blank\">dijo<\/a>.  &#8220;Puede entregar estas aplicaciones falsas de forma independiente como archivos&#8221;.<\/p>\n<p>Esto se logra configurando una p\u00e1gina de phishing con una barra de direcci\u00f3n falsa en la parte superior y configurando el <a rel=\"nofollow noopener\" href=\"https:\/\/manpages.ubuntu.com\/manpages\/bionic\/man1\/chromium-browser.1.html\" target=\"_blank\">&#8211;par\u00e1metro de la aplicaci\u00f3n<\/a> para apuntar al sitio de phishing que aloja la p\u00e1gina.<\/p>\n<div class=\"separator\" style=\"clear: both\"><img decoding=\"async\" alt=\"Ataques de phishing avanzados\" border=\"0\" data-original-height=\"494\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/10\/1665139517_886_Los-piratas-informaticos-pueden-usar-el-Modo-de-aplicacion-en.jpg\" title=\"Ataques de phishing avanzados\" \/><\/div>\n<p>Adem\u00e1s de eso, el sitio de phishing controlado por el atacante puede utilizar JavaScript para realizar m\u00e1s acciones, como cerrar la ventana inmediatamente despu\u00e9s de que el usuario ingrese las credenciales o cambiar su tama\u00f1o y posicionamiento para lograr el efecto deseado.<\/p>\n<p>Vale la pena se\u00f1alar que el mecanismo funciona en otros sistemas operativos, como macOS y Linux, lo que lo convierte en una posible amenaza multiplataforma.  Sin embargo, el \u00e9xito del ataque se basa en el hecho de que el atacante ya tiene acceso a la m\u00e1quina del objetivo.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/crowd-mid-d\" target=\"_blank\" title=\"CyberSecurity\"><img decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" loading=\"lazy\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/10\/1665010874_826_Los-piratas-informaticos-aprovechan-la-vulnerabilidad-del-controlador-de-Dell.png\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>Dicho esto, Google es <a rel=\"nofollow noopener\" href=\"https:\/\/support.google.com\/chrome\/a\/answer\/7679408#noChrApps106\" target=\"_blank\">Eliminaci\u00f3n gradual<\/a> soporte para aplicaciones Chrome a favor de Progressive Web Apps (PWA) y tecnolog\u00edas est\u00e1ndar web, y se espera que la funci\u00f3n se suspenda por completo en Chrome 109 o posterior en Windows, macOS y Linux.<\/p>\n<p>Los hallazgos se presentan como nuevos hallazgos Trustwave SpiderLabs <a rel=\"nofollow noopener\" href=\"https:\/\/www.trustwave.com\/en-us\/resources\/blogs\/spiderlabs-blog\/html-file-attachments-still-a-threat\/\" target=\"_blank\">mostrar<\/a> que los ataques de contrabando de HTML son una ocurrencia com\u00fan, con archivos .HTML (11,39 %) y .HTM (2,7 %) que representan el segundo tipo de archivo adjunto con m\u00e1s spam despu\u00e9s de las im\u00e1genes .JPG (25,29 %).<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/10\/hackers-can-use-app-mode-in-chromium.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>En lo que es una nueva t\u00e9cnica de phishing, se ha demostrado que se puede abusar de la<\/p>\n","protected":false},"author":1,"featured_media":412447,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,450,2346,4661,115214,4664,4662,6214,4668,4667,36,4869,70357,4654,4658,4659,4653,4655,18,8178,6213,4663,1125,4666,4665,115215,2795,4660],"class_list":["post-412446","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-aplicacion","tag-ataques","tag-ataques-ciberneticos","tag-chromium","tag-como-hackear","tag-filtracion-de-datos","tag-informaticos","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-los","tag-modo","tag-navegadores","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-para","tag-phishing","tag-piratas","tag-programa-malicioso-ransomware","tag-pueden","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-sigilosos","tag-usar","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/412446","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=412446"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/412446\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/412447"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=412446"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=412446"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=412446"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}