{"id":419514,"date":"2022-10-11T19:21:16","date_gmt":"2022-10-11T19:21:16","guid":{"rendered":"https:\/\/teknomers.com\/es\/los-ataques-de-phishing-de-devolucion-de-llamada-de-bazarcall-evolucionan-constantemente-en-sus-tacticas-de-ingenieria-social\/"},"modified":"2022-10-11T19:21:17","modified_gmt":"2022-10-11T19:21:17","slug":"los-ataques-de-phishing-de-devolucion-de-llamada-de-bazarcall-evolucionan-constantemente-en-sus-tacticas-de-ingenieria-social","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/los-ataques-de-phishing-de-devolucion-de-llamada-de-bazarcall-evolucionan-constantemente-en-sus-tacticas-de-ingenieria-social\/","title":{"rendered":"Los ataques de phishing de devoluci\u00f3n de llamada de BazarCall evolucionan constantemente en sus t\u00e1cticas de ingenier\u00eda social"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>Los operadores detr\u00e1s del m\u00e9todo de phishing de devoluci\u00f3n de llamada BazaCall han seguido evolucionando con t\u00e1cticas de ingenier\u00eda social actualizadas para implementar malware en redes espec\u00edficas.<\/p>\n<p>El esquema finalmente act\u00faa como un punto de entrada para realizar fraudes financieros o la entrega de cargas \u00fatiles de la siguiente etapa, como ransomware, la empresa de ciberseguridad Trellix. <a rel=\"nofollow noopener\" href=\"https:\/\/www.trellix.com\/en-us\/about\/newsroom\/stories\/research\/evolution-of-bazarcall-social-engineering-tactics.html\" target=\"_blank\">dijo<\/a> en un informe publicado la semana pasada.<\/p>\n<p>Los objetivos principales de las \u00faltimas oleadas de ataques incluyen EE. UU., Canad\u00e1, China, India, Jap\u00f3n, Taiw\u00e1n, Filipinas y el Reino Unido.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/strike-d\" target=\"_blank\" title=\"DevOps backupy\"><img decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" loading=\"lazy\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/10\/1665010874_885_Los-piratas-informaticos-aprovechan-la-vulnerabilidad-del-controlador-de-Dell.png\" width=\"300\" height=\"250\" \/><\/a><\/div>\n<p>BazaCall, tambi\u00e9n llamado BazarCall, gan\u00f3 popularidad por primera vez en 2020 por su novedoso enfoque de distribuci\u00f3n del malware BazarBackdoor (tambi\u00e9n conocido como BazarLoader) mediante la manipulaci\u00f3n de v\u00edctimas potenciales para que llamen a un n\u00famero de tel\u00e9fono especificado en mensajes de correo electr\u00f3nico de se\u00f1uelo.<\/p>\n<p>Estos cebos de correo electr\u00f3nico tienen como objetivo crear una falsa sensaci\u00f3n de urgencia, informando a los destinatarios sobre la renovaci\u00f3n de una suscripci\u00f3n de prueba para, por ejemplo, un servicio antivirus.  Los mensajes tambi\u00e9n los instan a ponerse en contacto con su servicio de asistencia para cancelar el plan, o se arriesgan a que se les cobre autom\u00e1ticamente la versi\u00f3n premium del software.<\/p>\n<p>El objetivo final de los ataques es permitir el acceso remoto al punto final con el pretexto de cancelar la supuesta suscripci\u00f3n o instalar una soluci\u00f3n de seguridad para eliminar el malware de la m\u00e1quina, allanando el camino para las actividades de seguimiento.<\/p>\n<div class=\"separator\" style=\"clear: both\"><img decoding=\"async\" alt=\"BazaCall devoluci\u00f3n de llamada phishing\" border=\"0\" data-original-height=\"419\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/10\/1665516076_323_Los-ataques-de-phishing-de-devolucion-de-llamada-de-BazarCall.jpg\" title=\"BazaCall devoluci\u00f3n de llamada phishing\" \/><\/div>\n<p>Otra t\u00e1ctica adoptada por los operadores consiste en hacerse pasar por respondedores de incidentes en campa\u00f1as con el tema de PayPal para enga\u00f1ar a la persona que llama haci\u00e9ndole creer que se accedi\u00f3 a sus cuentas desde ocho o m\u00e1s dispositivos repartidos en ubicaciones aleatorias en todo el mundo.<\/p>\n<p>Independientemente del escenario empleado, se solicita a la v\u00edctima que inicie una URL espec\u00edfica: un sitio web especialmente dise\u00f1ado para descargar y ejecutar un ejecutable malicioso que, entre otros archivos, tambi\u00e9n descarga el software leg\u00edtimo de escritorio remoto ScreenConnect.<\/p>\n<p>Despu\u00e9s de un acceso persistente exitoso, el atacante abre formularios de cancelaci\u00f3n falsos que piden a las v\u00edctimas que completen datos personales e inicien sesi\u00f3n en sus cuentas bancarias para completar el reembolso, pero en realidad son enga\u00f1ados para enviar el dinero al estafador.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/crowd-mid-d\" target=\"_blank\" title=\"CyberSecurity\"><img decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" loading=\"lazy\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/10\/Adolescente-de-19-anos-arrestado-por-usar-datos-filtrados-de.png\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>El desarrollo se produce cuando al menos tres grupos derivados diferentes del c\u00e1rtel de ransomware Conti han adoptado la t\u00e9cnica de phishing de devoluci\u00f3n de llamada como un vector de intrusi\u00f3n inicial para violar las redes empresariales.<\/p>\n<p>Los lazos con Conti no terminan ah\u00ed. <a rel=\"nofollow noopener\" href=\"https:\/\/abnormalsecurity.com\/blog\/bazarloader-contact-form\" target=\"_blank\">BazarPuerta trasera<\/a>por su parte, es la creaci\u00f3n de un grupo de ciberdelincuencia conocido como <a rel=\"nofollow noopener\" href=\"https:\/\/www.cyjax.com\/2022\/07\/15\/who-is-trickbot\/\" target=\"_blank\">TrickBot<\/a>que fue asumida por <a rel=\"nofollow noopener\" href=\"https:\/\/intel471.com\/blog\/using-cybercrime-as-cover-how-conti-operators-are-lying-low\" target=\"_blank\">Conti<\/a> a principios de este a\u00f1o antes del cierre de este \u00faltimo en mayo-junio de 2022 por su lealtad a Rusia en su asalto a Ucrania.<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/10\/bazarcall-callback-phishing-attacks.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Los operadores detr\u00e1s del m\u00e9todo de phishing de devoluci\u00f3n de llamada BazaCall han seguido evolucionando con t\u00e1cticas de<\/p>\n","protected":false},"author":1,"featured_media":419515,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,2346,4661,99232,4664,27602,33844,104733,4662,2177,4668,4667,935,36,4654,4658,4659,4653,4655,8178,4663,4666,4665,3379,251,11334,4660],"class_list":["post-419514","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques","tag-ataques-ciberneticos","tag-bazarcall","tag-como-hackear","tag-constantemente","tag-devolucion","tag-evolucionan","tag-filtracion-de-datos","tag-ingenieria","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-llamada","tag-los","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-phishing","tag-programa-malicioso-ransomware","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-social","tag-sus","tag-tacticas","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/419514","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=419514"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/419514\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/419515"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=419514"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=419514"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=419514"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}