{"id":46712,"date":"2022-03-21T14:29:54","date_gmt":"2022-03-21T14:29:54","guid":{"rendered":"https:\/\/teknomers.com\/es\/el-nuevo-ataque-de-navegador-en-el-navegador-bitb-hace-que-el-phishing-sea-casi-indetectable\/"},"modified":"2022-03-21T14:30:00","modified_gmt":"2022-03-21T14:30:00","slug":"el-nuevo-ataque-de-navegador-en-el-navegador-bitb-hace-que-el-phishing-sea-casi-indetectable","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/el-nuevo-ataque-de-navegador-en-el-navegador-bitb-hace-que-el-phishing-sea-casi-indetectable\/","title":{"rendered":"El nuevo ataque de navegador en el navegador (BITB) hace que el phishing sea casi indetectable"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>Se puede explotar una nueva t\u00e9cnica de phishing llamada ataque de navegador en el navegador (BitB) para simular una ventana de navegador dentro del navegador para falsificar un dominio leg\u00edtimo, lo que hace posible realizar ataques de phishing convincentes.<\/p>\n<p>Seg\u00fan el probador de penetraci\u00f3n e investigador de seguridad, que se hace llamar mrd0x_, el m\u00e9todo aprovecha el inicio de sesi\u00f3n \u00fanico de terceros (<a rel=\"nofollow noopener\" href=\"https:\/\/en.wikipedia.org\/wiki\/Single_sign-on\" target=\"_blank\">inicio de sesi\u00f3n \u00fanico<\/a>) opciones incrustadas en sitios web como &#8220;Iniciar sesi\u00f3n con Google&#8221; (o Facebook, Apple o Microsoft).<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/backhub-dm1\" target=\"_blank\" title=\"Automatic GitHub Backups\"><img loading=\"lazy\" decoding=\"async\" alt=\"Copias de seguridad autom\u00e1ticas de GitHub\" class=\"lazyload\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/02\/Clave-maestra-para-Hive-Ransomware-recuperada-usando-una-falla-en.png\" width=\"300\" height=\"250\" \/><\/a><\/div>\n<p>Si bien el comportamiento predeterminado cuando un usuario intenta iniciar sesi\u00f3n a trav\u00e9s de estos m\u00e9todos es recibir una ventana emergente para completar el proceso de autenticaci\u00f3n, el ataque BitB tiene como objetivo replicar todo este proceso utilizando una combinaci\u00f3n de c\u00f3digo HTML y CSS para crear un ventana del navegador completamente fabricada.<\/p>\n<div class=\"separator\" style=\"clear: both\"><img decoding=\"async\" alt=\"Navegador en el navegador\" border=\"0\" data-original-height=\"565\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/03\/El-nuevo-ataque-de-navegador-en-el-navegador-BITB-hace.gif\" title=\"Navegador en el navegador\" \/><\/div>\n<p>&#8220;Combine el dise\u00f1o de la ventana con un iframe que apunte al servidor malicioso que aloja la p\u00e1gina de phishing, y es b\u00e1sicamente indistinguible&#8221;, mrd0x_ <a rel=\"nofollow noopener\" href=\"https:\/\/mrd0x.com\/browser-in-the-browser-phishing-attack\/\" target=\"_blank\">dijo<\/a> en un art\u00edculo t\u00e9cnico publicado la semana pasada.  &#8220;JavaScript se puede usar f\u00e1cilmente para hacer que la ventana aparezca en un enlace o en un clic de bot\u00f3n, en la carga de la p\u00e1gina, etc.&#8221;<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/cs-feb-header\" target=\"_blank\" title=\"Prevent Data Breaches\"><img loading=\"lazy\" decoding=\"async\" alt=\"Evitar violaciones de datos\" class=\"lazyload\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/03\/1647430291_958_El-gobierno-aleman-advierte-contra-el-uso-del-software-antivirus.jpeg\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>Si bien este m\u00e9todo facilita significativamente el montaje efectivo <a rel=\"nofollow noopener\" href=\"https:\/\/github.com\/mrd0x\/BITB\" target=\"_blank\">campa\u00f1as de ingenier\u00eda social<\/a>vale la pena se\u00f1alar que las v\u00edctimas potenciales deben ser redirigidas a un dominio de phishing que pueda mostrar una ventana de autenticaci\u00f3n falsa para la recolecci\u00f3n de credenciales.<\/p>\n<p>&#8220;Pero una vez que llega al sitio web propiedad del atacante, el usuario estar\u00e1 tranquilo mientras escribe sus credenciales en lo que parece ser el sitio web leg\u00edtimo (porque la URL confiable lo dice)&#8221;, agreg\u00f3 mrd0x_.<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/03\/new-browser-in-browser-bitb-attack.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Se puede explotar una nueva t\u00e9cnica de phishing llamada ataque de navegador en el navegador (BitB) para simular<\/p>\n","protected":false},"author":1,"featured_media":46713,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,1247,4661,32452,2432,4664,4662,1740,32453,4668,4667,931,4654,4658,4659,4653,4655,480,8178,4663,15,4666,4665,4660],"class_list":["post-46712","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataque","tag-ataques-ciberneticos","tag-bitb","tag-casi","tag-como-hackear","tag-filtracion-de-datos","tag-hace","tag-indetectable","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-navegador","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-nuevo","tag-phishing","tag-programa-malicioso-ransomware","tag-sea","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/46712","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=46712"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/46712\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/46713"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=46712"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=46712"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=46712"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}