{"id":778260,"date":"2023-05-29T07:48:47","date_gmt":"2023-05-29T07:48:47","guid":{"rendered":"https:\/\/teknomers.com\/es\/no-haga-clic-en-ese-archivo-zip-phishers-armando-dominios-zip-para-enganar-a-las-victimas\/"},"modified":"2023-05-29T07:48:50","modified_gmt":"2023-05-29T07:48:50","slug":"no-haga-clic-en-ese-archivo-zip-phishers-armando-dominios-zip-para-enganar-a-las-victimas","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/no-haga-clic-en-ese-archivo-zip-phishers-armando-dominios-zip-para-enganar-a-las-victimas\/","title":{"rendered":"\u00a1No haga clic en ese archivo ZIP!  Phishers Armando Dominios .ZIP para Enga\u00f1ar a las V\u00edctimas"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><\/div>\n<p>Se puede aprovechar una nueva t\u00e9cnica de phishing llamada &#8220;archivador de archivos en el navegador&#8221; para &#8220;emular&#8221; un software de archivador de archivos en un navegador web cuando una v\u00edctima visita un dominio .ZIP.<\/p>\n<p>&#8220;Con este ataque de phishing, simula un software de archivado de archivos (por ejemplo, WinRAR) en el navegador y usa un dominio .zip para que parezca m\u00e1s leg\u00edtimo&#8221;, el investigador de seguridad mr.d0x <a rel=\"nofollow noopener\" href=\"https:\/\/mrd0x.com\/file-archiver-in-the-browser\/\" target=\"_blank\">revelado<\/a> la semana pasada.<\/p>\n<p>Los actores de amenazas, en pocas palabras, podr\u00edan crear una apariencia realista <a rel=\"nofollow noopener\" href=\"https:\/\/github.com\/mrd0x\/file-archiver-in-the-browser\" target=\"_blank\">p\u00e1gina de inicio de phishing<\/a> usando HTML y CSS que imita el software leg\u00edtimo de archivo de archivos y al\u00f3jelo en un dominio .zip, elevando as\u00ed <a rel=\"nofollow noopener\" href=\"https:\/\/www.cisa.gov\/news-events\/alerts\/2023\/05\/25\/cisa-warns-hurricanetyphoon-related-scams\" target=\"_blank\">campa\u00f1as de ingenier\u00eda social<\/a>.<\/p>\n<p>En un escenario de ataque potencial, un malhechor podr\u00eda recurrir a tales trucos para redirigir a los usuarios a una p\u00e1gina de recolecci\u00f3n de credenciales cuando se hace clic en un archivo &#8220;contenido&#8221; dentro del archivo ZIP falso.<\/p>\n<p>&#8220;Otro caso de uso interesante es enumerar un archivo no ejecutable y cuando el usuario hace clic para iniciar una descarga, descarga un archivo ejecutable&#8221;, se\u00f1al\u00f3 mr.d0x.  &#8220;Digamos que tiene un archivo &#8216;factura.pdf&#8217;. Cuando un usuario hace clic en este archivo, se iniciar\u00e1 la descarga de un .exe o cualquier otro archivo&#8221;.<\/p>\n<p>Adem\u00e1s de eso, la barra de b\u00fasqueda en el Explorador de archivos de Windows puede emerger como un conducto furtivo donde la b\u00fasqueda de un archivo .ZIP inexistente lo abre directamente en el navegador web si el nombre del archivo corresponde a un archivo leg\u00edtimo. <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/RakeshKrish12\/status\/1660530829624500224\" target=\"_blank\">dominio .zip<\/a>.<\/p>\n<p>&#8220;Esto es perfecto para este escenario, ya que el usuario esperar\u00eda ver un archivo ZIP&#8221;, dijo el investigador.  &#8220;Una vez que el usuario realice esto, se iniciar\u00e1 autom\u00e1ticamente el dominio .zip que tiene la plantilla de archivo de archivo, que parece bastante leg\u00edtimo&#8221;.<\/p>\n<p>El desarrollo viene como Google <a rel=\"nofollow noopener\" href=\"https:\/\/www.blog.google\/products\/registry\/8-new-top-level-domains-for-dads-grads-tech\/\" target=\"_blank\">desplegado<\/a> ocho nuevos dominios de nivel superior (TLD), incluidos &#8220;.zip&#8221; y &#8220;.mov&#8221;, que han planteado algunas preocupaciones de que podr\u00eda <a rel=\"nofollow noopener\" href=\"https:\/\/news.netcraft.com\/archives\/2023\/05\/17\/phishing-attacks-already-using-the-zip-tld.html\" target=\"_blank\">invitar a la suplantaci\u00f3n de identidad<\/a> y otros tipos de estafas en l\u00ednea.<\/p>\n<p>Esto se debe a que .ZIP y .MOV son nombres de extensi\u00f3n de archivo leg\u00edtimos, lo que podr\u00eda confundir a los usuarios desprevenidos para que visiten un sitio web malicioso en lugar de abrir un archivo y enga\u00f1arlos para que descarguen accidentalmente malware.<\/p>\n<p>&#8220;Los archivos ZIP a menudo se usan como parte de la etapa inicial de una cadena de ataque, y generalmente se descargan despu\u00e9s de que un usuario accede a una URL maliciosa o abre un archivo adjunto de correo electr\u00f3nico&#8221;, Trend Micro <a rel=\"nofollow noopener\" href=\"https:\/\/www.trendmicro.com\/en_us\/research\/23\/e\/future-exploitation-vector-file-extensions-as-top-level-domains.html\" target=\"_blank\">dicho<\/a>.<\/p>\n<p>&#8220;M\u00e1s all\u00e1 de que los archivos ZIP se usen como carga \u00fatil, tambi\u00e9n es probable que los actores maliciosos usen URL relacionadas con ZIP para descargar malware con la introducci\u00f3n del TLD .zip&#8221;.<\/p>\n<p>Mientras <a rel=\"nofollow noopener\" href=\"https:\/\/arstechnica.com\/information-technology\/2023\/05\/critics-say-googles-new-zip-and-mov-domains-will-be-a-boon-to-scammers\/\" target=\"_blank\">reacciones<\/a> son <a rel=\"nofollow noopener\" href=\"https:\/\/www.wired.com\/story\/google-zip-mov-domains-phishing-risks\/\" target=\"_blank\">decididamente mixto<\/a> sobre el riesgo que representa como resultado de la confusi\u00f3n entre nombres de dominio y nombres de archivo, se espera que equipe a los actores que act\u00faan de mala fe con otro vector para el phishing.<\/p>\n<p>El descubrimiento tambi\u00e9n se produce cuando la empresa de ciberseguridad Group-IB dijo que detect\u00f3 un aumento del 25 % en el uso de kits de phishing en 2022, identificando 3677 kits \u00fanicos, en comparaci\u00f3n con el a\u00f1o anterior.<\/p>\n<p>De particular inter\u00e9s es el repunte en la tendencia de usar Telegram para recopilar datos robados, casi duplic\u00e1ndose del 5,6 % en 2021 al 9,4 % en 2022.<\/p>\n<p>Eso no es todo.  Los ataques de phishing tambi\u00e9n se est\u00e1n volviendo m\u00e1s sofisticados, y los ciberdelincuentes se enfocan cada vez m\u00e1s en empaquetar los kits con capacidades de evasi\u00f3n de detecci\u00f3n, como el uso de antibots y directorios din\u00e1micos.<\/p>\n<p>&#8220;Los operadores de phishing crean carpetas aleatorias de sitios web a las que solo puede acceder el destinatario de una URL de phishing personalizada y no se puede acceder sin el enlace inicial&#8221;, dijo la empresa con sede en Singapur. <a rel=\"nofollow noopener\" href=\"https:\/\/www.group-ib.com\/media-center\/press-releases\/phishing-kits-2022\/\" target=\"_blank\">dicho<\/a>.<\/p>\n<p>&#8220;Esta t\u00e9cnica permite a los phishers evadir la detecci\u00f3n y la lista negra, ya que el contenido de phishing no se revelar\u00e1&#8221;.<\/p>\n<div class=\"ad_two_webinar clear\"> <span class=\"ad-label\">PR\u00d3XIMO SEMINARIO WEB<\/span> <\/p>\n<p>Zero Trust + Deception: \u00a1Aprende a ser m\u00e1s astuto que los atacantes!<\/p>\n<p class=\"ad-description\">Descubra c\u00f3mo Deception puede detectar amenazas avanzadas, detener el movimiento lateral y mejorar su estrategia Zero Trust.  \u00a1\u00danase a nuestro seminario web perspicaz!<\/p>\n<p> <a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/z-inside-2\" target=\"_blank\" class=\"ad-button\">Guardar mi asiento!<\/a><\/div>\n<p>De acuerdo a un <a rel=\"nofollow noopener\" href=\"https:\/\/perception-point.io\/news\/perception-point-report-finds-that-advanced-phishing-attacks-grew-by-356-in-2022\/\" target=\"_blank\">nuevo reporte<\/a> de Perception Point, la cantidad de intentos de ataques de phishing avanzados por parte de los actores de amenazas en 2022 aument\u00f3 un 356 %.  El n\u00famero total de ataques aument\u00f3 un 87 % en el transcurso del a\u00f1o.<\/p>\n<p>Esta evoluci\u00f3n continua de los esquemas de phishing se ejemplifica con una nueva ola de ataques que se han observado aprovechando cuentas comprometidas de Microsoft 365 y mensajes de permisos restringidos (<a rel=\"nofollow noopener\" href=\"https:\/\/en.wikipedia.org\/wiki\/Rpmsg\" target=\"_blank\">.rpmsg<\/a>) correos electr\u00f3nicos encriptados para recopilar las credenciales de los usuarios.<\/p>\n<p>&#8220;El uso de mensajes .rpmsg encriptados significa que el contenido de phishing del mensaje, incluidos los enlaces URL, se oculta de las puertas de enlace de escaneo de correo electr\u00f3nico&#8221;, los investigadores de Trustwave Phil Hay y Rodel Mendrez. <a rel=\"nofollow noopener\" href=\"https:\/\/www.trustwave.com\/en-us\/resources\/blogs\/spiderlabs-blog\/microsoft-encrypted-restricted-permission-messages-deliver-phishing\/\" target=\"_blank\">explicado<\/a>.<\/p>\n<p>Otro caso destacado por Proofpoint <a rel=\"nofollow noopener\" href=\"https:\/\/www.proofpoint.com\/us\/blog\/threat-insight\/dangerous-functionalities-in-microsoft-teams-enable-phishing\" target=\"_blank\">implica<\/a> el posible abuso de funciones leg\u00edtimas en Microsoft Teams para facilitar el phishing y la entrega de malware, incluida la utilizaci\u00f3n de invitaciones a reuniones posteriores al compromiso al reemplazar las URL predeterminadas con enlaces maliciosos a trav\u00e9s de llamadas API.<\/p>\n<p>&#8220;Un enfoque diferente que los atacantes pueden utilizar, dado el acceso al token de Teams de un usuario, es usar la API o la interfaz de usuario de Teams para armar los enlaces existentes en los mensajes enviados&#8221;, se\u00f1al\u00f3 la empresa de seguridad empresarial.<\/p>\n<p>&#8220;Esto podr\u00eda hacerse simplemente reemplazando los enlaces benignos con enlaces que apuntan a sitios web nefastos o recursos maliciosos&#8221;.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontraste este art\u00edculo interesante?  Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/05\/dont-click-that-zip-file-phishers.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Se puede aprovechar una nueva t\u00e9cnica de phishing llamada &#8220;archivador de archivos en el navegador&#8221; para &#8220;emular&#8221; un<\/p>\n","protected":false},"author":1,"featured_media":778261,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,8374,103000,4661,27703,4664,16684,31291,3803,4662,897,4668,246,4667,4654,4658,4659,4653,4655,18,165457,4663,4666,4665,1759,4660,164199],"class_list":["post-778260","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-archivo","tag-armando","tag-ataques-ciberneticos","tag-clic","tag-como-hackear","tag-dominios","tag-enganar","tag-ese","tag-filtracion-de-datos","tag-haga","tag-la-seguridad-informatica","tag-las","tag-las-noticias-de-los-hackers","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-para","tag-phishers","tag-programa-malicioso-ransomware","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-victimas","tag-vulnerabilidad-de-software","tag-zip"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/778260","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=778260"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/778260\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/778261"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=778260"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=778260"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=778260"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}