{"id":911053,"date":"2023-08-19T12:14:15","date_gmt":"2023-08-19T12:14:15","guid":{"rendered":"https:\/\/teknomers.com\/es\/wooflocker-toolkit-oculta-codigos-maliciosos-en-imagenes-para-ejecutar-estafas-de-soporte-tecnico\/"},"modified":"2023-08-19T12:14:18","modified_gmt":"2023-08-19T12:14:18","slug":"wooflocker-toolkit-oculta-codigos-maliciosos-en-imagenes-para-ejecutar-estafas-de-soporte-tecnico","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/wooflocker-toolkit-oculta-codigos-maliciosos-en-imagenes-para-ejecutar-estafas-de-soporte-tecnico\/","title":{"rendered":"WoofLocker Toolkit oculta c\u00f3digos maliciosos en im\u00e1genes para ejecutar estafas de soporte t\u00e9cnico"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">19 de agosto de 2023<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">THN<\/span><\/span><span class=\"p-tags\">Publicidad maliciosa \/ Seguridad del sitio web<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><\/div>\n<p>Los investigadores de seguridad cibern\u00e9tica han detallado una versi\u00f3n actualizada de un kit de herramientas avanzado de huellas dactilares y redirecci\u00f3n llamado <strong>WoofLocker<\/strong> que est\u00e1 dise\u00f1ado para realizar estafas de soporte t\u00e9cnico.<\/p>\n<p>El sofisticado esquema de redirecci\u00f3n de tr\u00e1fico fue <a rel=\"nofollow noopener\" href=\"https:\/\/www.malwarebytes.com\/blog\/news\/2020\/01\/woof-locker-stealthy-browser-locker-tech-support-scam\" target=\"_blank\">documentado por primera vez<\/a> por Malwarebytes en enero de 2020, aprovechando JavaScript incrustado en sitios web comprometidos para realizar comprobaciones de filtrado de tr\u00e1fico web y anti-bot para servir JavaScript de pr\u00f3xima etapa que redirige a los usuarios a un casillero del navegador (tambi\u00e9n conocido como browlock).<\/p>\n<p>Este mecanismo de redirecci\u00f3n, a su vez, hace uso de trucos esteganogr\u00e1ficos para ocultar el c\u00f3digo JavaScript dentro de una imagen PNG que se sirve solo cuando la fase de validaci\u00f3n es exitosa.  En caso de que un usuario sea detectado como un bot o tr\u00e1fico no interesante, se utiliza un archivo PNG de se\u00f1uelo sin el c\u00f3digo malicioso.<\/p>\n<p>WoofLocker tambi\u00e9n se conoce como 404Browlock debido al hecho de que visitar la URL de browlock directamente sin la redirecci\u00f3n adecuada o el token de sesi\u00f3n \u00fanica da como resultado una p\u00e1gina de error 404.<\/p>\n<p>El \u00faltimo an\u00e1lisis de la firma de ciberseguridad muestra que la campa\u00f1a sigue en curso.<\/p>\n<section class=\"check_two clear badbox\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/edWGl41h\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La seguridad cibern\u00e9tica\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/08\/Zoom-ZTP-amp-AudioCodes-Phones-Flaws-Uncovered-Exposing-Users-to.png\" width=\"728\" height=\"90\"\/><\/a><\/center><\/section>\n<p>&#8220;Las t\u00e1cticas y t\u00e9cnicas son muy similares, pero la infraestructura ahora es m\u00e1s robusta que antes para derrotar posibles intentos de eliminaci\u00f3n&#8221;, J\u00e9r\u00f4me Segura, director de inteligencia de amenazas de Malwarebytes, <a rel=\"nofollow noopener\" href=\"https:\/\/www.malwarebytes.com\/blog\/threat-intelligence\/2023\/08\/wooflocker2\" target=\"_blank\">dicho<\/a>.<\/p>\n<p>&#8220;Es tan dif\u00edcil reproducir y estudiar el mecanismo de redirecci\u00f3n ahora como lo era entonces, especialmente a la luz de los nuevos controles de huellas dactilares&#8221; para detectar la presencia de m\u00e1quinas virtuales, ciertas extensiones de navegador y herramientas de seguridad.<\/p>\n<p>La mayor\u00eda de los sitios que cargan WoofLocker son sitios web para adultos, con la infraestructura que utiliza proveedores de alojamiento en Bulgaria y Ucrania que brindan a los actores de amenazas una mayor protecci\u00f3n contra los derribos.<\/p>\n<p>El objetivo principal de los casilleros del navegador es lograr que las v\u00edctimas espec\u00edficas soliciten asistencia para resolver problemas inform\u00e1ticos (inexistentes) y obtener el control remoto de la computadora para redactar una factura que recomiende a las personas afectadas que paguen por una soluci\u00f3n de seguridad para abordar el problema.<\/p>\n<p>&#8220;Esto es manejado por terceros a trav\u00e9s de centros de llamadas fraudulentos&#8221;, se\u00f1al\u00f3 Segura en 2020. &#8220;El actor de amenazas detr\u00e1s de la redirecci\u00f3n del tr\u00e1fico y el bloqueo de cejas recibir\u00e1 un pago por cada cliente potencial exitoso&#8221;.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/08\/1692447253_608_WoofLocker-Toolkit-oculta-codigos-maliciosos-en-imagenes-para-ejecutar-estafas.jpg\" alt=\"\" border=\"0\" data-original-height=\"720\" data-original-width=\"728\"\/><\/div>\n<p>Se desconoce la identidad exacta del autor de la amenaza y hay evidencia de que los preparativos para la campa\u00f1a ya comenzaron en 2017.<\/p>\n<p>&#8220;A diferencia de otras campa\u00f1as que se basan en la compra de anuncios y en jugar al whack-a-mole con los proveedores de hosting y los registradores, WoofLocker es un negocio muy estable y de bajo mantenimiento&#8221;, dijo Segura.  &#8220;Los sitios web que alojan el c\u00f3digo malicioso se han visto comprometidos durante a\u00f1os, mientras que la infraestructura de registro de huellas dactilares y bloqueo del navegador parece estar utilizando proveedores s\u00f3lidos de registro y alojamiento&#8221;.<\/p>\n<p>La revelaci\u00f3n se produce cuando la compa\u00f1\u00eda detall\u00f3 una nueva cadena de infecci\u00f3n de publicidad maliciosa que implica el uso de anuncios falsos en los motores de b\u00fasqueda para dirigir a los usuarios que buscan programas de acceso remoto y esc\u00e1neres a sitios web con trampas explosivas que conducen al despliegue de malware ladr\u00f3n.<\/p>\n<section class=\"check_two clear badbox\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/Cr7gkMdK\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La seguridad cibern\u00e9tica\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/08\/New-Version-of-Rilide-Data-Theft-Malware-Adapts-to-Chrome.gif\" width=\"728\" height=\"90\"\/><\/a><\/center><\/section>\n<p>Lo que distingue a esta campa\u00f1a es su capacidad para tomar las huellas dactilares de los visitantes mediante el <a rel=\"nofollow noopener\" href=\"https:\/\/developer.mozilla.org\/en-US\/docs\/Web\/API\/WEBGL_debug_renderer_info\" target=\"_blank\">API WEBGL_debug_renderer_info<\/a> para recopilar las propiedades del controlador de gr\u00e1ficos de la v\u00edctima para clasificar los navegadores reales de los rastreadores y las m\u00e1quinas virtuales y filtrar los datos a un servidor remoto para determinar el siguiente curso de acci\u00f3n.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/08\/1692447255_990_WoofLocker-Toolkit-oculta-codigos-maliciosos-en-imagenes-para-ejecutar-estafas.jpg\" alt=\"\" border=\"0\" data-original-height=\"534\" data-original-width=\"728\"\/><\/div>\n<p>&#8220;Al usar un mejor filtrado antes de redirigir a las v\u00edctimas potenciales al malware, los actores de amenazas se aseguran de que sus anuncios e infraestructura maliciosos permanezcan en l\u00ednea por m\u00e1s tiempo&#8221;, Segura. <a rel=\"nofollow noopener\" href=\"https:\/\/www.malwarebytes.com\/blog\/threat-intelligence\/2023\/08\/malvertisers-up-the-game-against-researchers\" target=\"_blank\">dicho<\/a>.  &#8220;No solo hace que sea m\u00e1s dif\u00edcil para los defensores identificar e informar tales eventos, sino que probablemente tambi\u00e9n tenga un impacto en las acciones de derribo&#8221;.<\/p>\n<p>El desarrollo tambi\u00e9n sigue a una nueva investigaci\u00f3n que <a rel=\"nofollow noopener\" href=\"https:\/\/www.wired.com\/story\/poison-pdf-scam-fortnite-roblox\/\" target=\"_blank\">encontr\u00f3<\/a> que los sitios web pertenecientes a agencias gubernamentales de EE. UU., universidades l\u00edderes y organizaciones profesionales han sido secuestrados en los \u00faltimos cinco a\u00f1os y utilizados para impulsar ofertas y promociones fraudulentas a trav\u00e9s de archivos &#8220;PDF envenenados&#8221; cargados en los portales.<\/p>\n<p>Muchas de estas estafas est\u00e1n dirigidas a ni\u00f1os e intentan enga\u00f1arlos para que descarguen aplicaciones, malware o env\u00eden datos personales a cambio de recompensas inexistentes en plataformas de juegos en l\u00ednea como Fortnite y Roblox.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontraste este art\u00edculo interesante?  Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/08\/wooflocker-toolkit-hides-malicious.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80219 de agosto de 2023\ue804THNPublicidad maliciosa \/ Seguridad del sitio web Los investigadores de seguridad cibern\u00e9tica han detallado<\/p>\n","protected":false},"author":1,"featured_media":911054,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,4661,782,4664,27738,43422,4662,1462,4668,4667,34681,4654,4658,4659,4653,4655,15257,18,4663,4666,4665,14232,1278,200468,4660,200467],"class_list":["post-911053","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques-ciberneticos","tag-codigos","tag-como-hackear","tag-ejecutar","tag-estafas","tag-filtracion-de-datos","tag-imagenes","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-maliciosos","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-oculta","tag-para","tag-programa-malicioso-ransomware","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-soporte","tag-tecnico","tag-toolkit","tag-vulnerabilidad-de-software","tag-wooflocker"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/911053","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=911053"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/911053\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/911054"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=911053"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=911053"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=911053"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}