{"id":938544,"date":"2023-09-06T10:10:43","date_gmt":"2023-09-06T10:10:43","guid":{"rendered":"https:\/\/teknomers.com\/es\/tienda-w3ll-como-un-sindicato-secreto-de-phishing-se-dirige-a-mas-de-8000-cuentas-de-microsoft-365\/"},"modified":"2023-09-06T10:10:47","modified_gmt":"2023-09-06T10:10:47","slug":"tienda-w3ll-como-un-sindicato-secreto-de-phishing-se-dirige-a-mas-de-8000-cuentas-de-microsoft-365","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/tienda-w3ll-como-un-sindicato-secreto-de-phishing-se-dirige-a-mas-de-8000-cuentas-de-microsoft-365\/","title":{"rendered":"Tienda W3LL: c\u00f3mo un sindicato secreto de phishing se dirige a m\u00e1s de 8000 cuentas de Microsoft 365"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">06 de septiembre de 2023<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">THN<\/span><\/span><span class=\"p-tags\">Delitos cibern\u00e9ticos\/Seguridad del correo electr\u00f3nico<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><\/div>\n<p>Un &#8220;imperio de phishing&#8221; previamente indocumentado ha sido vinculado a ataques cibern\u00e9ticos destinados a comprometer las cuentas de correo electr\u00f3nico empresarial de Microsoft 365 durante los \u00faltimos seis a\u00f1os.<\/p>\n<p>&#8220;El actor de amenazas cre\u00f3 un mercado clandestino oculto, llamado W3LL Store, que serv\u00eda a una comunidad cerrada de al menos 500 actores de amenazas que pod\u00edan comprar un kit de phishing personalizado llamado W3LL Panel, dise\u00f1ado para eludir MFA, as\u00ed como otras 16 herramientas totalmente personalizadas para Ataques de compromiso de correo electr\u00f3nico empresarial (BEC),&#8221; Group-IB <a rel=\"nofollow noopener\" href=\"https:\/\/www.group-ib.com\/media-center\/press-releases\/w3ll-phishing-report\/\" target=\"_blank\">dicho<\/a> en un informe compartido con The Hacker News.<\/p>\n<p>Se estima que la infraestructura de phishing se dirigi\u00f3 a m\u00e1s de 56.000 cuentas corporativas de Microsoft 365 y comprometi\u00f3 al menos 8.000 de ellas, principalmente en los EE. UU., el Reino Unido, Australia, Alemania, Canad\u00e1, Francia, los Pa\u00edses Bajos, Suiza e Italia entre octubre de 2022 y julio de 2023, generando a sus operadores 500.000 d\u00f3lares en ganancias il\u00edcitas.<\/p>\n<p>Algunos de los sectores destacados infiltrados mediante la soluci\u00f3n de phishing incluyen fabricaci\u00f3n, TI, consultor\u00eda, servicios financieros, atenci\u00f3n m\u00e9dica y servicios legales.  Group-IB dijo que identific\u00f3 cerca de 850 sitios web de phishing \u00fanicos atribuidos al Panel W3LL durante el mismo per\u00edodo.<\/p>\n<p>La empresa de ciberseguridad con sede en Singapur ha descrito W3LL como un instrumento de phishing todo en uno que ofrece un espectro completo de servicios que van desde herramientas de phishing personalizadas hasta listas de correo y acceso a servidores comprometidos, lo que subraya la tendencia al alza del phishing como un plataformas de servicios (PhaaS).<\/p>\n<section class=\"check_two clear badbox\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/o6a5Vxgy\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La seguridad cibern\u00e9tica\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/09\/El-malware-para-Android-Infame-Chisel-respaldado-por-el-Estado.png\" width=\"729\" height=\"90\"\/><\/a><\/center><\/section>\n<p>Activo desde 2017, el actor de amenazas detr\u00e1s del kit tiene un historial de desarrollo de software personalizado para correo no deseado masivo (llamado PunnySender y W3LL Sender) antes de centrar su atenci\u00f3n en configurar herramientas de phishing para comprometer cuentas de correo electr\u00f3nico corporativas.<\/p>\n<p>Un componente central del arsenal de malware de W3LL es un kit de phishing de adversario en el medio (AiTM) que puede eludir las protecciones de autenticaci\u00f3n multifactor (MFA).  Se ofrece a la venta por $500 por una suscripci\u00f3n de tres meses con una tarifa mensual posterior de $150.<\/p>\n<p>El panel, adem\u00e1s de recolectar credenciales, incluye <a rel=\"nofollow noopener\" href=\"https:\/\/inquest.net\/blog\/adversary-on-the-defense-antibot-pw\/\" target=\"_blank\">funcionalidad anti-bot<\/a> para evadir los esc\u00e1neres automatizados de contenido web y extender la vida \u00fatil de sus campa\u00f1as de phishing y malware.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/09\/1693995043_972_Tienda-W3LL-como-un-sindicato-secreto-de-phishing-se-dirige.jpg\" alt=\"Sindicato secreto de phishing\" border=\"0\" data-original-height=\"720\" data-original-width=\"728\" title=\"Sindicato secreto de phishing\"\/><\/div>\n<p>Los ataques BEC que aprovechan el kit de phishing W3LL implican una fase preparatoria para validar las direcciones de correo electr\u00f3nico utilizando una utilidad auxiliar denominada LOMPAT y entregar los mensajes de phishing.<\/p>\n<p>Las v\u00edctimas que abren el enlace o el archivo adjunto falso pasan por el script anti-bot para filtrar a los visitantes no autorizados (que son dirigidos a Wikipedia) y, en \u00faltima instancia, llevarlos a la p\u00e1gina de inicio de phishing a trav\u00e9s de una cadena de redireccionamiento que emplea t\u00e1cticas de AitM para desviar credenciales y sesiones. galletas.<\/p>\n<p>Armado con este acceso, el actor de amenazas procede a iniciar sesi\u00f3n en la cuenta de Microsoft 365 del objetivo sin activar MFA, automatiza el descubrimiento de cuentas en el host utilizando una herramienta personalizada denominada CONTOOL y recopila correos electr\u00f3nicos, n\u00fameros de tel\u00e9fono y otra informaci\u00f3n.<\/p>\n<section class=\"check_two_webinar clear badbox\"><span class=\"wn-label\">PR\u00d3XIMO SEMINARIO WEB<\/span><a rel=\"nofollow noopener\" href=\"https:\/\/thehacker.news\/identity-attack-surface?source=inside\" target=\"_blank\" class=\"wn-head\"><\/p>\n<p>Detectar, responder, proteger: ITDR y SSPM para una seguridad SaaS completa<\/p>\n<p><\/a><\/p>\n<p class=\"wn-description\">Descubra c\u00f3mo Identity ThreatDetection &#038; Response (ITDR) identifica y mitiga las amenazas con la ayuda de SSPM.  Aprenda c\u00f3mo proteger sus aplicaciones SaaS corporativas y proteger sus datos, incluso despu\u00e9s de una vulneraci\u00f3n. <\/p>\n<p><a rel=\"nofollow noopener\" href=\"https:\/\/thehacker.news\/identity-attack-surface?source=inside\" target=\"_blank\" class=\"wn-button\">Potencia tus habilidades<\/a><\/section>\n<p>Algunas de las t\u00e1cticas notables adoptadas por el autor del malware son el uso de Hastebin, un servicio de intercambio de archivos, para almacenar cookies de sesi\u00f3n robadas, as\u00ed como Telegram y correo electr\u00f3nico para filtrar las credenciales a los actores criminales.<\/p>\n<p>La divulgaci\u00f3n se produce d\u00edas despu\u00e9s de que Microsoft advirtiera sobre una proliferaci\u00f3n de t\u00e9cnicas AiTM implementadas a trav\u00e9s de plataformas PhaaS como EvilGinx, Modlishka, Muraena, EvilProxy y Greatness para permitir a los usuarios acceder a sistemas privilegiados sin volver a autenticarse a escala.<\/p>\n<p>&#8220;Lo que realmente hace que W3LL Store y sus productos se destaquen de otros mercados clandestinos es el hecho de que W3LL cre\u00f3 no solo un mercado sino un complejo ecosistema de phishing con un conjunto de herramientas personalizadas totalmente compatible que cubre casi toda la cadena de eliminaci\u00f3n de BEC y puede ser utilizado por ciberdelincuentes de todos los niveles t\u00e9cnicos&#8221;, dijo Anton Ushakov del Grupo IB.<\/p>\n<p>&#8220;La creciente demanda de herramientas de phishing ha creado un pr\u00f3spero mercado clandestino que atrae a un n\u00famero cada vez mayor de proveedores. Esta competencia impulsa la innovaci\u00f3n continua entre los desarrolladores de phishing, que buscan mejorar la eficiencia de sus herramientas maliciosas a trav\u00e9s de nuevas caracter\u00edsticas y enfoques para sus operaciones criminales. &#8220;<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontr\u00f3 interesante este art\u00edculo?  Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/09\/w3ll-store-how-secret-phishing.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80206 de septiembre de 2023\ue804THNDelitos cibern\u00e9ticos\/Seguridad del correo electr\u00f3nico Un &#8220;imperio de phishing&#8221; previamente indocumentado ha sido vinculado<\/p>\n","protected":false},"author":1,"featured_media":938545,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,4661,440,4664,5017,4193,4662,4668,201033,16,7983,4654,201031,4659,4653,4655,8178,2194,4666,4665,10908,201032,1762,4660,203487],"class_list":["post-938544","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques-ciberneticos","tag-como","tag-como-hackear","tag-cuentas","tag-dirige","tag-filtracion-de-datos","tag-la-seguridad-informatica","tag-las-noticias-de-los-piratas-informaticos","tag-mas","tag-microsoft","tag-noticias-ciberneticas","tag-noticias-de-piratas-informaticos","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-phishing","tag-secreto","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-sindicato","tag-software-malicioso-ransomware","tag-tienda","tag-vulnerabilidad-de-software","tag-w3ll"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/938544","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=938544"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/938544\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/938545"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=938544"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=938544"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=938544"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}