{"id":989442,"date":"2023-10-09T14:24:53","date_gmt":"2023-10-09T14:24:53","guid":{"rendered":"https:\/\/teknomers.com\/es\/ciberdelincuentes-utilizan-el-kit-de-phishing-evilproxy-para-atacar-a-altos-ejecutivos-de-empresas-estadounidenses\/"},"modified":"2023-10-09T14:24:57","modified_gmt":"2023-10-09T14:24:57","slug":"ciberdelincuentes-utilizan-el-kit-de-phishing-evilproxy-para-atacar-a-altos-ejecutivos-de-empresas-estadounidenses","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/ciberdelincuentes-utilizan-el-kit-de-phishing-evilproxy-para-atacar-a-altos-ejecutivos-de-empresas-estadounidenses\/","title":{"rendered":"Ciberdelincuentes utilizan el kit de phishing EvilProxy para atacar a altos ejecutivos de empresas estadounidenses"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">09 de octubre de 2023<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Sala de redacci\u00f3n<\/span><\/span><span class=\"p-tags\">Recolecci\u00f3n\/pirater\u00eda de credenciales<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/10\/Ciberdelincuentes-utilizan-el-kit-de-phishing-EvilProxy-para-atacar-a.jpg\" style=\"clear: left; display: block; float: left; text-align: center;\"><\/a><\/div>\n<p>Los altos ejecutivos que trabajan en organizaciones con sede en EE. UU. est\u00e1n siendo atacados por una nueva campa\u00f1a de phishing que aprovecha un popular conjunto de herramientas de phishing de adversario en el medio (AiTM) llamado EvilProxy para llevar a cabo ataques de recolecci\u00f3n de credenciales y apropiaci\u00f3n de cuentas.<\/p>\n<p>Menlo Security dijo que la actividad comenz\u00f3 en julio de 2023, destacando principalmente los sectores de servicios bancarios y financieros, seguros, administraci\u00f3n de propiedades y bienes ra\u00edces y manufactura.<\/p>\n<p>&#8220;Los actores de la amenaza aprovecharon una vulnerabilidad de redirecci\u00f3n abierta en la plataforma de b\u00fasqueda de empleo &#8216;indeed.com&#8217;, redirigiendo a las v\u00edctimas a p\u00e1ginas de phishing maliciosas que se hacen pasar por Microsoft&#8221;, dijo el investigador de seguridad Ravisankar Ramprasad. <a rel=\"nofollow noopener\" href=\"https:\/\/www.menlosecurity.com\/blog\/evilproxy-phishing-attack-strikes-indeed\/\" target=\"_blank\">dicho<\/a> en un informe publicado la semana pasada.<\/p>\n<p>EvilProxy, documentado por primera vez por Resecurity en septiembre de 2022, funciona como un proxy inverso que se configura entre el objetivo y una p\u00e1gina de inicio de sesi\u00f3n leg\u00edtima para interceptar credenciales, c\u00f3digos de autenticaci\u00f3n de dos factores (2FA) y cookies de sesi\u00f3n para secuestrar cuentas de inter\u00e9s.<\/p>\n<div class=\"check_two clear badbox\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/moon-i-3.1\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La seguridad cibern\u00e9tica\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/10\/1696226553_73_El-troyano-bancario-Zanubis-para-Android-se-hace-pasar-por.png\" width=\"728\" height=\"90\"\/><\/a><\/center><\/div>\n<p>Microsoft rastrea a los actores de amenazas detr\u00e1s del kit de phishing AiTM bajo el nombre de Storm-0835 y se estima que tienen cientos de clientes.<\/p>\n<p>&#8220;Estos ciberdelincuentes pagan tarifas de licencia mensuales que oscilan entre 200 y 1.000 d\u00f3lares estadounidenses y llevan a cabo campa\u00f1as de phishing diarias&#8221;, dijo el gigante tecnol\u00f3gico.  &#8220;Debido a que tantos actores de amenazas utilizan estos servicios, no es pr\u00e1ctico atribuir campa\u00f1as a actores espec\u00edficos&#8221;.<\/p>\n<p>En el \u00faltimo conjunto de ataques documentados por Menlo Security, las v\u00edctimas reciben correos electr\u00f3nicos de phishing con un enlace enga\u00f1oso que apunta a Indeed, que, a su vez, redirige al individuo a una p\u00e1gina de EvilProxy para recopilar las credenciales ingresadas.<\/p>\n<p>Esto se logra aprovechando una <a rel=\"nofollow noopener\" href=\"https:\/\/cwe.mitre.org\/data\/definitions\/601.html\" target=\"_blank\">falla de redirecci\u00f3n abierta<\/a>cual <a rel=\"nofollow noopener\" href=\"https:\/\/learn.snyk.io\/lesson\/open-redirect\/\" target=\"_blank\">ocurre<\/a> cuando una falla al validar la entrada del usuario hace que un sitio web vulnerable redirija a los usuarios a p\u00e1ginas web arbitrarias, evitando las barreras de seguridad.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/10\/1696861493_220_Ciberdelincuentes-utilizan-el-kit-de-phishing-EvilProxy-para-atacar-a.jpg\" style=\"clear: left; display: block; float: left; text-align: center;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/10\/1696861493_220_Ciberdelincuentes-utilizan-el-kit-de-phishing-EvilProxy-para-atacar-a.jpg\" alt=\"Kit de phishing EvilProxy\" border=\"0\" data-original-height=\"438\" data-original-width=\"728\" title=\"Kit de phishing EvilProxy\"\/><\/a><\/div>\n<p>&#8220;El subdominio &#8216;t.indeed.com&#8217; cuenta con par\u00e1metros para redirigir al cliente a otro destino (ejemplo.com)&#8221;, dijo Ramprasad.<\/p>\n<p>&#8220;Los par\u00e1metros en la URL que siguen al &#8216;?&#8217;  son una combinaci\u00f3n de par\u00e1metros exclusivos de Indeed.com y el par\u00e1metro de destino cuyo argumento consiste en la URL de destino. Por lo tanto, el usuario al hacer clic en la URL termina siendo redirigido a example.com. En un ataque real, el usuario ser\u00eda redirigido a una p\u00e1gina de phishing.&#8221;<\/p>\n<p>El desarrollo llega cuando los actores de amenazas est\u00e1n aprovechando Dropbox para crear p\u00e1ginas de inicio de sesi\u00f3n falsas con URL incrustadas que, cuando se hace clic en ellas, redirigen a los usuarios a sitios falsos dise\u00f1ados para robar credenciales de cuentas de Microsoft como parte de un esquema de compromiso de correo electr\u00f3nico empresarial (BEC).<\/p>\n<div class=\"check_two clear badbox\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/cis-d\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La seguridad cibern\u00e9tica\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/10\/1696134768_108_Los-anuncios-de-chat-de-Bing-impulsados-\u200b\u200bpor-IA-de.png\" width=\"728\" height=\"90\"\/><\/a><\/center><\/div>\n<p>&#8220;Es otro ejemplo m\u00e1s de c\u00f3mo los piratas inform\u00e1ticos utilizan servicios leg\u00edtimos en lo que llamamos ataques BEC 3.0&#8221;, Check Point <a rel=\"nofollow noopener\" href=\"https:\/\/blog.checkpoint.com\/harmony-email\/phishing-via-dropbox\/\" target=\"_blank\">dicho<\/a>.  &#8220;Estos ataques son incre\u00edblemente dif\u00edciles de detener e identificar, tanto para los servicios de seguridad como para los usuarios finales&#8221;.<\/p>\n<p>Microsoft, en su Informe de Defensa Digital, se\u00f1al\u00f3 c\u00f3mo &#8220;los actores de amenazas est\u00e1n adaptando sus t\u00e9cnicas de ingenier\u00eda social y el uso de la tecnolog\u00eda para llevar a cabo ataques BEC m\u00e1s sofisticados y costosos&#8221; al abusar de la infraestructura basada en la nube y explotar las relaciones comerciales confiables.<\/p>\n<p>Tambi\u00e9n viene como Servicio de Polic\u00eda de Irlanda del Norte. <a rel=\"nofollow noopener\" href=\"https:\/\/www.lawsoc-ni.org\/DatabaseDocs\/new_2510269__02102023qhishing_alert.pdf\" target=\"_blank\">prevenido<\/a> de un aumento en los correos electr\u00f3nicos qishing, que implican el env\u00edo de un correo electr\u00f3nico con un documento PDF o un archivo de imagen PNG que contiene un c\u00f3digo QR en un intento de eludir la detecci\u00f3n y enga\u00f1ar a las v\u00edctimas para que visiten sitios maliciosos y p\u00e1ginas de recolecci\u00f3n de credenciales.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontr\u00f3 interesante este art\u00edculo?  Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/10\/cybercriminals-using-evilproxy-phishing.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80209 de octubre de 2023\ue804Sala de redacci\u00f3nRecolecci\u00f3n\/pirater\u00eda de credenciales Los altos ejecutivos que trabajan en organizaciones con sede<\/p>\n","protected":false},"author":1,"featured_media":989443,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,2853,4586,4661,13476,4664,18117,3581,833,106928,4662,8304,4668,201033,4654,201031,4659,4653,4655,18,8178,4666,4665,201032,10365,4660],"class_list":["post-989442","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-altos","tag-atacar","tag-ataques-ciberneticos","tag-ciberdelincuentes","tag-como-hackear","tag-ejecutivos","tag-empresas","tag-estadounidenses","tag-evilproxy","tag-filtracion-de-datos","tag-kit","tag-la-seguridad-informatica","tag-las-noticias-de-los-piratas-informaticos","tag-noticias-ciberneticas","tag-noticias-de-piratas-informaticos","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-para","tag-phishing","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-software-malicioso-ransomware","tag-utilizan","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/989442","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=989442"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/989442\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/989443"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=989442"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=989442"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=989442"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}