Noticias

Últimas Noticias

    Política

    Judicial

      Economía

      Mundo

      Bogotá

        Entretenimiento

        Deportes

        Colombia

        El Magazín Cultural

        Salud

          Ambiente

          Investigación

            Educación

              Ciencia

                Género y Diversidad

                Tecnología

                Actualidad

                  Reportajes

                    Historias visuales

                      Colecciones

                        Podcast

                          Cromos

                          Vea

                          Opinión

                          Opinión

                            Editorial

                              Columnistas

                                Caricaturistas

                                  Lectores

                                  Blogs

                                    Suscriptores

                                    Suscriptores

                                      Beneficios

                                        Tus artículos guardados

                                          Somos El Espectador

                                            Estilo de vida

                                            La Red Zoocial

                                            Gastronomía y Recetas

                                              La Huerta

                                                Moda e Industria

                                                  Tarot de Mavé

                                                    Autos

                                                      Juegos

                                                        Pasatiempos

                                                          Horóscopo

                                                            Música

                                                              Turismo

                                                                Marcas EE

                                                                Colombia + 20

                                                                BIBO

                                                                  Responsabilidad Social

                                                                  Justicia Inclusiva

                                                                    Desaparecidos

                                                                      EE Play

                                                                      EE play

                                                                        En Vivo

                                                                          La Pulla

                                                                            Documentales

                                                                              Opinión

                                                                                Las igualadas

                                                                                  Redacción al Desnudo

                                                                                    Colombia +20

                                                                                      Destacados

                                                                                        BIBO

                                                                                          La Red Zoocial

                                                                                            ZonaZ

                                                                                              Centro de Ayuda

                                                                                                Newsletters
                                                                                                Servicios

                                                                                                Servicios

                                                                                                  Descuentos

                                                                                                    Idiomas

                                                                                                    EE ADS

                                                                                                      Cursos y programas

                                                                                                        Más

                                                                                                        Blogs

                                                                                                          Especiales

                                                                                                            Descarga la App

                                                                                                              Edición Impresa

                                                                                                                Suscripción

                                                                                                                  Eventos

                                                                                                                    Foros El Espectador

                                                                                                                      Pauta con nosotros en EE

                                                                                                                        Pauta con nosotros en Cromos

                                                                                                                          Pauta con nosotros en Vea

                                                                                                                            Avisos judiciales

                                                                                                                              Preguntas Frecuentes

                                                                                                                                Contenido Patrocinado
                                                                                                                                21 de noviembre de 2022 - 09:18 a. m.

                                                                                                                                Así opera el robo de información que aprovecha una vulnerabilidad de Windows

                                                                                                                                Se trata de la vulnerabilidad de día cero que no detecta los archivos maliciosos que puede recibir vía correo electrónico.

                                                                                                                                Phishing a través del correo electrónico.
                                                                                                                                Foto: PIXABY - PIXABY
                                                                                                                                PUBLICIDAD

                                                                                                                                Un investigador de seguridad ha descubierto unos nuevos ataques de ‘phishing’. Esta estrategia de robo busca lograr que las personas den su información personal para robar su dinero o identidad. Este tipo de estafa utiliza una vulnerabilidad de día cero de Windows para instalar un malware (‘QBot’).

                                                                                                                                La estrategia que emplean para ello es la de distribuir archivos por correo electrónico, sin que se muestren las advertencias de seguridad Mark of the Web (MoTW, por sus siglas en inglés) que aparecen cuando se descargan archivos que no son de confianza, por ejemplo, que tenga una ubicación remota.

                                                                                                                                PUBLICIDAD

                                                                                                                                Esa es, justamente, la vulnerabilidad de día cero de Windows de la que se aprovechan los ciberdelincuentes. Fue identificada por el analista de analyst at ANALYGENCE Will Dormant en octubre, que impide que el sistema muestre estas advertencias de seguridad a la víctima, abriendo directamente el archivo malicioso y permitiendo que se ejecute el programa.

                                                                                                                                Read more!

                                                                                                                                Le puede interesar: Hay cada vez más emisiones derivadas de servicios en la nube.

                                                                                                                                ¿Cómo opera el robo?

                                                                                                                                En principio llega un correo electrónico que incluye un enlace a un documento y una contraseña para poder abrir el archivo del documento.

                                                                                                                                En el enlace se encuentra un archivo ZIP protegido con contraseña que contiene otro archivo ZIP y dentro, un archivo IMG. Según el investigador de seguridad ProxyLif, el archivo IMG incluye, a su vez, un archivo .js; uno de texto (data.txt) y otra carpeta con el archivo DLL renombrado como archivo .tmp (‘semejanza.tmp’), que es el que instala el ‘malware’.

                                                                                                                                Como el archivo .js se origina en Internet, Windows debería mostrar la advertencia de seguridad Mark of the Web. Pero se recurre a la vulnerabilidad del día cero de Windows al estar firmado con una clave con formato incorrecto, que permite que el script JS se ejecute y cargue el ‘malware’ QBot.

                                                                                                                                Una vez se carga el ‘malware’ se inyecta en procesos legítimos de Windows para evadir la detección. Actualmente, Microsoft conoce esta vulnerabilidad y se espera que esté solucionada como parte de las actualizaciones de seguridad de los parches de diciembre de este año 2022.

                                                                                                                                El virus se ejecuta de manera discreta en un segundo plano y su objetivo es robar correos electrónicos para usarlos en otros ataques de ‘phishing’, a la par que instalar otros ‘malwares’ que podrían robar datos o causar ataques de ‘ransomware’ (secuestro de datos).

                                                                                                                                No ad for you

                                                                                                                                👽👽👽 ¿Ya está enterado de las últimas noticias de tecnología? Lo invitamos a visitar nuestra sección en El Espectador.

                                                                                                                                Read more!
                                                                                                                                Phishing a través del correo electrónico.
                                                                                                                                Foto: PIXABY - PIXABY
                                                                                                                                PUBLICIDAD

                                                                                                                                Un investigador de seguridad ha descubierto unos nuevos ataques de ‘phishing’. Esta estrategia de robo busca lograr que las personas den su información personal para robar su dinero o identidad. Este tipo de estafa utiliza una vulnerabilidad de día cero de Windows para instalar un malware (‘QBot’).

                                                                                                                                La estrategia que emplean para ello es la de distribuir archivos por correo electrónico, sin que se muestren las advertencias de seguridad Mark of the Web (MoTW, por sus siglas en inglés) que aparecen cuando se descargan archivos que no son de confianza, por ejemplo, que tenga una ubicación remota.

                                                                                                                                PUBLICIDAD

                                                                                                                                Esa es, justamente, la vulnerabilidad de día cero de Windows de la que se aprovechan los ciberdelincuentes. Fue identificada por el analista de analyst at ANALYGENCE Will Dormant en octubre, que impide que el sistema muestre estas advertencias de seguridad a la víctima, abriendo directamente el archivo malicioso y permitiendo que se ejecute el programa.

                                                                                                                                Read more!

                                                                                                                                Le puede interesar: Hay cada vez más emisiones derivadas de servicios en la nube.

                                                                                                                                ¿Cómo opera el robo?

                                                                                                                                En principio llega un correo electrónico que incluye un enlace a un documento y una contraseña para poder abrir el archivo del documento.

                                                                                                                                En el enlace se encuentra un archivo ZIP protegido con contraseña que contiene otro archivo ZIP y dentro, un archivo IMG. Según el investigador de seguridad ProxyLif, el archivo IMG incluye, a su vez, un archivo .js; uno de texto (data.txt) y otra carpeta con el archivo DLL renombrado como archivo .tmp (‘semejanza.tmp’), que es el que instala el ‘malware’.

                                                                                                                                Como el archivo .js se origina en Internet, Windows debería mostrar la advertencia de seguridad Mark of the Web. Pero se recurre a la vulnerabilidad del día cero de Windows al estar firmado con una clave con formato incorrecto, que permite que el script JS se ejecute y cargue el ‘malware’ QBot.

                                                                                                                                Una vez se carga el ‘malware’ se inyecta en procesos legítimos de Windows para evadir la detección. Actualmente, Microsoft conoce esta vulnerabilidad y se espera que esté solucionada como parte de las actualizaciones de seguridad de los parches de diciembre de este año 2022.

                                                                                                                                El virus se ejecuta de manera discreta en un segundo plano y su objetivo es robar correos electrónicos para usarlos en otros ataques de ‘phishing’, a la par que instalar otros ‘malwares’ que podrían robar datos o causar ataques de ‘ransomware’ (secuestro de datos).

                                                                                                                                No ad for you

                                                                                                                                👽👽👽 ¿Ya está enterado de las últimas noticias de tecnología? Lo invitamos a visitar nuestra sección en El Espectador.

                                                                                                                                Read more!

                                                                                                                                Temas recomendados:

                                                                                                                                Ver todas las noticias
                                                                                                                                Read more!
                                                                                                                                Read more!
                                                                                                                                Este portal es propiedad de Comunican S.A. y utiliza cookies. Si continúas navegando, consideramos que aceptas su uso, de acuerdo con esta  política.
                                                                                                                                Aceptar