← Volver a noticias

Cybersecurity

Microsoft advierte sobre el aumento de ataques que roban contraseñas en navegadores

Microsoft advierte sobre el aumento de ataques que roban contraseñas en navegadores

Microsoft ha alertado en una publicación en su web del aumento de los ataques de ACR Stealer que están comprometiendo la seguridad. Se trata de un malware que tiene la capacidad de robar contraseñas almacenadas en el navegador, además de tokens de autenticación y documentos confidenciales.

En los últimos meses han detectado un aumento de los ataques de ingeniería social conocidos como ClickFix para distribuir la carga útil y robar información. Es importante que los usuarios estén preparados y no den facilidades a los atacantes.

Para infectar con ACR Stealer, los piratas informáticos utilizan principalmente dos métodos más frecuentes:

Un señuelo ClickFix que ejecuta un comando para ejecutar una DLL maliciosa desde un recurso compartido WebDAV. En este caso, Microsoft indica que el ciberdelincuente suele utilizar una estructura de directorios basada en GUID y nombres de archivo en la ruta WebDAV para imitar recursos legítimos (por ejemplo, google.ct) y camuflar la actividad con el tráfico de red esperado. Cuando establece comunicación con la infraestructura de comando y control, se ejecuta un script de PowerShell ofuscado para instalar el malware y lograr persistencia. A partir de ahí, el proceso instala un cargador de Python, crea una tarea programada disfrazada de actualización de software, manipula las marcas de tiempo, borra el historial de PowerShell e inyecta la carga útil final en un proceso del sistema para su ejecución en memoria.

En el segundo método, el malware extrae una carga útil cifrada oculta en una imagen JPEG esteganográfica alojada públicamente y la ejecuta directamente en la memoria.

Contenido reescrito con inteligencia artificial a partir de una fuente externa, revisado bajo criterio editorial de CIBERPRO. Fuente original.

#ecosistema ciberpro
Divisiones y servicios

Un problema tecnológico rara vez pertenece a una sola disciplina.

CIBERPRO organiza sus capacidades en seis divisiones que pueden actuar de forma independiente o coordinada: pericial informática, gobernanza de IA, laboratorio técnico, ciberseguridad, inteligencia digital y producción audiovisual inteligente.

Forensics

Informes periciales y evidencia digital

Informática forense, contrapericiales, auditorías forenses, documentoscopia técnica, verificación móvil spyware/malware y ratificación judicial.

Ver CIBERPRO Forensics
IAudit

Gobernanza y seguridad de IA

EU AI Act, peritaje algorítmico, evaluación de impacto, sesgos, trazabilidad, documentación técnica y seguridad de agentes de IA.

Ver CIBERPRO IAudit
Lab

Adquisición y preservación

ForensiLab: extracción móvil, clonado, backups, cloud, casos portables, hashes, cadena de custodia y procesamiento técnico.

Ver CIBERPRO Lab
Cybersecurity

ScanDefender y auditoría web

Exposición externa, vulnerabilidades, OWASP Top 10, cabeceras, SSL/TLS, CMS, APIs, compliance y remediaciones guiadas.

Ver CIBERPRO Cybersecurity
Intelligence

MaaS e inteligencia digital

Segmentación de audiencias, SmartComments, mensajes directos, amplificación algorítmica, automatización comercial y medición.

Ver CIBERPRO Intelligence
MediaTech

InmediaTop y ConectaVision

Producción con IA supervisada, vídeo, audio, imagen, infografías, automatización editorial, canales digitales y distribución propia.

Ver CIBERPRO MediaTech