Ciberdelincuentes utilizan una nueva técnica de ingeniería social para entregar malware a través de PowerShell

Proofpoint, empresa líder en ciberseguridad y cumplimiento normativo, ha observado un aumento en el uso de una nueva técnica de ingeniería social que incita a los usuarios a copiar y pegar scripts maliciosos de PowerShell para infectar sus ordenadores con malware. Los ciberdelincuentes, entre los que se encuentran el grupo TA571 y el clúster CrearFake, están utilizando este método para distribuir diferentes tipos de malware, como DarkGate, Matanbuchus, NetSupport y varios info stealers.

Image description

Independientemente de cómo se inicie la campaña, la técnica es similar: se muestra a los usuarios un pop-up con un texto que indica que se ha producido un error al intentar abrir un documento o una página web, y se proporcionan las instrucciones para copiar y pegar un script malicioso en PowerShell o en el cuadro de diálogo Ejecutar de Windows para, finalmente, ejecutarlo.

En todos los casos, el script malicioso se copia en el portapapeles a través de JavaScript, que es comúnmente utilizado en las webs legítimas. El contenido malicioso está contenido en el HTML o sitio web en varios lugares, y codificado de diferentes maneras, como Base64, Base64 inverso o incluso texto no codificado en varios elementos y funciones. El uso legítimo y las múltiples formas de almacenar el código malicioso, así como el hecho de que la víctima lo ejecute manualmente sin ninguna asociación directa con un archivo, dificultan la detección de este tipo de amenazas. Como los antivirus y los sistemas EDR tienen problemas para analizar el contenido del portapapeles, la detección y el bloqueo deben realizarse antes de que el HTML o sitio web malicioso se aparezca a la víctima.

En cuanto a la diferencia entre pedir a la víctima que ejecute el código malicioso a través de PowerShell o en el cuadro de diálogo Ejecutar de Windows, hay que tener en cuenta varios elementos. Por ejemplo, utilizando PowerShell, el usuario debe realizar más pasos para abrirlo, pero una vez dentro, sólo tiene que hacer clic con el botón derecho del ratón y el código se pegará y ejecutará automáticamente, sin dejar que la víctima lo revise primero. Cuando se utiliza el cuadro de diálogo Ejecutar, todo el proceso puede realizarse pulsando unas combinaciones de teclas: Ctrl+R para abrir el cuadro de diálogo, Ctrl+V para pegar el código y Enter para ejecutarlo. Sin embargo, con este método, la víctima podría tener dudas al ver que se pega el código y podría pulsar “cancelar” en lugar de ejecutarlo.

“Está claro que este método de ataque requiere la interacción del usuario para tener éxito. Que estos ciberdelincuentes usen mensajes de error y notificaciones falsas en sus estrategias de ingeniería social es muy inteligente, ya que proporcionan tanto un problema como su solución para que la víctima pueda tomar medidas inmediatamente sin pararse a pensar en los posibles riesgos”, explican desde el equipo de investigación de Proofpoint. “Esta nueva técnica se alinea con nuestra previsión de que los ciberdelincuentes van a ir adoptando cadenas de ataque más variadas y creativas, mejorando su ingeniería social. La clave para protegerse de estas amenazas es la formación, ya que gracias a ella los usuarios podrán identificar e informar de cualquier actividad sospechosa”.

Tu opinión enriquece este artículo:

Nace la Red de Pueblos Gastronómicos de España (un nuevo, sorprendente e integrador proyecto turístico)

Fogón y Candela, los dos personajes que van a acompañar al viajero en su camino por decenas de pueblos maravillosos que tenemos en España, donde el Turismo, en su más amplio sentido, y la Gastronomía, desde la perspectiva de la excelencia culinaria, se unen en una simbiosis perfecta para ofrecer al visitante una experiencia inolvidable, en un marco de ensueño, nos contaron, el pasado 10 de Abril, una apasionante historia… Nace “la Red de Pueblos Gastronómicos de España”, un innovador y ambicioso proyecto turístico, que de la mano de tres grandes corporaciones especializadas en el sector, y después de tres duros años de trabajo, unen su experiencia, liderazgo, conocimiento y el buen hacer para ofrecer al viajero una singular propuesta en la que va a poder recorrer toda nuestra geografía descubriendo los pueblos más bellos y sorprendentes de nuestro país, su gastronomía más autóctona, sus productos locales, las recetas que han pasado de generación en generación, sus fiestas, su patrimonio, su cultura, sus tradiciones, sus leyendas, historia y, sobre todo, su alma… 

Moova desembarca en Europa y adquiere la española Vonzu

Moova, la multinacional tecnológica especializada en logística líder en Latinoamérica, ha anunciado la adquisición de Vonzu, la startup española especializada en software logístico. Desde su fundación en 2018, Moova ha expandido sus operaciones a más de 10 países de las Américas, como Estados Unidos, México y Colombia, además de su presencia en la Argentina. Con esta adquisición, la compañía ingresa en Europa, empezando por España y Portugal, mercados estratégicos donde Vonzu ha operado desde sus inicios, hace 7 años en Barcelona.

El creador de una de las primeras redes sociales llama a repensar las plataformas en clave humana desde South Summit Brazil 2025

South Summit Brazil 2025, el encuentro líder del ecosistema emprendedor co-organizado por IE University y el Gobierno de Río Grande do Sul, celebra su cuarta edición del 9 al 11 de abril en la ciudad de Porto Alegre con la presencia de casi 600 speakers, entre los que destacan fundadores de 9 unicornios y 165 inversores. Precisamente, uno de los nombres propios más esperados para esta edición era el de Orkut Büyükkökten, ingeniero y emprendedor turco creador de Orkut, una de las primeras redes sociales globales que fue propiedad de Google y tuvo millones de usuarios en Brasil e India.

Mujeres al Espacio: el histórico vuelo de Blue Origin (Bezos-Amazon) y su Impacto en la sociedad y el marketing

(Por Taylor, desde Silicon Beach) En la era contemporánea, donde la igualdad de género y la innovación tecnológica convergen, el vuelo espacial de Blue Origin exclusivamente femenino marca un hito trascendental. El 14 de abril de 2025, seis mujeres, lideradas por Lauren Sanchez y acompañadas por la icónica Katy Perry, cruzaron la línea de Kármán a bordo del New Shepard, redefiniendo no solo la exploración espacial, sino también el marketing y la sociedad. Este artículo explora este evento disruptivo de impacto mundial.

(Lectura de valor: tiempo estimado 4 minutos)

¿Cómo evitar multas del IRS por impuestos no pagados antes del 15 de Abril? (opciones y estrategias para contribuyentes en Estados Unidos)

(Por Taylor) El 15 de abril marca un hito crucial para millones de contribuyentes en Estados Unidos, siendo la fecha límite para presentar sus declaraciones de impuestos ante el Servicio de Impuestos Internos (IRS). Sin embargo, para aquellos que no pueden saldar su deuda completa antes de este plazo, el IRS ofrece una serie de alternativas que pueden mitigar las multas e intereses. 

(Lectura de valor: 4 Minutos)

Éste sitio web usa cookies, si permanece aquí acepta su uso. Puede leer más sobre el uso de cookies en nuestra política de cookies.