Ciberdelincuentes utilizan una nueva técnica de ingeniería social para entregar malware a través de PowerShell

Proofpoint, empresa líder en ciberseguridad y cumplimiento normativo, ha observado un aumento en el uso de una nueva técnica de ingeniería social que incita a los usuarios a copiar y pegar scripts maliciosos de PowerShell para infectar sus ordenadores con malware. Los ciberdelincuentes, entre los que se encuentran el grupo TA571 y el clúster CrearFake, están utilizando este método para distribuir diferentes tipos de malware, como DarkGate, Matanbuchus, NetSupport y varios info stealers.

Image description

Independientemente de cómo se inicie la campaña, la técnica es similar: se muestra a los usuarios un pop-up con un texto que indica que se ha producido un error al intentar abrir un documento o una página web, y se proporcionan las instrucciones para copiar y pegar un script malicioso en PowerShell o en el cuadro de diálogo Ejecutar de Windows para, finalmente, ejecutarlo.

En todos los casos, el script malicioso se copia en el portapapeles a través de JavaScript, que es comúnmente utilizado en las webs legítimas. El contenido malicioso está contenido en el HTML o sitio web en varios lugares, y codificado de diferentes maneras, como Base64, Base64 inverso o incluso texto no codificado en varios elementos y funciones. El uso legítimo y las múltiples formas de almacenar el código malicioso, así como el hecho de que la víctima lo ejecute manualmente sin ninguna asociación directa con un archivo, dificultan la detección de este tipo de amenazas. Como los antivirus y los sistemas EDR tienen problemas para analizar el contenido del portapapeles, la detección y el bloqueo deben realizarse antes de que el HTML o sitio web malicioso se aparezca a la víctima.

En cuanto a la diferencia entre pedir a la víctima que ejecute el código malicioso a través de PowerShell o en el cuadro de diálogo Ejecutar de Windows, hay que tener en cuenta varios elementos. Por ejemplo, utilizando PowerShell, el usuario debe realizar más pasos para abrirlo, pero una vez dentro, sólo tiene que hacer clic con el botón derecho del ratón y el código se pegará y ejecutará automáticamente, sin dejar que la víctima lo revise primero. Cuando se utiliza el cuadro de diálogo Ejecutar, todo el proceso puede realizarse pulsando unas combinaciones de teclas: Ctrl+R para abrir el cuadro de diálogo, Ctrl+V para pegar el código y Enter para ejecutarlo. Sin embargo, con este método, la víctima podría tener dudas al ver que se pega el código y podría pulsar “cancelar” en lugar de ejecutarlo.

“Está claro que este método de ataque requiere la interacción del usuario para tener éxito. Que estos ciberdelincuentes usen mensajes de error y notificaciones falsas en sus estrategias de ingeniería social es muy inteligente, ya que proporcionan tanto un problema como su solución para que la víctima pueda tomar medidas inmediatamente sin pararse a pensar en los posibles riesgos”, explican desde el equipo de investigación de Proofpoint. “Esta nueva técnica se alinea con nuestra previsión de que los ciberdelincuentes van a ir adoptando cadenas de ataque más variadas y creativas, mejorando su ingeniería social. La clave para protegerse de estas amenazas es la formación, ya que gracias a ella los usuarios podrán identificar e informar de cualquier actividad sospechosa”.

Tu opinión enriquece este artículo:

La estrategia detrás de la última camiseta Adidas de Alemania 2026 (te adelantamos la primera camiseta ya lista para el próximo mundial)

(Por Maurizio) La filtración de la última camiseta de Adidas para la selección alemana de cara al Mundial 2026 no es solo una noticia para los fanáticos del fútbol. Es el capítulo final de una saga de 77 años que redefinió el marketing deportivo. Está claro que el marketing deportivo lo inventaron Adidas y Puma… y hoy la rivalidad con Nike y otras marcas, sigue alimentando una de las categorías más protagonistas de toda la economía mundial.

(Lectura de valor : 5 minutos)

El G20 2026 será en Miami: Trump elige su complejo turístico (si algo le faltaba a la ciudad para ser la nueva capital de Occidente, no solo de anglolatina, ya lo logró)

(Por Equipo de Geopolítica & Economía (Taylor-Molina-Maurizio)) La cumbre del G20 aterriza en Trump National Doral: Un enorme impulso económico. Donald Trump anunció que la cumbre de líderes del G20 2026 se celebrará en su complejo de lujo Trump National Doral (Miami), del 14 al 15 de diciembre. Todos los medios del mundo, (y las marcas e inversiones) necesitan más que nunca tener su base en Miami.

(Lectura de alto valor estratégico: 4 Minutos)

Visitar este verano un restaurante en Miami frente al mar no se compara con nada (los lugares top, parte I)

(Por Vera) En una ciudad donde la vista al océano define estilos de vida, Miami se ha convertido en un laboratorio de innovación para negocios, gastronomía, experiencias y pensamiento integral. La confluencia entre inversiones hispanas y anglo-parlantes impulsa ecosistemas donde la hospitalidad, el diseño urbano y la tecnología convergen para crear valor real en tiempo real. 

Tiempo de lectura: 5 minutos

PreZero se une al ecosistema de innovación de PATIO Campus para impulsar la economía circular

PreZero se incorpora como nuevo miembro estratégico a PATIO Corporate Open Innovation & Startup Campus, ecosistema referente en emprendimiento e innovación, para liderar el impulso de la economía circular y promover la transformación de los residuos en nuevos recursos de valor dentro del tejido empresarial. Esta colaboración refuerza el compromiso de ambas entidades con un modelo de desarrollo más sostenible, impulsando la colaboración entre startups y grandes corporaciones para acelerar soluciones innovadoras en el ámbito medioambiental.

BOOKCYCLE, el innovador programa de economía circular de libros de texto

Septiembre llega con deberes anticipados y millones de familias españolas se enfrentan a un desafío que se repite cada año: la vuelta a las aulas. Este curso, el gasto medio supera los 500 euros por alumno, según datos de la OCU, lo que supone un incremento del 18% respecto a años anteriores, una cifra que engloba desde uniformes y material escolar hasta actividades extraescolares.

La competición internacional de startups de VDS ya tiene a sus 10 finalistas

La competición internacional de startups de VDS ya tiene finalistas. TaxDown, SPHERICAL, Arkadia Space, Kreios Space, Spendbase, Latitudo 40, Zibra AI, Altum Sequencing, Spacebackend y CETO Innovation son las 10 startups seleccionadas entre las 1.246 candidaturas recibidas de 84 países. Todas ellas participarán en la final el próximo 22 y 23 de octubre en el escenario principal de VDS 2025, que se celebrará en la Ciudad de las Artes y las Ciencias de Valencia.

Éste sitio web usa cookies, si permanece aquí acepta su uso. Puede leer más sobre el uso de cookies en nuestra política de cookies.