Ciberdelincuentes utilizan una nueva técnica de ingeniería social para entregar malware a través de PowerShell

Proofpoint, empresa líder en ciberseguridad y cumplimiento normativo, ha observado un aumento en el uso de una nueva técnica de ingeniería social que incita a los usuarios a copiar y pegar scripts maliciosos de PowerShell para infectar sus ordenadores con malware. Los ciberdelincuentes, entre los que se encuentran el grupo TA571 y el clúster CrearFake, están utilizando este método para distribuir diferentes tipos de malware, como DarkGate, Matanbuchus, NetSupport y varios info stealers.

Independientemente de cómo se inicie la campaña, la técnica es similar: se muestra a los usuarios un pop-up con un texto que indica que se ha producido un error al intentar abrir un documento o una página web, y se proporcionan las instrucciones para copiar y pegar un script malicioso en PowerShell o en el cuadro de diálogo Ejecutar de Windows para, finalmente, ejecutarlo.

En todos los casos, el script malicioso se copia en el portapapeles a través de JavaScript, que es comúnmente utilizado en las webs legítimas. El contenido malicioso está contenido en el HTML o sitio web en varios lugares, y codificado de diferentes maneras, como Base64, Base64 inverso o incluso texto no codificado en varios elementos y funciones. El uso legítimo y las múltiples formas de almacenar el código malicioso, así como el hecho de que la víctima lo ejecute manualmente sin ninguna asociación directa con un archivo, dificultan la detección de este tipo de amenazas. Como los antivirus y los sistemas EDR tienen problemas para analizar el contenido del portapapeles, la detección y el bloqueo deben realizarse antes de que el HTML o sitio web malicioso se aparezca a la víctima.

En cuanto a la diferencia entre pedir a la víctima que ejecute el código malicioso a través de PowerShell o en el cuadro de diálogo Ejecutar de Windows, hay que tener en cuenta varios elementos. Por ejemplo, utilizando PowerShell, el usuario debe realizar más pasos para abrirlo, pero una vez dentro, sólo tiene que hacer clic con el botón derecho del ratón y el código se pegará y ejecutará automáticamente, sin dejar que la víctima lo revise primero. Cuando se utiliza el cuadro de diálogo Ejecutar, todo el proceso puede realizarse pulsando unas combinaciones de teclas: Ctrl+R para abrir el cuadro de diálogo, Ctrl+V para pegar el código y Enter para ejecutarlo. Sin embargo, con este método, la víctima podría tener dudas al ver que se pega el código y podría pulsar “cancelar” en lugar de ejecutarlo.

“Está claro que este método de ataque requiere la interacción del usuario para tener éxito. Que estos ciberdelincuentes usen mensajes de error y notificaciones falsas en sus estrategias de ingeniería social es muy inteligente, ya que proporcionan tanto un problema como su solución para que la víctima pueda tomar medidas inmediatamente sin pararse a pensar en los posibles riesgos”, explican desde el equipo de investigación de Proofpoint. “Esta nueva técnica se alinea con nuestra previsión de que los ciberdelincuentes van a ir adoptando cadenas de ataque más variadas y creativas, mejorando su ingeniería social. La clave para protegerse de estas amenazas es la formación, ya que gracias a ella los usuarios podrán identificar e informar de cualquier actividad sospechosa”.

Tu opinión enriquece este artículo:

The Palace, a Luxury Collection Hotel, Madrid anuncia el nombramiento de Elisa Barral como su nueva directora general

The Palace Hotel, Madrid anuncia el nombramiento de Elisa Barral como su nueva directora general, convirtiéndose así en la primera mujer que dirige el icónico hotel desde su apertura en 1912. Con una sólida trayectoria en la industria hotelera y más de 25 años de experiencia en gestión, finanzas y operaciones de marcas internacionales de lujo, Elisa Barral asume el liderazgo del icónico hotel en un momento clave de transformación, buscando fomentar un crecimiento sostenido y seguir fortaleciendo su posición entre los mejores establecimientos de lujo de Europa.

Madrid consolida su liderazgo como uno de los grandes hubs europeos del sector del videojuego con más de 1.000 millones de euros en facturación y más de 6.000 empleos

La industria global del videojuego continúa su expansión. Según las previsiones actualizadas por el Clúster del Videojuego de Madrid a través de un informe de IDG Intelligence, socio de la entidad, el sector alcanzó en 2024 los 213.000 millones de dólares en ingresos y se proyecta que superará los 250.000 millones en 2028, confirmándose una vez más como una de las industrias culturales y tecnológicas de mayor impacto en el mundo.

Bruselas avisa de que la firma del acuerdo con Mercosur es "crucial" para la economía y geopolítica de la UE

La Comisión Europea ha avisado este lunes de que la firma del acuerdo de libre comercio que negoció el pasado año en nombre de la Unión Europea con los países de Mercosur (Brasil, Argentina, Uruguay y Paraguay) es "crucial" para la economía, la diplomacia y la geopolítica del bloque comunitario; insistiendo así en la urgencia de que se mantenga el calendario y se rubrique antes de que acabe este año, desoyendo así la llamada de Francia por aplazarlo para más adelante.

Madrid y Cataluña lideran la insatisfacción salarial en España

El debate sobre el poder adquisitivo se ha intensificado en los últimos años, marcado por el impacto del coste de vida, la inflación y los cambios en las expectativas del talento. Estas tensiones no se distribuyen de manera uniforme en el territorio: las comunidades autónomas muestran realidades muy distintas en cuanto a percepción salarial. El último Estudio de Bienestar y Salud Laboral de Edenred, elaborado junto a Savia, pone cifras a estas diferencias y evidencia cómo varía el nivel de satisfacción económica en función del entorno geográfico. 

Casi la mitad de los jóvenes de la Generación Z se siente solo y desconectado de su entorno

La sociedad actual presenta niveles de conexión sin precedentes, impulsados por la hiperconectividad, el teletrabajo, la movilidad constante y la digitalización de las relaciones, configurando un entorno permanentemente conectado, pero no necesariamente más acompañado. En este escenario, la soledad se ha convertido en un fenómeno emergente con un impacto creciente en la salud pública, ya que estos cambios han transformado la forma en la que se construyen los vínculos y, en muchos casos, pueden haber contribuido al debilitamiento de los lazos sociales y del sentimiento de pertenencia.

Éste sitio web usa cookies, si permanece aquí acepta su uso. Puede leer más sobre el uso de cookies en nuestra política de cookies.