Ultimas Noticias

La Agencia Nacional Digital advierte: la nueva estafa de los piratas informáticos

Escrito por

La Unidad de Defensa Cibernética del gobierno advierte sobre una campaña que muestra una pantalla falsa que dice “No soy un robot” diseñada para engañar a los usuarios para que copien y peguen comandos maliciosos.

La Unidad de Defensa Cibernética del gobierno advierte sobre una campaña que muestra una pantalla falsa que dice "No soy un robot" diseñada para engañar a los usuarios para que copien y peguen comandos maliciosos.

La Unidad de Defensa Cibernética del Gobierno, parte de la Dirección Digital Nacional de Israel, emitió una advertencia el jueves por la noche sobre un aumento en la campaña internacional de ataque ShadowCaptcha, que utiliza técnicas de ingeniería social para engañar a los usuarios para que ejecuten ellos mismos códigos maliciosos.

Según la advertencia, los atacantes muestran una pantalla de verificación falsa que dice “No soy un robot”, a veces incluso en sitios web legítimos que han sido comprometidos, e instruyen a los usuarios a copiar y pegar un comando en una ventana de su computadora.

Seguir estas instrucciones puede resultar en la descarga de malware que permite a los atacantes tomar el control de la computadora, robar información, extraer criptomonedas e incluso implementar ransomware.

La Agencia Nacional Digital señaló que la última ola de ataques también utiliza redes públicas de blockchain para entregar códigos maliciosos, lo que dificulta que los sistemas de seguridad detecten y eliminen la amenaza.

Artículos relacionados:

La Dirección enfatizó que una verificación CAPTCHA legítima se realiza exclusivamente dentro de un navegador web marcando una casilla o seleccionando imágenes, y nunca requiere que los usuarios abran una ventana de comandos, presionen atajos de teclado o peguen texto.

Dirección Nacional Digital Director General Brig. La general (res.) Nati Cohen dijo: “La campaña ShadowCaptcha demuestra cómo los atacantes continúan perfeccionando sus métodos. Han convertido la familiar pantalla ‘No soy un robot’ en una trampa, y ahora también están utilizando la infraestructura blockchain para distribuir código malicioso y hacerlo más difícil de detectar”.

“Es importante que el público recuerde una regla simple: una prueba CAPTCHA genuina nunca le pedirá que abra una ventana de comando en su computadora o que pegue un comando”, concluyó.

Campaña ShadowCaptchaFoto: Sin crédito

Fuente original: Leer nota completa

Acerca del Autor

Deje un comentario