Malware de robo de datos y contraseñas se propaga siendo popular en las búsquedas de Google

Los atacantes detrás del malware conocido como SolarMarker están utilizando documentos PDF llenos de palabras clave de optimización de motores de búsqueda (SEO) para aumentar su visibilidad en los motores de búsqueda con el fin de llevar a las víctimas potenciales al malware en un sitio malicioso que se hace pasar por Google Drive.

Malware de robo de datos y contraseñas se propaga siendo popular en las búsquedas de Google

Según Microsoft, SolarMarker es un malware de puerta trasera que roba datos y credenciales de los navegadores. El envenenamiento de SEO es una técnica de la vieja escuela que utiliza motores de búsqueda para difundir malware. En este caso, los atacantes están utilizando miles de archivos PDF llenos de palabras clave y enlaces que redirigen a los incautos a través de varios sitios hacia uno que instala el malware.

Dijo Microsoft Security Intelligence en un tweet:

«El ataque funciona mediante el uso de documentos PDF diseñados para clasificar en los resultados de búsqueda. Para lograrlo, los atacantes rellenaron estos documentos con más de 10 páginas de palabras clave sobre una amplia gama de temas, desde» formulario de seguro «y» aceptación del contrato «hasta» cómo para unirse en SQL «y» respuestas matemáticas».

Crowdstrike lanzó una alarma sobre SolarMarker en febrero por usar las mismas tácticas de envenenamiento de SEO. El malware se dirigió principalmente a usuarios de América del Norte. Los atacantes alojaban páginas en Google Sites como señuelos para las descargas maliciosas. Los sitios promovían la descarga de documentos y, a menudo, ocupaban un lugar destacado en los resultados de búsqueda, de nuevo para mejorar la clasificación de búsqueda. Los investigadores de Microsoft descubrieron que los atacantes han comenzado a utilizar Amazon Web Services (AWS) y el servicio de Strikingly, así como Google Sites.

«Cuando se abren, los PDF solicitan a los usuarios que descarguen un archivo .doc o una versión .pdf de la información deseada. Los usuarios que hacen clic en los enlaces son redirigidos a través de 5 a 7 sitios con TLD como .site, .tk y .ga». Microsoft dijo: «Después de varias redirecciones, los usuarios llegan a un sitio controlado por un atacante, que imita a Google Drive, y se les pide que descarguen el archivo».

Esto generalmente conduce al malware SolarMarker / Jupyter, pero Microsoft también ha visto la descarga de archivos aleatorios como parte de un método aparente para esquivar la detección, agregó.

Origen: This data and password-stealing malware is spreading in an unusual way | ZDNet

Etiquetado:

AltaDensidad.TV




Un nuevo grupo de ciberataques pone en jaque a organizaciones gubernamentales y diplomáticas en varios continentes. Investigadores de Kaspersky bautizan la operación como StrikeShark. El vector principal es un programa malicioso para Windows hasta ahora desconocido: SharkLoader. Colombia figura entre los países afectados. La firma de ciberseguridad Kaspersky detecta esta campaña a través de su...

LiveU y Panasonic LUMIX lanzan "Live Anywhere": streaming en vivo sin camiones de transmisión ni infraestructura broadcast

LiveU y Panasonic LUMIX presentan un nuevo flujo de trabajo para producción en vivo. Se llama «Live Anywhere». La propuesta une cámaras LUMIX con los encoders de campo de LiveU. El objetivo es simple: transmitir en vivo desde cualquier lugar, sin depender de camiones satelitales ni de conexiones cableadas. El sistema ya se probó en...

Las redes sociales se convierten en las últimas horas en un espacio de apoyo y solidaridad hacia Venezuela tras los terremotos que afectan varias regiones del país. Cantantes, músicos y figuras internacionales del entretenimiento publican mensajes de aliento, llamados a la ayuda humanitaria y recuerdos para un país que vuelve a enfrentar una emergencia de...

Falsas donaciones para las víctimas de los terremotos: así operan las ciberestafas que alertan en Venezuela

Los recientes terremotos que afectan a Venezuela no solo generan daños materiales y movilizan operativos de emergencia. También crean un escenario que los ciberdelincuentes aprovechan para lanzar campañas de fraude dirigidas a quienes buscan ayudar o necesitan información sobre la situación. Especialistas en ciberseguridad advierten que, tras un desastre, aumenta la circulación de enlaces falsos,...

Descubre más desde Alta Densidad

Suscríbete ahora para seguir leyendo y obtener acceso al archivo completo.

Seguir leyendo