Malware de robo de datos y contraseñas se propaga siendo popular en las búsquedas de Google

Los atacantes detrás del malware conocido como SolarMarker están utilizando documentos PDF llenos de palabras clave de optimización de motores de búsqueda (SEO) para aumentar su visibilidad en los motores de búsqueda con el fin de llevar a las víctimas potenciales al malware en un sitio malicioso que se hace pasar por Google Drive.

Malware de robo de datos y contraseñas se propaga siendo popular en las búsquedas de Google

Según Microsoft, SolarMarker es un malware de puerta trasera que roba datos y credenciales de los navegadores. El envenenamiento de SEO es una técnica de la vieja escuela que utiliza motores de búsqueda para difundir malware. En este caso, los atacantes están utilizando miles de archivos PDF llenos de palabras clave y enlaces que redirigen a los incautos a través de varios sitios hacia uno que instala el malware.

Dijo Microsoft Security Intelligence en un tweet:

«El ataque funciona mediante el uso de documentos PDF diseñados para clasificar en los resultados de búsqueda. Para lograrlo, los atacantes rellenaron estos documentos con más de 10 páginas de palabras clave sobre una amplia gama de temas, desde» formulario de seguro «y» aceptación del contrato «hasta» cómo para unirse en SQL «y» respuestas matemáticas».

Crowdstrike lanzó una alarma sobre SolarMarker en febrero por usar las mismas tácticas de envenenamiento de SEO. El malware se dirigió principalmente a usuarios de América del Norte. Los atacantes alojaban páginas en Google Sites como señuelos para las descargas maliciosas. Los sitios promovían la descarga de documentos y, a menudo, ocupaban un lugar destacado en los resultados de búsqueda, de nuevo para mejorar la clasificación de búsqueda. Los investigadores de Microsoft descubrieron que los atacantes han comenzado a utilizar Amazon Web Services (AWS) y el servicio de Strikingly, así como Google Sites.

«Cuando se abren, los PDF solicitan a los usuarios que descarguen un archivo .doc o una versión .pdf de la información deseada. Los usuarios que hacen clic en los enlaces son redirigidos a través de 5 a 7 sitios con TLD como .site, .tk y .ga». Microsoft dijo: «Después de varias redirecciones, los usuarios llegan a un sitio controlado por un atacante, que imita a Google Drive, y se les pide que descarguen el archivo».

Esto generalmente conduce al malware SolarMarker / Jupyter, pero Microsoft también ha visto la descarga de archivos aleatorios como parte de un método aparente para esquivar la detección, agregó.

Origen: This data and password-stealing malware is spreading in an unusual way | ZDNet

Etiquetado:

AltaDensidad.TV




Una mayoría de eurodiputados votó en contra de prorrogar Chat Control. Sin embargo, la iniciativa siguió adelante. Aunque pueda parecer una contradicción, el resultado responde a las reglas del Parlamento Europeo, donde en determinados procedimientos no basta con reunir más votos negativos que positivos para bloquear una propuesta. La decisión mantiene vigente el marco temporal...

Snap Specs: así son los nuevos lentes de realidad aumentada que quieren reemplazar al móvil

Snap da un paso decisivo en la carrera de la computación portátil. La compañía presenta oficialmente sus lentes Specs. El dispositivo llega con un precio de 2.195 dólares y marca el final de más de una década de desarrollo en hardware de realidad aumentada. El CEO Evan Spiegel encabezó la presentación y mostró por primera...

Samsung amplía la actualización gratuita de One UI 9 a millones de móviles Galaxy

Samsung suma nuevos modelos a la lista de beneficiarios de la actualización gratuita de One UI 9, la capa de personalización basada en Android 17. La compañía surcoreana confirma que el programa beta llega ahora a dispositivos lanzados entre 2023 y 2025, lo que multiplica el número de usuarios con acceso anticipado al software. El...

ToddyCat encuentra una nueva forma de espiar cuentas corporativas: Umbrij ya no roba contraseñas, secuestra sesiones abiertas del navegador Un grupo de ciberespionaje encuentra una grieta nueva en la seguridad corporativa. No necesita robar contraseñas. Le basta con que dejes tu sesión de Gmail abierta en el navegador. Kaspersky documenta esta semana una técnica bautizada...

Venezuela da un paso inédito en materia de libertad de expresión digital. La Comisión Nacional de Telecomunicaciones (CONATEL) anuncia el restablecimiento formal del acceso a decenas de portales informativos, nacionales e internacionales, que permanecían bloqueados desde hace años. La medida llega el 17 de septiembre de 2026, por instrucciones de la Presidencia de la República,...

Descubre más desde Alta Densidad

Suscríbete ahora para seguir leyendo y obtener acceso al archivo completo.

Seguir leyendo