Noticias Seguridad Digital
  • Home
  • Noticias
  • Investigación
  • Cyberpedia
  • Evento
  • Entrevista
No Result
View All Result
  • Home
  • Noticias
  • Investigación
  • Cyberpedia
  • Evento
  • Entrevista
No Result
View All Result
Noticias Seguridad Digital
No Result
View All Result

Campañas de phishing utiliza código Morse y otros métodos para evadir detecciones

Equipo editorial Por Equipo editorial
Agosto 16, 2021
en Noticias
Campañas de phishing utiliza código Morse y otros métodos para evadir detecciones

Photo by Markus Spiske on Unsplash

El equipo de inteligencia de amenazas de Microsoft realizo una investigación que perduro un año que trataba de una campaña de phishing, donde los atacantes utilizaban varias técnicas de ofuscación y encriptación aproximadamente cada 37 días.

Según los investigadores el objetivo de esta campaña era recopilar nombre de usuario, contraseña y en su versión más reciente dirección IP y la ubicación, donde los atacantes utilizan esta información como punto de entrada inicial para intentar la infiltración posterior.

“La campaña de phishing XLS.HTML utiliza la ingeniería social para crear correos electrónicos que imitan las transacciones comerciales regulares relacionadas con las finanzas, específicamente enviando lo que parece ser un aviso de pago de un proveedor,” informo Microsoft.

Estos archivo adjuntos HTML se divide en varios segmentos, que luego se codifican utilizando varios mecanismos de codificación.

  • Segmento 1: Dirección de correo electrónico del objetivo
  • Segmento 2: Logotipo de la organización del usuario objetivo, si el logotipo no está disponible, este segmento carga el logotipo de Microsoft Office 365 en su lugar.
  • Segmento 3: Una secuencia de comandos que carga una imagen de un documento borroso, lo que indica que el inicio de sesión supuestamente ha agotado el tiempo de espera.
  • Segmento 4: una secuencia de comandos que solicita al usuario que ingrese su contraseña, envía la contraseña ingresada a un kit de phishing remoto y muestra una página falsa con un mensaje de error para el usuario.
Fuente: Microsoft

Los ataques periódicamente cambiaban sus métodos de codificación para evadir las tecnologías de seguridad. A continuación, se desglosa la cronología de los mecanismos que utilizaron los atacantes desde julio 2020 hasta julio 2021.

Diagram showing timeline and details of campaign runs
Fuente: Microsoft

Una técnica de ofuscación inusual que se utilizó fue el uso de código Morse detectado en las oleadas de febrero y mayo. En febrero los archivos JavaScript se codificaron utilizando ASCII y luego Morse. Mientras la oleada de mayo el nombre del dominio malicioso de phishing se codificó en Escape.

La oleada de julio de 2021, una vez que el usuario ingresa su contraseña en el kit de phishing era dirigido al sitio legítimo de oficina de 365, a diferencia de otras oleadas que aparecía un mensaje de error.

Fuente: Microsoft
Etiquetas: InternacionalInvestigaciónNacionalNoticiasPhishing

Temas Relacionados

Chilenos representarán a nuestro país en el primer Desafío Internacional de Ciberseguridad de ENISA
Chile

Chilenos representarán a nuestro país en el primer Desafío Internacional de Ciberseguridad de ENISA

11 meses ago
FBI desmantela sitio web ilegal Raid Forums
Internacional

FBI desmantela sitio web ilegal Raid Forums

11 meses ago
Legisladores chilenos participan en el Primer Foro de Seguridad de las Américas
Chile

Legisladores chilenos participan en el Primer Foro de Seguridad de las Américas

11 meses ago
El soporte para Windows 10 20H2 finaliza en mayo de 2022
Chile

El soporte para Windows 10 20H2 finaliza en mayo de 2022

11 meses ago

Noticias

  • All
  • Noticias
Chilenos representarán a nuestro país en el primer Desafío Internacional de Ciberseguridad de ENISA

Chilenos representarán a nuestro país en el primer Desafío Internacional de Ciberseguridad de ENISA

Abril 16, 2022
FBI desmantela sitio web ilegal Raid Forums

FBI desmantela sitio web ilegal Raid Forums

Abril 13, 2022
Legisladores chilenos participan en el Primer Foro de Seguridad de las Américas

Legisladores chilenos participan en el Primer Foro de Seguridad de las Américas

Abril 11, 2022

Categorías

  • Amenazas (1)
  • Chile (31)
  • Cyberpedia (2)
  • Evento (6)
  • Incidentes (1)
  • Internacional (126)
  • Investigaciones (1)
  • Noticias (144)
  • Sin categoría (1)
  • Vulnerabilidad – CVE (10)

Tags

Ciberacoso Ciberataque Cibercriminal CVE Defacement Eventos Google Internacional Internacionales Investigación Legal Malware Nacional Noticias Phishing Politica Ransomware Vulnerabilidad




NSEDI es un medio de comunicación independiente que presenta una seleccion de contenidos relacionados con la Ciberseguridad.





Entradas recientes

  • Chilenos representarán a nuestro país en el primer Desafío Internacional de Ciberseguridad de ENISA
  • FBI desmantela sitio web ilegal Raid Forums
  • Legisladores chilenos participan en el Primer Foro de Seguridad de las Américas

Síguenos

LinkedIn Twitter Instagram Flickr

Newsletter

[mc4wp_form]

© Copyright 2020 - Noticias Seguridad Digital - www.nsedi.com

No Result
View All Result
  • Home
  • Noticias
  • Investigación
  • Evento
  • Entrevista
  • Cyberpedia

© 2021 Noticias Seguridad Digitales.