Mostrando entradas con la etiqueta Gmail. Mostrar todas las entradas
Mostrando entradas con la etiqueta Gmail. Mostrar todas las entradas

miércoles, 1 de febrero de 2017

Los archivos SVG herederos de los JS para hackers

Formato de imagen SVG establecido para adopción más amplia en la distribución de malware

SVG tiene todos los ingredientes para ser un gran medio de distribución de malware, y los delincuentes están obligados a migrar a este nuevo formato de archivo, ahora que Google ha prohibido los archivos . Js adjuntos en el correo electrónico. 

SVG es un formato de archivo de imagen que se utiliza para almacenar gráficos vectoriales escalables (SVG) mediante la sintaxis XML. 

Desconocido para la mayoría es que los desarrolladores también pueden incrustar código JavaScript en los archivos SVG. Mientras que la mayoría lo utilizan para animar la imagen de una forma u otra, algunos ladrones inteligentes se dieron cuenta de que también podría hacerlo para hacer daño.

SVG puede llevar cargas útiles de JavaScript 

En los últimos años y el año pasado, JavaScript se ha convertido en uno de los métodos más utilizados para infectar ordenadores con malware. Hackers normalmente ocultan ficheros JavaScript (. js) en archivos ZIP y envian los archivos vía correo electrónico, como archivos adjuntos. 

Cuando la prohibicon del .JS empiece el 13 de febrero para los servicios de Gmail, la mayoría de los spammers se verán obligados a adaptarse, ya que no podrán utilizar ya los archivos JS. 

SVG es el candidato principal para reemplazar los archivos . JS porque también puede ejecutar las mismas cargas de JavaScript. Todo lo que los hacker tienen que hacer es volver a empaquetar sus accesorios y mover el código de un archivo a otro. 

Incluso mejor,  ya que de forma predeterminada, en Windows, los archivos SVG se ejecutarán en Internet Explorer, que es el medio perfecto para ejecutar JS maliciosos.


Facebook SVG spam message


Una campaña más reciente fue observada la semana pasada, publicada por  dvk01uk, Trustwave, y SANS ISC. 


Los investigadores encontraron correos electrónicos con archivos adjuntos ZIP que contenían archivos SVG en lugar de JS, que al ejecutarse cargarían una página en IE que intentara engañar a los usuarios para que descargaran un archivo EXE. Este EXE instalaría el troyano bancario de Ursnif. 

Según los investigadores, esta campaña de correo electrónico con archivos adjuntos SVG comprimidos sólo apunta a usuarios japoneses.


Spam spreading SVG files that deliver Ursnif banking trojan


martes, 17 de enero de 2017

Ataque Phishing Gmail

Datos De Acceso, Contraseña, Máscara
Para muchos de nosotros, el que nuestra cuenta de  Gmail sea hackeada significaría un gran problema. Es el camino que ayuda a los hackers para obtener acceso a la última parte de nuestras vidas digitales. Al hacerlo, se puede acceder a nuestra información de identificación personal, tomar el control de nuestras cuentas en línea, y otras cosas. Vamos a intentar explicar este tipo de riesgos de seguridad en un lenguaje muy simple para llegar al número máximo de usuarios.
La técnica de phishing Gmail está siendo utilizada por los hackers con alta eficacia. Descubierto por Wordfence, esta técnica ha ganado gran popularidad en el último año. Y, en el transcurso de las últimas semanas , hemos leído informes de usuarios, incluso expertos en tecnología que están resultando afectados por él.

¿Cómo funciona el ataque phishing Gmail?

Este ataque de phishing compromete la primera cuenta de Gmail de la víctima y comienza a husmear la lista de contactos. Después, envía correos electrónicos falsos, que se parecen mucho a los legítimos, a todo el mundo.
Ahora viene la parte inteligente - el ataque explora el historial de Gmail del usuario y encuentra los nombres de archivo de los archivos adjuntos enviados. A continuación, se aplica el mismo nombre a los nuevos archivos adjuntos que parecen ser archivos PDF. Sin embargo, son imágenes que envían al usuario a páginas de phishing web. Para hacer el esquema general más convincente, el ataque roba las líneas de asunto de los correos electrónicos anteriores.
Phishing Gmail es uno de los métodos más comunes utilizados por los hackers para comprometer la seguridad en línea de los usuarios ingenuos. Sin embargo, un reciente ataque de phishing Gmail, descubierto por Wordfence, imita sus conversaciones y archivos adjuntos pasados. Asi, se logra engañar incluso a los internautas conocedores de la tecnología. Para contrarrestar este ataque, los usuarios deben asegurarse para verificar los protocolo https: // y nombre de host. 
Al hacer clic sobre los archivos adjuntos, una nueva pestaña se abre y se le pedirá que se identifique en Gmail de nuevo en una página completamente funcional de inicio de sesión.
gmail-data-URI-sign-in-phishing página de Gmail
Falso acceso de Gmail en la página
Como se puede ver en la siguiente imagen, la URL incluso tiene accounts.google.com . Sólo que en el caso de que se introduzcan aquí las credenciales, la cuenta se ve comprometida.
DataURI phishing gmailDespués de esto, el atacante tiene el control completo sobre su cuenta de correo electrónico, y puede utilizarlo para comprometer una gran variedad de servicios.
Los usuarios experimentados a menudo miran la dirección URL de una página para tener una idea de su validez. Las víctimas a menudo se encuentran  accounts.google.com en la URL y se dejan de lado las precauciones.
Sin embargo, tienen que buscar otra cosa en la URL. Tales técnicas de phishing suelen utilizar una URL de datos para incluir un archivo en la barra de direcciones del navegador. Es posible que vea los datos: text.html .... en la barra de direcciones. Es una cadena muy grande de texto, en realidad un archivo, que crea una falsa página de acceso a Gmail.Gmail phishing 1

¿Cómo evitar el ataque phishing a Gmail?

Lo primero y más importante - Mire la barra de direcciones del navegador y compruebe el protocolo y el nombre de host. Asegúrese que no hay nada antes de accounts.google.com que no sea https://. 
Debe tener un aspecto como este:GMail-phishing-seguro https
Para mantener sus cuentas con una seguridad adicional, también se recomienda habilitar la autenticación en dos factores. Los usuarios también deben tener controles de seguridad para garantizar la integridad de sus cuentas en línea.
Segun la respuesta a WordFence, que puso el ataque en el centro de atención, Google ha emitido una declaración mínima que dice: " Si los usuarios no prestan atención a la barra de direcciones, el phishing y el ataque de suplantación son - evidentemente - inevitables. "
Como este tipo de ataque ha logrado engañar incluso a los usuarios con experiencia, por favor, comparta este artículo sus amigos y familiares para mantenerlos a salvo.
Bola, Http, Www, Binaria, Código Binario