Las 3 principales herramientas que los hackers adoran usar para realizar ataques cibernéticos

Báo Quốc TếBáo Quốc Tế25/11/2023

Los códigos QR, los códigos aleatorios (CAPTCHA) y los métodos de incrustación de malware son tres herramientas de robo de datos que a los piratas informáticos les encanta usar para atacar a víctimas desprevenidas.

Según las estadísticas de la empresa de seguridad informática de servicios en la nube ANY.RUN, en 2023, los piratas informáticos utilizarán las tres herramientas de phishing más populares: códigos QR, CAPTCHA y esteganografía.

Una de las nuevas técnicas de phishing utilizadas por los hackers es el Quishing (una combinación de código QR y phishing), que consiste en ocultar enlaces maliciosos en códigos QR.

Este método permite a los piratas informáticos evitar ser detectados por los filtros antispam tradicionales, que normalmente apuntan a los mensajes en formato de texto. Muchas herramientas de seguridad actuales aún no pueden decodificar el contenido de los códigos QR, lo que las hace especialmente eficaces contra los ciberdelincuentes.

Yêu cầu hoàn thành mã CAPTCHA trên một trang web lừa đảo của tin tặc.
Solicitud para completar un código CAPTCHA en el sitio web de phishing de un pirata informático.

Los ataques de phishing también tienden a incrementar el uso de CAPTCHA, una herramienta de seguridad de sitios web bastante común. Utilizando el algoritmo de generación de dominios aleatorios (RDGA), los ciberdelincuentes han creado cientos de dominios diferentes, que sirven como base para utilizar CAPTCHAs para disfrazar formularios de autenticación en sitios web falsos.

Además, los piratas informáticos también utilizan inteligentemente la esteganografía, un método para incorporar código malicioso que permite ocultar datos en muchos formatos de archivos diferentes.

Mã độc có thể ẩn trong logo tài liệu.
El código malicioso puede estar oculto en los logotipos de los documentos.

En concreto, un correo electrónico que se hacía pasar por una organización del gobierno colombiano contenía un enlace a un archivo en Dropbox. Es un script oculto que, al activarse, extrae una imagen que contiene código malicioso e infecta el sistema de la víctima.

Con el aumento de los ataques de phishing y el surgimiento de nuevas técnicas de fraude, los usuarios de Internet y las organizaciones deben estar más atentos y ser más proactivos a la hora de informarse sobre las posibles amenazas.



Fuente

Kommentar (0)

No data
No data

Mismo tema

Misma categoría

Mismo autor

Cifra

Padre francés lleva a su hija a Vietnam para encontrar a su madre: resultados de ADN increíbles después de un día
¿Puede Tho en mis ojos?
Video de 17 segundos de Mang Den es tan hermoso que los internautas sospechan que fue editado
La bella actriz causó revuelo por su papel de una chica de décimo grado que es demasiado bonita a pesar de que mide solo 1m53.

No videos available