Casos recientes de ataques a abrevaderos, Parte 2 – JPCERT/CC Eyes

El artículo aborda un ataque cibernético ocurrido en 2023 que infiltró un sitio web de medios de comunicación a través de un abrevadero, siguiendo un flujo de ataque diseñado para engañar a los usuarios y propagar malware. Cuando un visitante accede al sitio web manipulado, se descarga automáticamente un archivo LZH que, al ejecutarse, lanza un archivo LNK que infecta la computadora del usuario.

El ataque utiliza JavaScript incrustado que desencadena la descarga de malware cuando los usuarios inician sesión con credenciales específicas. La página comprometida engaña a los usuarios con un mensaje de “mantenimiento”, a la vez que ofrece un enlace para descargar un software de descompresión legítimo, Lhaplus, para ejecutar el archivo malicioso.

El malware, localizado dentro de un archivo LNK, contiene un ZIP que incluye código malicioso y scripts para su ejecución, camuflándose como un archivo legítimo. El malware, denominado SQRoot, se conectará a un servidor de comando y control (C2) para descargar complementos adicionales que amplían su funcionalidad. Estos complementos incluyen diversas capacidades, como el acceso remoto y la ejecución de código shell.

SQRoot utiliza cifrado para comunicar información con el servidor C2, evitando la detección mediante la simulación de tráfico web normal en horarios específicos. Además, se reporta la existencia de SQRoot Stealer, un componente diseñado para robar información del sistema infectado, que actúa de manera similar al malware principal, cargándose a través de archivos legítimos.

El análisis sugiere que el grupo detrás del ataque podría estar relacionado con actores de amenazas conocidos, dado el uso de herramientas y técnicas anteriores utilizadas por APT10. El ataque revela un punto notable sobre la ciberseguridad actual: a menudo se pasa por alto el riesgo de ingeniería social en favor de abordar vulnerabilidades técnicas. Este enfoque insuficiente puede llevar a que los usuarios sean explotados, enfatizando la importancia de la educación en seguridad para prevenir este tipo de ataques.

En conclusión, el artículo resalta la sofisticación de las técnicas de ingeniería social en ciberataques recientes, destinadas a explotar la ingenuidad humana más que a vulnerabilidades de software. Se evidencia la necesidad de vigilancias más amplias en la seguridad cibernética, enfocándose no solo en las falencias técnicas sino también en el comportamiento y la conciencia del usuario.

Enlace de la fuente, haz clic para tener más información

Alertas y noticias de seguridad de la información

Contacta

Contacta con nosotros para obtener soluciones integrales en IT y seguridad de la información

Estamos encantados de responder cualquier pregunta que puedas tener, y ayudarte a determinar cuáles de nuestros servicios se adaptan mejor a tus necesidades.

Nuestros beneficios:
¿Qué sucede a continuación?
1

Programamos una llamada según tu conveniencia.

2

Realizamos una reunión de descubrimiento y consultoría.

3

Preparamos una propuesta.

Agenda una consulta gratuita