El 15 de enero, Scam Sniffer emitió una advertencia de seguridad que exponía un nuevo tipo de ataque de phishing utilizando una página de verificación falsa de Cloudflare. El atacante lo hace disfrazado de kick[.] com[.] El sitio web de im/stripcoin, que engaña a los usuarios para que presionen Windows + R y peguen el llamado "texto de verificación", en realidad está inyectando comandos maliciosos de PowerShell.
El proceso de ataque incluye:
Guiar a los usuarios a través de una página de verificación falsa de Cloudflare para que realicen ciertas operaciones;
Hospedar malware en i.imghippo[.]com;
Descargar malware disfrazado como "OneDrive.exe";
Lograr infección persistente a través de la entrada de inicio de Windows;
Scam Sniffer advierte a los usuarios:
Los sitios web legítimos nunca requieren que los usuarios realicen operaciones de línea de comandos;
Manténgase alerta ante cualquier solicitud de verificación basada en el portapapeles;
Asegúrese de verificar la autenticidad del sitio web;
Precaución contra la elevación no autorizada de permisos de administrador;
Preste atención a si el historial de ejecución de Windows ha sido modificado.
Ver originales
Esta página puede contener contenido de terceros, que se proporciona únicamente con fines informativos (sin garantías ni declaraciones) y no debe considerarse como un respaldo por parte de Gate a las opiniones expresadas ni como asesoramiento financiero o profesional. Consulte el Descargo de responsabilidad para obtener más detalles.
Scam Sniffer: Advertencia sobre nuevos ataques de phishing utilizando páginas de verificación falsas de Cloudflare
El 15 de enero, Scam Sniffer emitió una advertencia de seguridad que exponía un nuevo tipo de ataque de phishing utilizando una página de verificación falsa de Cloudflare. El atacante lo hace disfrazado de kick[.] com[.] El sitio web de im/stripcoin, que engaña a los usuarios para que presionen Windows + R y peguen el llamado "texto de verificación", en realidad está inyectando comandos maliciosos de PowerShell.
El proceso de ataque incluye:
Guiar a los usuarios a través de una página de verificación falsa de Cloudflare para que realicen ciertas operaciones;
Hospedar malware en i.imghippo[.]com;
Descargar malware disfrazado como "OneDrive.exe";
Lograr infección persistente a través de la entrada de inicio de Windows;
Scam Sniffer advierte a los usuarios:
Los sitios web legítimos nunca requieren que los usuarios realicen operaciones de línea de comandos;
Manténgase alerta ante cualquier solicitud de verificación basada en el portapapeles;
Asegúrese de verificar la autenticidad del sitio web;
Precaución contra la elevación no autorizada de permisos de administrador;
Preste atención a si el historial de ejecución de Windows ha sido modificado.