Usuarios de España, entre los más afectados por las páginas fraudulentas de CAPCHA

Kaspersky ha descubierto una campaña maliciosa que afecta a usuarios de PC con Windows a través de anuncios web que cubren toda la pantalla de forma invisible, redirigiendo a los usuarios a páginas de CAPTCHA o mensajes de error fraudulentos, incitando a descargar programas de robo de datos. Entre septiembre y octubre de 2024, la telemetría de Kaspersky registró más de 140.000 interacciones con estos anuncios maliciosos, y más de 20.000 usuarios fueron redirigidos a páginas falsas que alojan scripts maliciosos. Los usuarios más afectados procedían de España, Brasil, Italia y Rusia.

Un CAPTCHA es una medida de seguridad utilizada en páginas web y aplicaciones que verifican si el usuario es humano o un programa automatizado. A principios de este año, se alertaba de ataques que distribuían el robo de datos Lumma mediante CAPTCHAs falsos, dirigidos principalmente a jugadores online. Los usuarios, mientras navegaban en webs de juegos, eran engañados para acceder a anuncios que ocupaban toda la pantalla. A continuación, se les redirigía a una página de CAPTCHA falsa que incluía instrucciones para descargar el malware. Al hacer clic en el botón “No soy un robot”, se copiaba un comando oculto de PowerShell de Windows en el portapapeles del PC del usuario, quien era instruido a pegarlo en el dispositivo y presionar “Enter”, activando así la descarga de Lumma sin saberlo. Este malware buscaba archivos de criptomonedas, cookies y datos de contraseñas en el dispositivo de la víctima, además de visitar varias páginas de comercio electrónico para aumentar su tráfico, generando ganancias extra para los atacantes.

En esta nueva ola de ataques, los analistas de Kaspersky identificaron otro escenario en el cual, en lugar de un CAPTCHA, se muestra un mensaje de error de página web, diseñado para parecerse a un mensaje de servicio en el navegador Chrome. Los atacantes incitan al usuario a “copiar la solución” en la ventana de la terminal (la solución es el mismo comando malicioso de PowerShell descrito anteriormente).

Mensaje falso imitando Google Chrome

En esta nueva ola de ataques, los analistas de Kaspersky identificaron otro escenario en el cual, en lugar de un CAPTCHA, se muestra un mensaje de error de página web, diseñado para parecerse a un mensaje de servicio en el navegador Chrome. Los atacantes incitan al usuario a “copiar la solución” en la ventana de la terminal (la solución es el mismo comando malicioso de PowerShell descrito anteriormente).

Deja un comentario

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

This site uses Akismet to reduce spam. Learn how your comment data is processed.

TE PUEDE GUSTAR

RECIBE LA NEWSLETTER

*Email: *Nombre apellidos: *Empresa: Cargo: Sector:

 
Please don't insert text in the box below!

ARTÍCULOS MÁS RECIENTES

ESCUCHA NUESTRO PODCAST

SÍGUENOS EN RRSS

MÁS COMENTADOS

Scroll al inicio
Resumen de privacidad

Las cookies y otras tecnologías similares son una parte esencial de cómo funciona nuestra web. El objetivo principal de las cookies es que tu experiencia de navegación sea más cómoda y eficiente y poder mejorar nuestros servicios y la propia web. Aquí podrás obtener toda la información sobre las cookies que utilizamos y podrás activar y/o desactivar las mismas de acuerdo con tus preferencias, salvo aquellas Cookies que son estrictamente necesarias para el funcionamiento de la web de CyberSecurityNews. Ten en cuenta que el bloqueo de algunas cookies puede afectar tu experiencia en la web y el funcionamiento de la misma. Al pulsar “Guardar cambios”, se guardará la selección de cookies que has realizado. Si no has seleccionado ninguna opción, pulsar este botón equivaldrá a rechazar todas las cookies. Para más información puedes visitar nuestra Políticas de Cookies. Podrás cambiar en cualquier momento tus preferencias de cookies pinchando en el enlace “Preferencias de cookies” situado en la parte inferior de nuestra web.